Phishing-Welle im Namen von Datenschutzaufsichtsbehörden – Warnung
Meldung vom 14. August 2025,
Allgemein
Derzeit kursieren betrügerische E-Mails, die angeblich von offiziellen Datenschutzbehörden versendet werden. In Wirklichkeit handelt es sich um Phishing-Mails von unbekannten Angreifern. Die Absenderadresse ist gefälscht und gehört nicht zur jeweiligen Behörde. Inhaltlich beziehen sich die Nachrichten häufig auf die NIS-2-Richtlinie und fordern die Empfänger auf, auf einen Link zu klicken, um angeblich ein „Informationsschreiben“ zu öffnen.
Das Ziel der Angreifer ist es, Empfänger auf schädliche Webseiten zu locken oder Schadsoftware zu verbreiten. Sollten Sie entsprechende E-Mails erhalten, empfehlen wir dringend, diese direkt zu löschen und/oder Ihren Informationssicherheitsbeauftragten beziehungsweise Ihre IT-Abteilung zu informieren, damit gegebenenfalls weitere Schutzmaßnahmen ergriffen werden können.
Wichtig: Es ist möglich, dass solche Phishing-Versuche nicht auf eine bestimmte Behörde beschränkt bleiben. Angreifer können ähnliche E-Mails auch im Namen anderer Aufsichtsbehörden – zum Beispiel in Nordrhein-Westfalen (LDI NRW) – oder weiteren Ministerien verschicken.
Weitere Informationen zu Erkennungsmerkmalen von Phishing-E-Mails sowie Hinweisen zum Schutz finden Sie auf den Seiten des Bundesamts für Sicherheit in der Informationstechnik (BSI), abrufbar unter:
Verdächtige E-Mails können Sie zudem an die Verbraucherzentrale Nordrhein-Westfalen weiterleiten: phishing@verbraucherzentrale.nrw.
Bitte beachten Sie die Hinweise und schützen Sie sich vor aktuellen Betrugsversuchen im digitalen Alltag!












