
Der Preis der Compliance: Wie Betrüger die Schweizer Effizienz in eine Falle verwandeln
Betrügerische Forderungen im Namen von eTax.ch zeigen, wie mühelos Cyberkriminelle das administrative Vertrauen der Bürger ausnutzen können.

Schweizer Steuerzahler haben lange Zeit unter der komfortablen Annahme gelebt, dass die staatliche Bürokratie, ungeachtet ihrer Mängel, zumindest geordnet und vorhersehbar ist. Betrüger haben nun dieses gewohnte Vertrauen ausgenutzt und eine weitreichende Phishing-Kampagne gestartet, die die digitalen Verwaltungsinstrumente des Landes in einen Vektor für Erpressung verwandelt.
In der gesamten Zentralschweiz – insbesondere in Zug, Schwyz, Luzern, Uri, Obwalden und Nidwalden – haben Bürger gefälschte E-Mails erhalten, die den Namen der Steuerplattform eTax.ch tragen. Die Nachrichten fordern die sofortige Begleichung angeblicher Steuerrückstände, begleitet von strengen Drohungen mit Betreibungsverfahren, Verwaltungsgebühren und Verzugszinsen. Es ist ein psychologischer Trick, der darauf abzielt, den Instinkt des typischen Steuerzahlers auszunutzen, Konten bei den Behörden unverzüglich zu begleichen.
Die Software im Zentrum des Betrugs, entwickelt von der Ringler Informatik AG, ist kein geringfügiges Hilfsmittel. Dreizehn Kantone verlassen sich auf eTax für Online-Steuererklärungen, darunter wichtige Wirtschaftszentren wie Zürich und Aargau, während andere wie Freiburg und Neuenburg herunterladbare Versionen nutzen. Die Reichweite der Plattform macht sie zu einem attraktiven Schild für Cyberkriminelle, die sofortige Glaubwürdigkeit erzeugen wollen.
Trotz der Panik, die solche offiziell aussehenden Mitteilungen auslösen können, betont der Softwareanbieter, dass die zugrunde liegende Infrastruktur sicher bleibt. Marcel Ringler von der Ringler Informatik AG erklärte, dass es keine Hinweise auf eine Kompromittierung der Systeme von eTax.ch oder der Ringler Informatik AG und keine Hinweise auf einen Verlust von Steuerdaten gibt. Die Angelegenheit wurde dem Bundesamt für Cybersicherheit formell gemeldet.
Woher die Betrüger die Ziel-E-Mail-Adressen bezogen haben, bleibt eine offene Frage. Öffentliche Register und allgemeine Online-Verzeichnisse liefern ausreichend Material für solche Operationen, ohne dass die Täter befestigte Regierungsdatenbanken durchbrechen müssen.
Für Bürger verdeutlicht dieser Vorfall den naiven Komfort, der oft mit digitaler Regierungsführung einhergeht. Kantonale Steuerämter haben Standardhinweise veröffentlicht: Vermeiden Sie es, auf Links in nicht verifizierten Nachrichten zu klicken, greifen Sie ausschließlich über offizielle Regierungsdomänen auf Steuerportale zu und überprüfen Sie fragwürdige Forderungen direkt bei den Behörden. Wer bereits Zahlungsdaten preisgegeben hat, wird angewiesen, seine Bank umgehend zu benachrichtigen.
Verfasst von Sandy van Dongen
Neueste Nachrichten





