IHK warnt vor Phishing - Mails
Veröffentlicht: Mittwoch, 18.02.2026 15:29
Unternehmen im Münsterland und in der Emscher-Lippe-Region sind derzeit wieder das Ziel von Betrügern, die versuchen, mit Phishing-Mails an Unternehmensdaten zu kommen. Das meldet die IHK Nord Westfalen.

Betrüger wollen an sensible Unternehmensdaten herankommen
Die Angreifer geben sich als „Industrie- und Handelskammer“ aus und haben die Mail mit einer neutralen Version des bundesweiten IHK-Logos versehen. Im Betreff steht „Sachstandsmitteilung zu Unternehmensdaten“. Der tatsächliche Absender nutzt eine Domain aus Indien mit der Adresse „info(at)nasscom.in“. Die IHK Nord Westfalen warnt davor, auf die Mails zu reagieren und rät, sie sofort zu löschen. Wie bei früheren Phishing-Kampagnen fordern die Angreifer die Unternehmen dazu auf, mit dem Klick auf einen echt wirkenden Link ihre Unternehmensdaten für 2026 zu aktualisieren. Und zwar „innerhalb von 24 Stunden nach Kenntnisnahme dieses Schreibens“. Ansonsten drohe die „Festsetzung von Sanktionen oder Bußgeldern“. „Die IHK fragt sensible Daten nie auf diese Weise ab“, erklärt IHK-Rechtsexpertin, Monika Santamaria. Gefälschte Mails seien schon am Absender zu erkennen. E-Mails der IHK Nord Westfalen haben aber immer den Absender „@ihk-nordwestfalen.de“ oder „@ihk-nw.de“. Ob sich hinter dem angezeigten Absender eine andere E-Mail-Adresse als die der IHK verbirgt, lasse sich bei einem Blick auf den sogenannten Quelltext der HTML-Mail erkennen, betont Santamaria. In einem gängigen E-Mail-Programm können Empfänger einer potenziellen Phishing-Mail die Maus über die Absenderzeile führen, ohne darauf zu klicken. Dann ist zu sehen, ob in der Absenderzeile eine andere Adresse eingebettet ist.
Erkennungsmerkmale von Phishing-Mails:
- Die Anrede ist unpersönlich. Betrüger nutzen oft unpersönliche Anreden wie bspw. „Sehr geehrte Unternehmer“ statt namentlicher Ansprache.
- Die tatsächliche Absenderadresse oder die angegebenen Links sind nicht identisch mit den sichtbaren: Zur Überprüfung mit dem Mauszeiger über die Absenderzeile oder den Link fahren, ohne darauf zu klicken. So erfahren Sie, ob in der Absenderzeile oder hinter dem Linktext eine andere Adresse eingebettet ist.
- Der Text der Mail gibt dringenden Handlungsbedarf vor: „Wenn Sie Ihre Daten nicht umgehend aktualisieren, dann gehen sie unwiederbringlich verloren".
- Im Text sind Rechtschreibfehler oder ungewöhnliche Schreibweisen: Sind zum Beispiel die Umlaute ä, ö und ü so: geschrieben ae, oe und ue?


