Zum Inhalt springen
KI-generiertes Bild eines großen, roten Kreises in der linken Bildhälfte vor einer grauen Wand. Im roten Kreis ist ein weißes Rufzeichen.
© Jenny Sturm | stock.adobe.com | KI-generiert

Phishing-Kampagne: Falsche Zahlungsaufforderungen für die Kammerumlage 2025 per E-Mail und telefonisch

Anhang nicht öffnen: WKO Login-Seite wird simuliert − geben Sie keinesfalls Ihre WKO Anmeldedaten ein!

Lesedauer: 1 Minute

27.08.2025

Bei einer großflächigen Betrugs-Kampagne werden derzeit WKO Mitgliedsunternehmen aufgefordert, ihre Kammerumlage zu zahlen und WKO Anmeldedaten einzugeben. 

Achtung

Derzeit kommt es auch zu betrügerischen Telefonanrufen, bei denen sich die Anrufer fälschlicherweise als Vertreter der Wirtschaftskammer ausgeben 

Variante 1: Falsche Mails im Namen der WKÖ im Umlauf

Merkmale:

  • Im Namen der WKÖ (Beispiele für E-Mail-Absender: wko <noreply@enerband.store> | wko <noreply@labomatic.store> und andere) wird per E-Mail aufgefordert, die Kammerumlage bis 15. August 2025 zu zahlen. Die Absender können jedoch variieren.
  • Das E-Mail (siehe unten) beinhaltet eine „Rechnung“ als .htm-Anhang. Dieser Anhang simuliert beim Öffnen eine WKO Anmeldeseite (Benutzerkonto-Anmeldeseite).
    • Nach dem Satz „Weitere Details finden Sie im Anhang“ ist in der Original-E-Mail die HTM-Datei verlinkt.
Screenshot vom betrügerischen Anhang der Phishing-E-Mail lautend Rechnung Kammerumlage 2025.htm
© WKO Beispiel für den betrügerischen Anhang

Auf keinen Fall Daten eingeben!

  • Wenn Sie auf dieser gefälschten Seite Anmeldedaten eingeben, werden diese gestohlen und können missbräuchlich verwendet werden!
  • Nachdem 2-mal die Anmeldedaten eingegeben wurden, wird man auf die echte Benutzerkonto-Anmeldeseite weitergeleitet.
  • Daher: Auf keinen Fall WKO Login-Daten eingeben!
Achtung

Die Absender:innen der Phishing-Mail können variieren!

Wenn Sie schon Daten eingegeben haben

Wir ersuchen alle User:innen, die ihre Anmeldedaten eingegeben haben, ihr Passwort zu ändern: Infos auf FAQ Benutzerkonto - WKO oder bei der kostenlosen WKO Serviceline  0800 221 221 (Mo. − Fr. 8 − 20 Uhr)

E-Mail Vorlage:

Screenshot einer Phishing-E-Mail vom Absender WKO noreply@enerband.store, in der betrügerisch die Aufforderung der Zahlung der Kammerumlage 2025 gemacht wird
© WKO Beispiel für eine E-Mail

Variante 2: "Information zur Kammerumlage 2025 – Zahlungsfrist 1. September 2025"

Die Nachricht gibt sich als offizielle Zahlungsaufforderung der WKO aus und verweist auf eine angebliche Übersicht im Anhang.

Merkmale:

  • Betreff: „Information zur Kammerumlage 2025 – Zahlungsfrist 1. September 2025“
  • Absender: „Franz Rudorfer, Geschäftsführer Wirtschaftskammer Österreich“ - die Absender können jedoch variieren
  • Inhalt: Hinweis auf bevorstehende Zahlungsfrist, Empfehlung zur frühzeitigen Überweisung
  • Anhang: angebliche „Übersicht zur Kammerumlage 2025“ (häufig .htm-Datei)
  • Gefahr: Anhang öffnet ein gefälschtes WKO-Login-Fenster – hier niemals Benutzerkonto-Daten eingeben!

E-Mail Vorlage:

Screenshot der Warnmeldung. Informationen sind davor aufgelistet
© WKÖ

Variante 3: „Zahlung noch offen“ / „Grundlage-Rechnung überfällig“

Diese E-Mails behaupten, dass eine Mitglieds- oder Grundlagenrechnung noch nicht beglichen wurde, und fordern zum Klick auf einen Button („Einsehen“ / „Jetzt ansehen“) auf.

Merkmale:

  • Betreffzeilen: z. B. „Zahlung noch offen #8986732“ oder „Grundlage-Rechnung überfällig #74883643“
  • Absender: scheinbar von der Wirtschaftskammer Österreich oder „Frau in der Wirtschaft“ – tatsächlich aber von fremden Domains wie @trispi­rit.at, @feuerwehr-ludwigswinkel.de - die Absender können jedoch variieren
  • Inhalt: Hinweis auf ausständige Rechnungen, mit Drohung, dass das Konto eingeschränkt oder blockiert werde
  • Button: „Einsehen“ / „Jetzt ansehen“ führt auf eine gefälschte Login-Seiten
  • Typisches Druckmittel: Hinweis auf sofortige Sperre des Mitgliedskontos, falls keine Zahlung erfolgt

E-Mail Vorlagen:

Foto der Phishing Meldung. Infos darüber sind oberhalb aufgelistet
© WKÖ
Foto der Phishing Meldung. Infos sind oberhalb aufgelistet
© WKÖ


Weitere interessante Artikel
  • Symbol einer Nachricht mit Benachrichtigung einer neuen Nachricht mit roter Nummer eins in einer eckigen Sprechblase vor einem blauen Hintergrund
    Gefälschte Rückerstattungs-E-Mails im Namen der WKO
    Weiterlesen
  • KI-generiertes Bild eines großen, roten Kreises in der linken Bildhälfte vor einer grauen Wand. Im roten Kreis ist ein weißes Rufzeichen.
    Warnung vor gefälschten WKO-E-Mails in Kooperation mit „Mail Direkt“
    Weiterlesen
  • KI-generiertes Bild eines großen, roten Kreises in der linken Bildhälfte vor einer grauen Wand. Im roten Kreis ist ein weißes Rufzeichen.
    Buchungs­­­an­frage von vermeintlichen Geschäfts­reisenden aus den USA
    Weiterlesen