< Gaunerzinken – Mythos oder kriminelle Realität?

CEO-Fraud auf dem Vormarsch

Seit 2014 beobachtet man in Deutschland ein neuartiges, speziell gegen Unternehmen gerichtetes Betrugsphänomen. Professionell agierende Täter nutzen gezielt die Abwesenheit der Geschäftsführung aus und veranlassen mit gefälschten E-Mails und Anrufen mit vorgetäuschten Legenden autorisierte Mitarbeiter der Buchführungs- und Finanzabteilungen dazu, hohe Geldbeträge auf vorgegebene Zielkonten im Ausland zu überweisen. Das bereits aus dem europäischen Ausland bekannte Phänomen wird als „CEO-Fraud“, „Business E-Mail Compromise“, „Geschäftsführer-Schwindel“ oder „digitaler Enkeltrick“ bezeichnet und ist ein Teilphänomen des Betruges mittels „Social Engineering“ – eine Methode, um durch Manipulation an Informationen zu gelangen.

Mitarbeiter sollten im Umgang mit E-Mails, in denen es um Zahlungsanweisungen geht, besonders aufmerksam sein

© Antonioguillem, fotolia

Diese Anhaltspunkte sollten stutzig machen

Ein Mitarbeiter eines Unternehmens sollte hellhörig werden, wenn er vom vermeintlichen CEO Zahlungsaufträge aufgrund einer angeblich „streng geheimen“ Firmenakquisition erhält und dabei vielleicht noch folgende Vorgehensweisen festgestellt werden:

  • Personen mit Handlungsberechtigung werden gezielt angesprochen
  • Vertrauensbeweis wird gefordert
  • Absender verleiht besonderen Nachdruck / Weisung „höchste Geheimhaltungsstufe“
  • Rückfragen werden nicht zugelassen
  • Der Kontakt erfolgt via Telefon/Fax und E-Mail (leicht zu fälschen, zu verschleiern, zu hacken)

Neben erhöhter Aufmerksamkeit im Umgang mit E-Mails, in denen es um Zahlungsanweisungen von zum Teil sehr hohen Summen geht, helfen klare, transparente Regeln im Unternehmen. In den meisten Fällen schützt schon der Blick auf die „Reply-to“-Adresse in der E-Mail. Diese stimmt in der Regel nicht mit der richtigen Adresse des Geschäftsführers oder des die Zahlung veranlassenden vermeintlichen Managers überein, sondern verweist auf das Postfach eines Freemail-Anbieters. Auch die in der E-Mail verwendete Sprache kann ein Indiz auf einen Betrüger sein. Mitarbeiter sollten vor der Überweisung unbedingt persönlich Kontakt mit dem Geschäftsführer, einem Vorstandsmitglied oder der Rechtsabteilung aufnehmen.

Social Engineering

CEO-Fraud gilt als Teilphänomen des „Social Engineering“. Diese Form von Trickbetrug beschreibt eine zwischenmenschliche Beeinflussung mit dem Ziel, die Person zur Preisgabe von vertraulichen Informationen, zum Kauf eines Produktes oder zur Freigabe von Finanzmitteln zu bewegen. Dabei werden das persönliche Umfeld des Opfers ausspioniert oder Identitäten vorgetäuscht, um geheime Informationen oder unbezahlte Dienstleistungen zu erlangen.

Was tun, wenn es schon zu spät ist?

Wenn Geschäftsführer oder Mitarbeiter den Verdacht haben, Opfer von CEO-Fraud geworden zu sein, sollten sie sich umgehend an die örtliche Polizeidienststelle wenden und Anzeige erstatten, auch wenn der Betrugsversuch noch rechtzeitig erkannt wurde. Falls bereits eine Zahlung angewiesen wurde, sollten Bankbevollmächtigte schnellstmöglich versuchen, die Transaktion beim Kreditinstitut zu stoppen oder bereits überwiesenes Geld von der Bank zurückbuchen zu lassen. Wurde das Geld schon ins Ausland überwiesen, sollte ein örtlicher Rechtsanwalt im Empfängerland von der geschädigten Firma sofort beauftragt werden, um auf zivilrechtlichem Wege eine Kontosperre bzw. ein Verfügungsverbot zu erwirken. Weitere Informationen, Tipps und Warnhinweise hat das Bundeskriminalamt in einem aktuellen Flyer zum Thema CEO-Fraud zusammengestellt.

KL (21.07.2017)

Seite: << zurück12

Kurztipps

5 Tipps für...
...den Schutz von Garage und Gartenhaus vor Einbruch

Diese Sicherungsmaßnahmen machen Sinn.

5 Tipps für...
...den elektronischen Einbruchschutz

Das sollten sie bei Inbetriebnahme einer Alarmanlage beachten.

5 Tipps für...
...das richtige Verhalten nach dem Einbruch

Das sollten Sie tun, wenn Sie einen Einbruch bemerken.

5 Tipps für...
...ein sicheres Smart Home

So schützen Sie Ihr smartes Zuhause vor Hackern und Einbrechern.

5 Tipps für...
...eine mechanische Einbruchsicherung

Fenster und Türen sollten beim Verlassen des Hauses geschlossen...

5 Tipps für...
...ein sicheres Zuhause

So schützen Sie Ihr Zuhause mit einer mechanischen Sicherung.

Weitere Infos zum Thema Einbruchschutz

Alarmanlagen; Sicherungen für Türen und Fenster

Durch eine gute mechanische Sicherung von Fenstern und Türen...[mehr erfahren]

Video Einbruchschutz

Mit Peter Werkmüller, Polizeiliche Beratungsstelle Düsseldorf

In diesem Video gibt Hauptkommissar Peter Werkmüller von der...[mehr erfahren]

Was ist versichert, was nicht?

Eine unangenehme Vorstellung: Einbrecher verschaffen sich Zugang zu...[mehr erfahren]

Spuren eins Einbruchs

Für Betroffene ist die seelische Belastung enorm

Diese Situation ist für viele erstmal ein Schock: Die Wohnungstür ist...[mehr erfahren]

Brandprävention

Im Alltag, in der Freizeit, in der Industrie und in der Land- und...[mehr erfahren]

Fallzahlen sinken, Banden suchen sich neue Betätigungsfelder

Mieter oder Eigentümer, die ihre Wohnung oder ihr Haus...[mehr erfahren]

Jedes Jahr ereignen sich in Deutschland rund 200.000 Brände

Ein Brand breitet sich blitzschnell in der Wohnung aus: Greift die...[mehr erfahren]