Zum Hauptinhalt springen

Ist diese Lexware Office E-Mail legitim oder handelt es sich um Betrug (Phishing)?

Wie du Phishing E-Mails erkennen und was du tun kannst, wenn du einen entsprechenden Verdacht hast.

Verfasst von Chris

Betrüger versuchen auf verschiedenen Wegen an deine persönlichen Daten zu gelangen. Gegen die meisten dieser Angriffe schützt dich Lexware Office, ohne dass du etwas tun musst. Bei einigen Methoden musst du jedoch gemeinsam mit uns wachsam sein. In diesen Fällen werden zum Beispiel täuschend echt aussehende E-Mails in unserem Namen versendet oder gefälschte Lexware Office Webseiten erstellt. Dieses Vorgehen wird als Phishing bezeichnet.

An dieser Stelle wollen wir dir erläutern, wie du Phishing erkennst und was du tun kannst, wenn du einen entsprechenden Verdacht hast.


Wie du eine Phishing E-Mail erkennst

Betrügerische E-Mails, auch Phishing-E-Mails genannt, sehen den E-Mails eines Produktes wie Lexware Office oft zum Verwechseln ähnlich. Eine genaue Prüfung kann jedoch Hinweise darauf geben, dass es sich um Phishing handelt:

  • Keine offizielle Absenderadresse
    Ein einfacher Klick auf die Absenderadresse bringt den tatsächlichen Absender der E-Mail zum Vorschein.

  • Unpersönliche Ansprache
    Die E-Mail beginnt mit einer nicht personalisierten Ansprache, bspw. „Sehr geehrte Damen und Herren“.

  • Fälschliche Dringlichkeit
    In der E-Mail wirst du zum angeblichen Schutz deines Kontos zur sofortigen Durchführung einer kritischen Aktion aufgefordert.

  • Fehlerhafte Sprache
    Die E-Mail weist grobe Grammatik- und Rechtschreibfehler auf oder sie ist nicht in der landesüblichen Sprache des Unternehmens verfasst.

  • Der Betrugsversuch wurde bereits gemeldet
    Betrugsversuche im großen Stil fliegen meist schnell auf und werden öffentlich gemacht. Eine gute Anlaufstelle für bereits entlarvte Betrugsversuche in Deutschland ist das Phishing-Radar der Verbraucherschutzzentrale


Was du im Zweifel NICHT tun solltest

Angabe von persönlichen Daten:

Werden in einer E-Mail sensible Daten abgefragt, etwa dein Geburtsdatum oder deine Kreditkartennummer, gib deine Daten nicht heraus und antworte nicht auf die E-Mail.

Klicken auf Links:

Durch das Führen des Mauszeigers über den Link siehst du die Zieladresse. Kommt dir eine E-Mail verdächtig vor und du wirst zur Eingabe persönlicher Daten aufgefordert, klick nicht auf den Link.

Grundlegende Kenntnisse über die Struktur eines Links oder einer URL können dabei helfen, einen gefälschten Link schnell zu erkennen.

Typischerweise ist ein Link folgendermaßen aufgebaut:

Das Protokoll (z.B. https://) → Subdomain (z.B. "www") → ein Punkt → Domainname (z.B. "Lexware") → Top-Level-Domain (z.B. ".de").

Anschließend kann ein Slash (/) folgen, danach Unterordner (z.B. /support/downloads/), sowie Dokument- oder Seitenname (z.B. dokument.html) und möglicherweise weitere Parameter.

Hinweis: Von Lexware Office wird es niemals Links mit dem Protokoll http://” (ohne “s”) geben.

Wenn es aber darum geht zu überprüfen, ob der Link tatsächlich zur angegebenen Organisation führt, ist das meiste davon nicht relevant!

Denn es ist viel einfacher.

Hier ein Beispiel einer korrekten Lexware Office URL:

Alles hängt von der Domain ab:

Es lässt sich in zwei Prinzipien zusammenfassen, wie du betrügerische Links zuverlässig erkennen kannst.

Prinzip 1:
Die eigentliche Domain in einem Link befindet sich stets unmittelbar vor dem ersten Slash (/).

Prinzip 2:
Wenn die tatsächliche Domain nicht zu Lexware Office gehört, führt der Link auch nicht zu Lexware Office.

Daraus ergibt sich folgende Kurzanleitung:

  • Suche in der URL nach dem https:// und geh von links nach rechts zum ersten Slash, wie bei 1 im nachstehenden Screenshot zu sehen.

  • Beweg dich von dort aus nach links zurück, bis du auf den zweiten Punkt stößt oder zum Protokoll (https://) gelangen, siehe 2.

  • Alles zwischen 1 und 2 bildet den Domainnamen dieses Links, siehe 3.

  • Wenn dies nicht die erwartete Domain der Organisation ist, weist der Link nicht darauf hin und kann ein Indiz für einen betrügerischen Link sein.

Im Fall von Lexware Office ist die Domain immer “lexware.de” oder "office.lexware.de".

In diesem Beispiel handelt es sich um einen legitimen Lexware Office Link:

Wenn die im Link ermittelte Domain eine andere ist und der erwartbare Domainname (Lexware) nur an anderer Stelle in der URL vorkommt, dann ist es Phishing.

Hier gilt es genau hinzusehen, denn manche Links sehen vermeintlich legitim aus, sind es jedoch nicht.

Hier zwei Beispiele dazu:

Öffnen von Anhängen:

Sind einer E-Mail Dokumente oder andere Dateien angehängt, lade diese Anhänge nie herunter und öffne sie nicht. Leite die E-Mail und die Anhänge auch nicht an deine Kontakte weiter.

Wir senden dir niemals verschlüsselte ZIP Dateien, welche von einem Passwort geschützt sind, welches sich in der gleichen E-Mail befindet. Solche E-Mails zielen darauf ab, mithilfe der ZIP Datei und des Passwortes vorhandene Spamfilter und deinen Virenscanner zu umgehen.


Was du im Verdachtsfall tun solltest

  1. Antworte nicht auf eine verdächtige E-Mail.

  2. Verändere nicht die Betreffzeile der E-Mail und leite die E-Mail als Anhang an uns weiter: verdachtsfall@lexware.de
    Um eine E-Mail als Anhang weiterzuleiten, markiere die betreffende E-Mail und wähle die Option "Weiterleiten als Anhang". Je nach E-Mail-Programm, kann die genaue Bezeichnung dieser Option variieren (z.B. "Als Anhang weiterleiten", "Weiterleiten als Anlage", oder "Als EML-Datei weiterleiten").
    Es kann passieren, dass diese E-Mail uns nicht erreicht, weil dein E-Mail-Provider diese als Spam erkennt. Sollte das der Fall sein, wende dich direkt an unseren Support.

  3. Lösche die E-Mail nach dem Weiterleiten aus deinem Posteingang.

  4. Sollten Sie bereits Links geöffnet oder Dateianhänge heruntergeladen haben, empfehlen wir Ihnen Ihr Lexware Office Passwort zu ändern und die Anmeldung in zwei Schritten zu aktivieren.

Wir überprüfen deine E-Mail und informieren dich, ob es sich um eine Phishing-E-Mail handelt.


Vertrauenswürdige Support-E-Mail-Adressen und URLs

Um dir die Unterscheidung zwischen echten und betrügerischen Nachrichten zu erleichtern, haben wir hier unsere offiziellen E-Mail-Adressen und Support-URLs zusammengestellt. Nur diese werden für die Kontaktaufnahme mit dir verwendet.

Support-URLs

Beschreibung

Lexware Office Web-App

Lexware Office Homepage

Lexware Office Help Center

Lexware Office Help Center für Steuerkanzleien

Lexware Office Account-Freigabe für Support Center

Lexware Office Support Center für Freigabe-Einstellungen

Lexware Office Umfragen

Support-E-Mail-Adressen

Beschreibung

Lexware Office Support

Lexware Office Newsletter

Lexware Office Lohn & Gehalt Support

Lexware Office Geschäftskonto Support

Lexware Office Verdachtsfälle

Lexware Office Kanzleibetreuer

Lexware Office lexofficer-Ausbildung

Lexware Office Support für Steuerkanzleien

System-E-Mails (wie z.B. Bestellbestätigungen, Rechnungsmails, "Passwort vergessen" E-Mails, etc.)

ℹ️ Eine legitime E-Mail von Lexware Office erkennst du auch in der Absender Zeile an dem blauen Haken (VMC Zertifikat).

In E-Mail Clients wie Gmail, Apple Mail und iCloud sorgt das VMC-Zertifikat dafür, dass neben unserem Logo ein Verifizierungs-Icon (der "Blaue Haken") erscheint. Das signalisiert sofort: Diese Mail ist echt.

Hat dies Ihre Frage beantwortet?