Derzeit verschicken Cyberkriminelle Phishing-Mails im Namen der Swissquote Bank, die zur Erneuerung des W-8BEN-Forumlars auffordern.
Doch um das Formular der US-amerikanischen Behörde Internal Revenue Service (IRS) auszufüllen, müsse man sich angeblich vorher beim eigenen Konto einloggen. Der in der E-Mail hinterlegte Link führt allerdings zu einem IT-Dienstleister und nicht zur Webseite der Swissquote Bank.
Phishing-Mail baut Druck auf
Natürlich unterlassen es die Cyberkriminellen nicht, die Empfänger zu warnen. Man weist darauf hin, dass man sich mit der Erneuerung des Formulars beeilen soll, um eine erzwungene Abgabe der Quellensteuer in Höhe von 30 % auf alle Einkünfte zu vermeiden. Die Phisher schreiben, dass ein abgelaufenes W-8BEN-Formular nicht den gesetzlichen Anforderungen entspricht. Deswegen könne sich dies sogar negativ auf „die Abwicklung bestimmter Kontotransaktionen oder Zahlungen auswirken.“ Das soll Druck aufbauen und den Swissquote-Kunden das Denken erschweren.
Nachdem man sich im System anmeldet, nichts anderes wollen die Cyberkriminellen erwirken, soll man unter dem Abschnitt „Steuerdokumente” die erforderlichen Schritte durchführen. Nun folgend die komplette Phishing-Mail der Swissquote Bank im Original:
Compliance Update – Renewal of Expired W-8BEN Required
„Dear client,
This communication serves as an official compliance update regarding the tax documentation maintained for your account. Our internal review confirms that the W-8BEN form currently on file has expired and is no longer valid for withholding or reporting purposes. The W-8BEN is an essential document used to establish foreign tax residency and determine appropriate tax treatment.
An expired W-8BEN does not satisfy regulatory standards and cannot be used to support withholding determinations or tax reporting. In the absence of valid documentation, regulatory requirements may require default withholding measures to be applied until updated information is received and approved. This may influence how certain account transactions or payments are processed. To maintain compliant tax records and ensure proper administration of your account, you must submit a renewed W-8BEN through our secure online documentation platform. Renewal confirms that your tax residency information remains current and properly certified. Please initiate the renewal process using the secure link below:
Update Your W-8BEN (der nicht mehr funktionierende Phishing-Link)
After accessing the system, proceed to the tax documentation section and complete the required steps. You will be guided through reviewing your identifying information and submitting a new electronic certification. Each submission will be reviewed prior to activation. Submitting your renewed W-8BEN promptly supports continued regulatory compliance and reduces the likelihood of operational impact.“
Swissquote: Was tun nach Erhalt der Phishing-Mail?
Ab in den Spamordner mit der Phishing-Mail. Einfach löschen, fertig. Schon der E-Mail-Adresse des Absenders (sjd34gw1vv9hrfpmb@eyjuvypc.xyz) kann man deutlich ansehen, dass es sich um keinen Mitarbeiter der Swissquote Bankengruppe handeln kann.


















