Organisierte Bande stiehlt 47 Millionen Pfund von britischer Steuerbehörde durch Phishing-Betrug

Eine organisierte Bande hat 47 Millionen Pfund (64 Millionen US-Dollar) von der britischen Steuerbehörde gestohlen, indem sie sich in mehr als 100.000 Kundenkonten hackte und unrechtmäßig staatliche Zahlungen beantragte. His Majesty’s Revenue and Customs (HMRC) bestätigte den Sicherheitsvorfall, versicherte Steuerzahlern jedoch, dass keine Einzelpersonen Geld verloren hätten. Nach Angaben von HMRC verwendeten die Kriminellen gestohlene persönliche Daten, die sie vermutlich durch […]

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
Jun 9, 2025
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine organisierte Bande hat 47 Millionen Pfund (64 Millionen US-Dollar) von der britischen Steuerbehörde gestohlen, indem sie sich in mehr als 100.000 Kundenkonten hackte und unrechtmäßig staatliche Zahlungen beantragte.

His Majesty’s Revenue and Customs (HMRC) bestätigte den Sicherheitsvorfall, versicherte Steuerzahlern jedoch, dass keine Einzelpersonen Geld verloren hätten. 

Nach Angaben von HMRC verwendeten die Kriminellen gestohlene persönliche Daten, die sie vermutlich durch Phishing-E-Mails oder aus Quellen Dritter erhalten hatten, um entweder auf gefälschte PAYE-Steuerkonten (Pay As You Earn) zuzugreifen oder solche zu erstellen. Diese gefälschten Profile wurden anschließend verwendet, um betrügerische Anträge einzureichen und Gelder aus dem System abzuschöpfen.

SIEHE: Passwortverwaltungsrichtlinie (TechRepublic Premium)

„Eine Menge Geld, völlig inakzeptabel“

HMRCs stellvertretende Geschäftsführerin Angela MacDonald enthüllte den Diebstahl am Mittwoch während einer Anhörung des Treasury Select Committee. „Das ist eine Menge Geld und völlig inakzeptabel“, sagte sie den Abgeordneten, wie Reuters berichtete.

HMRC-Geschäftsführer John-Paul Marks stellte klar, dass es sich um „organisiertes Phishing durch Kriminelle zum Diebstahl von Identitätsdaten außerhalb der HMRC-Systeme“ handelte. Das bedeutet, dass die Kriminellen nicht direkt HMRC hackten, sondern andernorts gestohlene Informationen verwendeten.

Trotz des groß angelegten Betrugs besteht HMRC darauf, dass es sich nicht um einen Cyberangriff handelte. „Wir wurden nicht gehackt, und es wurden keine Daten von uns abgezogen“, sagte MacDonald den Abgeordneten. Stattdessen verwendeten die Kriminellen persönliche Daten, die möglicherweise von Banken oder anderen Organisationen gestohlen worden waren, um das System dazu zu bringen, gefälschte Steuererstattungen zu genehmigen.

HMRC hat die betroffenen Konten bereits gesperrt, fehlerhafte Informationen entfernt und Anmeldedaten zurückgesetzt. Eine strafrechtliche Untersuchung wurde eingeleitet, auch in Ländern außerhalb des Vereinigten Königreichs, und hat zu einigen Festnahmen geführt.

Die Abgeordneten waren nicht erfreut darüber, erst von dem Betrug zu erfahren, nachdem er in den Nachrichten erschienen war. Die Ausschussvorsitzende Dame Meg Hillier kritisierte die Behörde dafür, sie nicht früher informiert zu haben. HMRC-Vertreter räumten ein, den Ausschuss nicht proaktiv angeschrieben zu haben, als der Betrug erstmals entdeckt wurde.

Advertisement

Dies hat die wachsenden Bedenken darüber verstärkt, wie sicher persönliche Informationen wirklich sind, insbesondere da Kriminelle immer kreativer und entschlossener vorgehen. Zwar wurden 47 Millionen Pfund gestohlen, doch HMRC meldete auch, dass seine Systeme im vergangenen Jahr rund 1,9 Milliarden Pfund an weiteren Betrugsversuchen verhinderten.

Bürger sollen wachsam bleiben

Angesichts der zunehmenden Phishing-Betrügereien ruft HMRC Steuerzahler dazu auf, bei verdächtigen E-Mails, SMS oder Anrufen, die angeblich von der Steuerbehörde stammen, wachsam zu sein. Diese könnten mit ähnlichen Betrugsversuchen in Verbindung stehen.

Wenn Sie einen Brief von HMRC erhalten oder ungewöhnliche Aktivitäten in Ihrem Konto feststellen, ist es wichtig, die Anweisungen sorgfältig zu befolgen und nicht auf inoffizielle Nachrichten zu antworten.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.