Zahlreiche ID-Austria-Zertifikate verlieren in den kommenden Wochen ihre Gültigkeit. Betrüger nutzen genau das aus: Über gefälschte SMS und E-Mails fordern sie Nutzer auf, ihre Daten angeblich zur Verlängerung einzugeben. Nach Angaben des Bundeskriminalamts entstand durch diese Masche bereits ein Schaden von 500.000 Euro.
Das Innenministerium hat deshalb gemeinsam mit Banken, der ÖBB, der Post und der Nationalbank die Kampagne „Zehn Tage gegen Phishing“ gestartet. Rund 100 Menschen sind laut Bundeskriminalamt bereits von der ID-Austria-Masche betroffen. Die Kampagne wurde am Freitag im Innenministerium vorgestellt und richtet sich an alle Altersgruppen, die Internetbanking, Online-Shops oder digitale Behördengänge nutzen.
Wie hoch ist der Schaden durch Phishing in Österreich tatsächlich?
Im Jahr 2026 wurden in Österreich bislang 5.000 Phishing-Fälle mit einem Gesamtschaden von 19 Millionen Euro gezählt. Im Vorjahr waren es noch 7.000 Fälle und 22 Millionen Euro Schaden. Die Zahl der Fälle sinkt zwar, laut Bundeskriminalamt werden die Täter aber professioneller und passen ihre Methoden laufend an.
Zur Einordnung: Im Vorjahr wurden in Österreich über 5,6 Milliarden Zahlungen abgewickelt. Laut Nationalbank hatten davon 0,006 % einen betrügerischen Hintergrund – umgerechnet rund 350.000 Transaktionen. In 83 % dieser Schadensfälle überwiesen die Opfer das Geld selbst, nachdem sie zuvor getäuscht worden waren.
Wie funktioniert die ID-Austria-Masche konkret?
Die Betrüger geben sich als offizielle Stelle aus und verschicken SMS oder E-Mails, die vor dem Ablauf des ID-Austria-Zertifikats warnen. Wer dem Link folgt, landet auf einer gefälschten Seite und gibt dort persönliche Daten preis. Diese nutzen die Täter anschließend, um Konten zu übernehmen oder weitere Betrugsversuche vorzubereiten.
Die Plattform Watchlist Internet erhielt im laufenden Jahr bereits 20.000 Meldungen zu Betrugsversuchen aus Österreich. Schon 2024 lag der Schaden durch Phishing laut einer Erhebung bei rund 20 Millionen Euro bei 8.600 Fällen, während die Internetkriminalität insgesamt um 6,8 % zurückging.
Was können Verbraucher jetzt konkret tun?
An der Kampagne „Zehn Tage gegen Phishing“ beteiligen sich rund 60 Unternehmen, darunter 25 Banken. Sie stellen laufend ihre Systeme auf den Prüfstand, um auf neue Betrugsmaschen reagieren zu können, wie die Wirtschaftskammer betont. Die Post rät, Sendungen ausschließlich über die offizielle Post App oder post.at zu verfolgen und im Zweifel die Sendungsnummer zu prüfen.
Gegen Maschen wie den sogenannten Enkeltrick empfehlen Fachleute ein Familienpasswort, das nur enge Angehörige kennen – wer am Telefon nach Geld fragt, aber das Codewort nicht nennen kann, ist kein Verwandter. Wichtig bleibt zudem, ID-Austria-Zertifikate ausschließlich über die offizielle App oder die Webseite oesterreich.gv.at zu verlängern und niemals über einen Link aus SMS oder E-Mail.
Das Innenministerium kündigte zudem an, Cybercrime-Trainingscenter auszubauen. Bereits eingerichtet sind sie in Oberösterreich, Kärnten und dem Burgenland, in Tirol folgt eines in Kürze. Die übrigen Bundesländer sollen 2027 folgen.