Hände auf rot leuchtender Tastatur

Bitte beachten Sie: Phishing-Versuche im Umlauf

Wichtig: DIHK und IHKs fordern Sie niemals per Mail, SMS oder Telefon zur "Datenaktualisierung" auf. Bitte klicken Sie auf keinen Fall Links in entsprechenden Mitteilungen, und geben Sie keine Daten preis. Löschen Sie verdächtige Nachrichten und melden Sie sich gegebenenfalls direkt über unsere offiziellen Kontaktwege — schützen Sie Ihr Unternehmen vor Datenklau.

Nach wie vor missbrauchen Betrüger die IHK-Organisation als Deckmantel für Phishing-Attacken – zuletzt mit dem Betreff "Aktualisierung Ihrer Unternehmensangaben steht weiterhin aus". Hier erfahren Sie mehr über diese und weitere kriminelle Ansätze.

Bereits seit Ende 2022 sind Mails im Umlauf, deren Absender sich als DIHK oder IHK ausgeben, aber betrügerische Absichten verfolgen. Stets wird gefordert, dass Unternehmensdaten zu aktualisieren seien, und stets gilt: Bitte klicken Sie keinesfalls auf Links oder geben Sie Daten heraus, es handelt sich um Anläufe zum Datenklau. 

Es kursieren immer neue Ansätze, mit denen den Unternehmen Daten entlockt werden sollen:

24. November 2025 

Aktualisierung Ihrer Unternehmensangaben steht weiterhin aus

Mit einem IHK-Logo, einer kleinen schwarz-rot-goldenen Deutschlandkarte und dem Bild einer angeblichen "Leiterin Abteilung Unternehmensdaten" namens Caroline Breuer versuchen Kriminelle derzeit, ihren Phishing-Mails einen offiziellen Anstrich zu verleihen. Mit dem Betreff "Aktualisierung Ihrer Unternehmensangaben steht weiterhin aus" verschickt die "lndustrie und HandeIskammer" unter einer proactive360.com-Mailadresse "nachdruecklich" Aufforderungen an Betriebe, unmittelbar ihre Unternehmensdaten zu aktualisieren. Dabei sei "fuer die Durchfuehrung ausschliesslich das vorgesehene Portal "lhk/region/unternehmensdaten" zu nutzen. Aber Vorsicht: Ein Klick auf den Link führt zu einer gänzlich anderen Adresse zs1382.com, unter der die Betrüger Ihre Daten abgreifen möchten. Deshalb tun Sie dies bitte keinesfalls, und löschen Sie die Mail. Wie bereits in früheren Varianten werden keine Umlaute verwendet, und das vermeintliche "I" in lHK ist ein kleines "L".

10. November 2025

Pruefung und ggf. Anpassung Ihrer Unternehmensdaten 

Angeblich von der regionalen Industrie- und Handelskammer stammen Phishing-Mails mit dem Betreff "Pruefung und ggf. Anpassung Ihrer Unternehmensdaten". Darin fordern die Angreifer IHK-Mitgliedsunternehmen dazu auf, mit Klick auf einen Link ihre Unternehmensdaten zu aktualisieren – darunter Name, Anschrift, Mobilnummer und IBAN. IHK-Logos sowie ein Porträtfoto und Unterschrift einer angeblichen IHK-Mitarbeiterin machen die Mails auf den ersten Blick recht glaubwürdig – auch wenn keine Umlaute verwendet werden. Wie stets bei verdächtigen Mails ist dringend davon abzuraten, den enthaltenen Link anzuklicken oder gar Daten einzugeben! Stattdessen sollten Sie diese Mails einfach löschen.

19. August 2025 

Erinnerung AktuaIisierung lhrer Unternehmensdaten gemaess 24 HGB erforderIich

Ausgeschriebene Umlaute und eine knappestmögliche Antwortfrist kennzeichneten im August eine Version von Phishing-Mails mit vorgeblichem IHK-Absender, tatsächlich aber abgeschickt von einer Adresse info@fluna.co. Unter dem Betreff "Erinnerung AktuaIisierung lhrer Unternehmensdaten gemaess 24 HGB erforderIich" verwiesen die Absender auf 24 HGB. Demnach seien "alle Unternehmen verpflichtet, ihre Eintragungen regelmaessig zu ueberpruefen und falls notwendig in Abstimmung mit der zustaendigen lndustrie- und HandeIskammer (lHK) zu aktualisieren". Die Empfänger wurden "hiermit letztmaIig" aufgefordert, die erforderliche AktuaIisierung bis zum Folgetag unter einem Link "https://aktuaIisierung" vorzunehmen, "um rechtIiche und organisatorische Nachteile fuer lhr Unternehmen zu vermeiden". Nachteile drohen jedoch höchstens, wenn Sie auf diesen Link klicken! Bitte löschen Sie die Mail und reagieren Sie nicht, auch hier sind wieder Betrüger am Werk. 

1. August 2025 

Aktualisierung erforderlich – sorgen Sie für klare Kommunikation

Dringlich, knapp und mit Emojis versehen ist eine Version mit Social-Media-Anmutung. Die Mail mit dem Betreff  "Aktualisierung erforderlich – sorgen Sie für klare Kommunikation" stammt von einer @astriox.com-Domain (wobei sich der Absender als "IHK" tarnt) und wartet mit einem IHK-Logo auf. Sie fordert die Empfänger auf, ihre Firmendaten "bis spätestens 2. August" zu prüfen und zu aktualisieren eine Liste mit Check-Häkchen erklärt zudem , "Warum das wichtig ist". Bitte klicken Sie den Link "👉 [Jetzt aktualisieren]" unter keinen Umständen an, auch wenn sich die vermeintliche Industrie- und Handelskammer noch so sehr für "Ihre Unterstützung und die gute Zusammenarbeit" bedankt. Es handelt sich um einen Betrugsversuch!

20. Juli 2025

Bitte aktualisieren Sie Ihre Unternehmensdaten 

Ein L für ein I vormachen möchten die Urheber einer weiteren Betrugsmasche den Empfängern ihrer Phishing-Mail. Unter dem Betreff "Bitte aktualisieren Sie Ihre Unternehmensdaten" geht es um eine vermeintlich durch §24 HGB begründete "Pflicht zur regelmäßigen Überprüfung und Pflege Ihrer Unternehmensdaten in Abstimmung mit Ihrer zuständigen lndustrie- und HandeIskammer (lHK)" angeführt. Gewarnt wird etwa vor einer "eingeschränkten Sichtbarkeit im öffentlichen Register" oder "Verzögerungen bei verwaltungsbezogenen Vorgängen". Dass anstelle eines großen "I" ein kleines "L" zum Einsatz kommt, zieht sich durch den kompletten Text inklusiv des enthaltenen Links, den Sie bitte keinesfalls anklicken! Ein weiterer Hinweis auf unlautere Absichten ist die Absenderadresse info@ orwellix.com. Also: Einfach löschen, diese Mail hat nichts mit der IHK-Organisation zu tun! 

14. April 2025

Unternehmensdaten ueberfaellig Letzte Chance

Sehr aggessiv gestaltet ist ein Phishing-Versuch, bei dem ein Absender "DEUTSCHE lNDUSTRlE- UND HANDEISKAMMERN lHK" (also ebenfalls unter Einsatz eines L statt eines I) mit der Adresse alerts@robustastudio.com den Empfängern weismachen möchte, dass Unternehmensdaten überfällig seien und nun eine "Letzte Chance" bestehe, diese anzugeben. Die Betrüger mahnen eine fehlende Rückmeldung an, was einen "schwerwiegenden Verstoß gegen Ihre gesetzliche Mitwirkungspflicht" darstelle. Sie setzen eine "letzte und nicht verhandelbare Frist", innerhalb von 24 Stunden einen Button anzuklicken, der "zur Aktualisierungsseite" führt – was Sie bitte keinesfalls tun sollten! Den Appell "Ignorieren Sie diese Aufforderung nicht" sollten Sie ganz im Gegenteil tunlichst nicht beachten. Lassen Sie sich auch nicht davon täuschen, dass eine tatsächlich existierende IHK-Ansprechpartnerin genannt ist, sondern löschen Sie die Mail einfach.

19. März 2025

Begleitende Telefonanrufe

Noch perfider ist eine im März aufgetauchte Masche, die die bekannten Ausspähungs-Ansätze mit einem Telefonanruf kombiniert. Dabei versenden die Betrüger eine E-Mail, die vorgeblich von der Industrie- und Handelskammer stammt und teils sogar eine real existierende IHK-Ansprechperson nennt, in Einzelfällen überdies mit korrekten Kontaktdaten. Mit einem Betreff wie beispielsweise "Letzte Aufforderung zur Aktualisierung Ihrer Daten innerhalb von 24 Stunden" werden mit großer Dringlichkeit persönliche Daten abgefragt. Gibt das Opfer diese unter einem "Link zur Aktualisierungsseite" preis, folgt – unter gefälschter Telefonnummer – ein Anruf von einem angeblichen Bankberater. Er oder sie berichtet, der Kunde sei auf eine betrügerische IHK-Mail hereingefallen und nun sei sein Bankkonto gehackt worden. Das Opfer wird dann nach den Zugangsdaten zum Konto gefragt. Gibt es sie heraus, ist es in kürzester Zeit um große Beträge ärmer. Wir erweitern unseren üblichen Appell, keinesfalls auf Datenabfragen in dubiosen, vorgeblichen IHK-Mails zu reagieren, deshalb auf Bankdaten und Anrufe: Löschen Sie entsprechende Mails, ohne irgendetwas anzuklicken. Und wenn Sie ein Anruf wie der geschilderte erreicht, legen Sie schnell auf, und nehmen Sie unter der bekannten Nummer Kontakt zu Ihrer Bank auf.

10. März 2025

"Prozess der Datenaktualisierung im Handelsregister" 

Eine vermeintliche IHK mit dem Absender ihk@flamepointfelines.com lässt die Empfänger ihrer Mail mit dem Betreff "Prozess der Datenaktualisierung im Handelsregister" wissen, dass wegen angeblicher "ab dem 1. März 2025 geltenden neuen gesetzlichen Vorgaben" die Anforderungen "für alle im Handelsregister eingetragenen Unternehmen aktualisiert" worden seien. Das angeschriebene Unternehmen sei nun verpflichtet, seine "hinterlegten Basisinformationen jährlich zu überprüfen". Dies könne jetzt "über diesen Link" erfolgen – einen Link, den Sie bitte keinesfalls anklicken! Auch hier handelt es sich um einen Betrugsversuch, der zur Ausspähung Ihrer Daten dient. 

2. März 2025

"Änderungen der Allgemeinen Geschäftsbedingungen für Unternehmen ab 2025"

Anfang des Monats hatte eine Mail von "ihk@displacementwedding.com" unter dem Betreff "Änderungen der Allgemeinen Geschäftsbedingungen für Unternehmen ab 2025" darüber informiert, dass zum 1. März vermeintlich die "allgemeinen Geschäftsbedingungen für alle im Handelsregister eingetragenen Unternehmen geändert" worden seien. Der Empfänger müsse nun binnen drei Werktagen seine Daten überprüfen, andernfalls drohe eine "dauerhafte Löschung Ihres Unternehmens aus dem Handelsregister". Das ist Unsinn! Bitte klicken Sie keinesfalls auf den Link "hier", geben Sie erst recht auf der Zielseite keine Daten ein, und löschen Sie die Mail. 

15. Februar 2025

"[EXT] Weitergeleitete Nachricht"

Ein anderer Phishing-Versuch kam Mitte Februar mit dem vorgeblichen Absender "Deutsche lndustrie- und HandeIskammer", dahinter verbarg sich jedoch die Adresse thomas.gabriel93@telenet.be. In der E-Mail wurde eine "letzte und endgültige" Mahnung ausgesprochen, die Unternehmensdaten bei den "deutschen Industrie- und Handelskammern (DIHK)" umgehend zu aktualisieren. Andernfalls drohten eine "Entfernung aus dem DIHK-Register", rechtliche Schritte, hohe Geldstrafen sowie ein Verbot, die Geschäftstätigkeit weiter fortzuführen, warnen die Betrüger. Auch hier gilt: Die Mail stammt nicht aus der IHK-Organisation und sollte ohne jeden weiteren Klick umgehend gelöscht werden.

7. Januar 2025

"Richtlinien der Industrie- und Handelskammer (IHK)"

In einer Betrugsversion von Januar behaupteten die Absender "ihk@univerz.net", ihren Unterlagen zufolge könnten die Kontaktdaten des Empfängers "unvollständig oder nicht korrekt sein". Dies widerspreche "den Richtlinien der Industrie- und Handelskammer (IHK)". Die Kontaktdaten müssten bis spätestens zum 15. Januar 2025 überprüft und gegebenenfalls aktualisiert werden, schreiben die Betrüger. Andererseits "sehen wir uns leider gezwungen, Ihre Nummer bei der Industrie- und Handelskammer (IHK) vorübergehend zu suspendieren, bis das Problem behoben ist", so die Drohung. Es folgt ein Link "Kontaktdaten aktualisieren". Bitte klicken Sie nicht darauf, und tragen Sie erst recht keine Daten ein. Diese Mail stammt nicht von einer IHK und gehört in den Papierkorb. 

Frühere Betrugsversuche

Relevant im Themenfeld:

Ansprechpartnerin

Porträtfoto Hildegard Reppelmund

Hildegard Reppelmund

Referatsleiterin Wettbewerbsrecht, Kartellrecht, Vergaberecht, Wirtschaftsstrafrecht | Rechtsanwältin (Syndikusrechtsanwältin)