Hände auf rot leuchtender Tastatur

Bitte beachten Sie: Phishing-Versuche im Umlauf

Nach wie vor missbrauchen Betrüger die IHK-Organisation als Deckmantel für Phishing-Attacken – zuletzt über einen Brief mit QR-Code und dem Betreff "Aktualisierung Ihrer Unternehmensdaten – Wichtige Frist", der mit einem nachfolgenden Anruf verbunden ist. Hier erfahren Sie mehr über diese und weitere kriminelle Ansätze.

Wichtig: DIHK und IHKs fordern Sie niemals per Mail, SMS oder Telefon zur "Datenaktualisierung" auf. Bitte klicken Sie auf keinen Fall Links in entsprechenden Mitteilungen, und geben Sie keine Daten preis. Löschen Sie verdächtige Nachrichten und melden Sie sich gegebenenfalls direkt über unsere offiziellen Kontaktwege — schützen Sie Ihr Unternehmen vor Datenklau.

Bereits seit Ende 2022 sind Mails im Umlauf, deren Absender sich als DIHK oder IHK ausgeben, aber betrügerische Absichten verfolgen. Stets wird gefordert, dass Unternehmensdaten zu aktualisieren seien, und stets gilt: Bitte klicken Sie keinesfalls auf Links oder geben Sie Daten heraus, es handelt sich um Anläufe zum Datenklau. 

Die DIHK lässt die entsprechenden E-Mail- und Domain-Adressen zeitnah sperren, wenn sie Kenntnis von einer neuen Variante erhält, doch das hilft in der Regel nur sehr kurzfristig. Darum seien Sie bitte vorsichtig! Es kursieren immer neue Ansätze, mit denen den Unternehmen Daten entlockt werden sollen:

30. September

Brief mit QR-Code und nachfolgendem Fake-Anruf: "Aktualisierung Ihrer Unternehmensdaten – Wichtige Frist"

Extrem perfide ist eine neue Masche, mit der Kriminelle im Namen der IHK-Organisation versuchen, zu Missbrauchszwecken Daten abzugreifen: Die Betroffenen erhalten per Briefpost ein Schreiben von einer angeblichen "IHK-Servicezentrale", unterzeichnet von einem vermeintlichen "Leiter Unternehmensregister" der IHK und mit DIHK-Adressdaten in der Fußzeile. Darin werden sie aufgefordert, ihre "im Handelsregister hinterlegten Unternehmensdaten" zu aktualisieren. Andernfalls drohten ein Bußgeldverfahren und die Löschung aus dem Handelsregister. Für die Eingabe der geforderten Daten soll ein QR-Code mit einem IHK-Logo in der Mitte gescannt werden. Das Formular, das sich dann öffnet, zeigt nach Angabe des Ortes die zuständige IHK an. Abgefragt werden die üblichen Daten inklusive Bankverbindung. Im Nachgang ruft dann angeblich die Hausbank (auf dem Display sieht man die Rufnummer der IHK) das potenzielle Opfer an und fordert es auf, man möge jetzt gemeinsam am Rechner Einstellungen im Online-Banking vornehmen. Tun Sie dies unter gar keinen Umständen, auch wenn der Anrufer noch so hartnäckig ist! Viel besser noch: Scannen Sie gar nicht erst den QR-Code und füllen Sie keine derartigen Formulare aus! Werfen Sie den Brief einfach in den Müll, und bleiben Sie wachsam. 

27. September 2026

"Aktualisierung Ihrer Unternehmensdaten 2026"

Auch die jüngste Version von Phishing-Mails mit Bezug zur IHK-Organisation gibt vor, direkt von der DIHK zu stammen. Diesen Eindruck sollen ein DIHK-Logo und ein authentisches Mitarbeiterinnen-Foto erhärten. Mit dem Betreff "Aktualisierung Ihrer Unternehmensdaten 2026" werden die angeschriebenen "Sehr geehrten Unternehmer" aufgefordert, spätestens bis zum 1. Oktober unter einem vorgeblichen dihk.de-Link Unternehmensdaten zu übermitteln. Die Absender behaupten, dies zu Jahresbeginn bereits postalisch angekündigt zu haben, und drohen mit Konsequenzen wie etwa "Verzoegerungen" oder einer "voruebergehenden Zurueckstellung der administrativen Bearbeitung". Auffällig ist, dass die Umlaute ausgeschrieben werden; zudem ist das Logo angeschnitten und die Signatur verrutscht. Und natürlich handelt es sich um einen Betrugsversuch! Wie immer gilt: Bitte nichts anklicken und keinesfalls etwas ausfüllen!

17. September 2026

"Wichtige Mitteilung zu Ihrem IHK-Benutzerkonto"

Mit dem Verweis auf angebliche "aktuelle EU-Vorgaben" versuchen Betrüger in einer neuen Phishing-Mail, Unternehmen zur Preisgabe ihrer Daten zu bewegen. Unter dem Betreff beziehungsweise der Überschrift "Wichtige Mitteilung zu Ihrem IHK-Benutzerkonto" fordern die Absender die Empfängerinnen und Empfänger auf, ihre "gespeicherten Unternehmensdaten zu überprüfen" und angeblich veraltete oder leere Felder "erneut einzutragen". Der Klick soll über eine Schaltfläche "Zum Online-Portal" erfolgen. Auffällig ist der Versuch, mit einem korrekt wirkenden Impressum Seriosität vorzutäuschen: Die Mail führt die echte Anschrift der DIHK im Haus der Deutschen Wirtschaft an und nennt Präsident Peter Adrian sowie dem ehemaligen Hauptgeschäftsführer Dr. Martin Wansleben als Vertretungsberechtigte. Am betrügerischen Charakter ändert das nichts: die Berufung auf "EU-Vorgaben" ist ebenso frei erfunden wie die angebliche Pflicht zur "Datenaktualisierung". Klicken Sie keinesfalls auf die verlinkte Schaltfläche und geben Sie keine Daten preis, sondern löschen Sie die Nachricht. Weder DIHK noch IHKs fordern Sie per Mail zu einem solchen Abgleich auf!

10. September 2026

"Ihr Brief kam unzustellbar zurück"

Mit der Löschung von Firmendaten im Handelsregister drohen die Absender (vorgeblich "ihk-online") einer Phishing-Mail, die im September kursiert: Versehen mit einer "Dossiernummer" und unter dem Betreff "Ihr Brief kam unzustellbar zurück" behaupten sie, ein "Schreiben zu Änderungen Ihrer Eintragung im Handelsregister" versandt zu haben, das zurückgeschickt worden sei. Dies deute auf Fehler in der vorliegenden Adresse hin, heißt es in der Mail, der Empfänger möge seine Daten umgehend aktualisieren. Andernfalls könnten "administrative Unregelmässigkeiten mit möglichen rechtlichen Konsequenzen entstehen". Das ist Unsinn. Klicken Sie bitte keinesfalls auf den angebotenen Link "Mit wenigen Klicks können Sie den Vorgang hier abschließen", sondern löschen Sie diese Mail – sie stammt nicht aus der IHK-Organisation!

25. August 2026

#Mitteilung: Aktualisierung der Kontaktmöglichkeiten

Einige Ungereimtheiten sollten die Empfängerinnen und Empfänger der jüngsten uns bekannten Version von Phishing-Mails stutzig machen. Bei der Nachricht mit dem Betreff "#Mitteilung: Aktualisierung der Kontaktmöglichkeiten" tarnen die Absender ihre (ungarische!) Mailadresse als "#IHK:kundendiensthilfe" und nehmen auch in der Überschrift "Mitteilung zu Ihrem IHK-Benutzerkonto" Bezug auf die IHK. Inhaltlich geht es dann aber darum, dass vermeintlich die DIHK "ihre digitalen Portale und Plattformen umfassend aktualisiert" habe. Auch das beigefügte Feld "Kontakt/Impressum" ist mit "DIHK-Hauptgeschäftsführer: Dr.Martin Wansleben" nicht auf dem neuesten Stand. Dennoch sei ausdrücklich davor gewarnt, der Aufforderung nach einem "Datenbankabgleich mit Ihren aktuellen Mitgliedsdaten" nachzukommen: Diese Mail ist einmal mehr ein Betrugsversuch! Klicken Sie nichts an, geben Sie keine Daten preis, und löschen Sie die Nachricht am besten sofort! 

11. August 2026

Telefonanruf in Kombination mit einer Mail "Legitimation"

Neu und besonders perfide ist eine Masche, bei der die Betrüger Bezug auf gewerberechtliche Erlaubnisse nehmen: Die potenziellen Opfer erhalten zunächst einen Anruf von einer Telefonnummer mit plausibler Vorwahl. Darin erklärt ihnen ein vorgeblicher IHK-Mitarbeiter, dass zur "erneuten Legitimation" eines Eintrags in ein Verzeichnis wie etwa das von der DIHK geführte Versicherungsvermittlerregister persönliche Daten erforderlich seien. Es folgt eine täuschend echt aufgemachte Mail mit dem Betreff "Legitimation", die unter Bezugnahme auf dieses Telefonat "ein Foto/ eine Kopie Ihres Ausweisdokumentes" anfordert. Gesendet werden sollen die Daten an eine Mailadresse mit der Struktur legitimation@XXX-ihk.info – gleichzeitig auch die Absenderadresse. Bitte kommen Sie dieser Aufforderung nicht nach, es handelt sich um einen Phishing-Versuch! Wenn Sie unsicher sind, ob der Vorgang seine Richtigkeit haben könnte,  wenden Sie sich am besten direkt – nicht unter den in der Mail angegebenen Kontakten! – an Ihre IHK oder gegebenenfalls an die zuständige Ordnungsbehörde. 
 

11. Juni 2026

Frist bis 15. Juni: Überprüfung Ihrer Daten im IHK-Unternehmensregister

Mit einem Verwaltungsbußgeld in Höhe von 985 Euro drohen die Absender einer Betrugsmail, die bei knapper Fristsetzung (zu unterschiedlichen Juni-Terminen) eine "Überprüfung Ihrer Daten im IHK-Unternehmensregister" anmahnt. Abgesehen von der verdächtigen Mailadresse, die in verschiedenen Versionen jeweils mit der niederländischen Domain ".nl" endet, bietet dieser neue Phishing-Versuch leider keine völlig offensichtlichen Anhaltspunkte für kriminelle Aktivitäten: Ohne Tippfehler und allzu aggressive Töne bittet die vermeintlich unterzeichnende "Industrie- und Handelskammer (IHK), Abteilung Unternehmensregister" um einen Klick auf eine Schaltfläche "Daten jetzt ersetzen". Umso wichtiger, dass Sie auch um diese untypisch gut gemachte Falle einen großen Bogen machen: Klicken Sie nichts an, geben Sie keine Daten preis, und löschen Sie die Mail einfach! 

11. Mai 2026

Letzte Aufforderung zur Aktualisierung Ihrer Unternehmensdaten

"Trotz mehrfacher Aufforderung" hätten sie keinerlei Reaktion gezeigt – dieses "nicht akzeptable Verhalten" wird den Empfängern einer Phishing-Variante von Mai vorgeworfen, die einmal mehr einen IHK-Absender vorgaukelt und den Betreff "Letzte Aufforderung zur Aktualisierung Ihrer Unternehmensdaten" trägt. Unter Verweis auf eine angebliche Verpflichtung aus § 14 GewO und HGB-Vorschriften fordern die Betrüger eine Aktualisierung der Unternehmensdaten innerhalb einer "verbindlichen Frist von 24 Stunden" in einem "gesicherten Portal", erneut mit der vermeintlichen Adresse "https://www.ihk.de/datenaktualisierung" (diesmal mit kleinem i). Tatsächlich verlinkt ist jedoch eine Seite, in der Ihre Daten abgefischt werden sollen, darum klicken Sie keinesfalls auf den Link und löschen Sie diese Mail, die erneut von einer vorgeblichen Abteilungsleiterin Unternehmensdaten unterzeichet ist, einfach.

14. April 2026

LETZTE WARNUNG: Verstoß gegen gesetzliche Pflichten – 24 Stunden Frist

Im April sind E-Mails im Umlauf, die mit einer Signatur, einem Foto der angeblichen Leiterin der Abteilung Unternehmensdaten, Eva Posan, und einem fehlerfrei formulierten Anschreiben einen IHK-Hintergrund vortäuschen. Mit dem Betreff "LETZTE WARNUNG: Verstoß gegen gesetzliche Pflichten – 24 Stunden Frist" wird zusätzlicher Druck aufgebaut. Sollten die angesprochenen Unternehmer und Unternehmerinnen dieser "letzten und endgültigen Aufforderung" nicht nachkommen, drohen die Betrüger mit erheblichen und völlig frei erfundenen Konsequenzen von "kostenpflichtigen Verwaltungsverfahren" bis hin zu einer "vertieften rechtlichen Prüfung". Den in der Mail aufgeführten Link auf "lhk.de/datenaktualisierung" mit dem bereits vertrauten kleinem "l" anstelle eines "i" bitte auf keinen Fall anklicken und keine Daten preisgeben. Am besten löschen Sie diese Phishing-Mail umgehend. 

17. März 2026

Wichtige Anfrage – Übermittlungsweg Jahresabschluss

Besonders gefährlich, da ohne Tippfehler und seriös formuliert, ist eine Mitte März kursierende Mail mit dem vorgeblichen Absender "IHK" und  dem Betreff "Wichtige Anfrage – Übermittlungsweg Jahresabschluss" oder einem ähnlichen Wording mit Bezug zum Jahresabschluss. Von den Empfängern wird eine "kurze Rückmeldung" angefordert, wie sie ihren Jahresabschluss zukünftig einreichen wollten. Diese Angabe sei "zwingend notwendig für die Fortführung Ihres Registereintrags", schreiben die Betrüger, die mit einem Klarnamen als Abteilungsleiter unterzeichnen. Sie müsse "innerhalb von 3 Arbeitstagen nach Erhalt dieser Nachricht erfolgen", andernfalls könne der "Unternehmensstatus im Register vorübergehend eingeschränkt werden". Den angebotenen Link auf ein "elektronisches Rückmeldeformular" sollten Sie keinesfalls anklicken, erst recht keine Informationen preisgeben. Bitte löschen Sie diese Phishing-Mail, und bleiben Sie wachsam. 

11. Februar 2026

Amtlicher Hinweis zu hinterlegten Unternehmensangaben

Großen Druck baut eine Phishing-Mail aus dem Februar auf: Den Empfängern wird vorgeworfen, "auch im Jahr 2026 keine ordnungsgemäße Datenaktualisierung vorgenommen" zu haben. Die verletze die "gesetzlich vorgesehene Mitwirkungspflicht im Rahmen des Registrierungs- und Verwaltungsverfahrens der lndustrie- und HandeIskammer", schreiben die Betrüger, die in mittlerweile vertrauter Manier das große "I" in IHK-Namen und Linkadresse durch ein kleines "L" ersetzen. Dies sei die "letztmalige formelle Gelegenheit", die eigenen Unternehmensdaten vollständig zu aktualisieren – und zwar ausschließlich über das "o;izielle Online-Portal der lndustrie- und HandeIskammer". Werde das in der Mail verlinkte Formular nicht fristgerecht und vollständig ausgefüllt, könnten daraus "formelle Maßnahmen im Rahmen des geltenden Aufsichts- und Vollstreckungsverfahrens resultieren", drohen die Absender. Wie immer gilt auch hier: Bitte ignorieren Sie diese Mail, klicken Sie keinesfalls auf den Link, und geben Sie keine Daten preis! 

29. Januar 2026 

Aufforderung zur Datenaktualisierung

Von der Adresse "Deutsche.Handelskammer@gmx.de" aus versendet in der jüngsten Phishing-Variante angeblich die Deutsche Industrie- und Handelskammer Mails mit dem Betreff "Aufforderung zur Datenaktualisierung". Die DIHK sei "gesetzlich verpflichtet, die Richtigkeit der im Handelsregister eingetragenen Unternehmensdaten zu überwachen", schreiben die Betrüger, und sie fordern die Empfänger auf, ihre Daten innerhalb von 7 Werktagen unter Nutzung einer hellblau hervorgehobenen "Referenznumer" zu aktualisieren. Bitte klicken Sie nicht auf die Schaltfläche "Zum DIHK Serviceportal", und geben Sie keinesfalls irgendwo Daten ein! Diese Mail stammt nicht von der DIHK und gehört in den Papierkorb!

26. Januar 2026 

Sachstandsmitteilung zu Unternehmensdaten

Neues Jahr, neuer Versuch, an sensible Unternehmensdaten zu gelangen: In Mails mit dem Betreff "Sachstandsmitteilung zu Unternehmensdaten" wird behauptet, dass eine vermeintliche "Überprüfung sowie die AktuaIisierung der bei der lndustrie- und HandeIskammer hinterlegten Unternehmensdaten" bislang nicht abgeschlossen" worden sei. Damit sei "die gesetzlich vorgesehene Mitwirkungspflicht weiterhin nicht erfüllt". Spätestens innerhalb von 24 Stunden müsse diese Bearbeitung erfolgen, andernfalls, so die Betrüger, drohten Sanktionen und Bußgelder. Wenn Sie eine solche Mail erhalten, löschen Sie sie bitte sofort, und klicken Sie keinesfalls auf den Link  "https://www.lhk.de/unternehmensdaten", hinter dem eine gänzlich andere Zieladresse liegt.

Frühere Betrugsversuche

Relevant im Themenfeld:

Ansprechpartnerin

Reppelmund, Hildegard_quad

Hildegard Reppelmund

Referatsleiterin Wettbewerbsrecht, Kartellrecht, Vergaberecht, Wirtschaftsstrafrecht | Rechtsanwältin (Syndikusrechtsanwältin)