Neuigkeiten Timeline

Handel, Dienstleistungen
August 31, 2026

DBS Drahtbiege Solutions GmbH liefert individuelle Drahtbiegeteile für Garten-, Messe- und Fahrzeugbau

Tourismus, Reisen
August 31, 2026

Familienurlaub 2027 – Frühbucher-Boom und Budget-Tricks

Immobilien
August 31, 2026

Pflegeimmobilie verkaufen: Welche Faktoren den Verkaufspreis bestimmen

Freizeit, Buntes, Vermischtes
August 31, 2026

Dating-Apps verlieren ihren Reiz: Jetzt zeigt sich, welche Männer wirklich daten können

Unternehmen, Wirtschaft, Finanzen
August 31, 2026

LYNX erweitert Marktzugang: Handel an den Börsen in Abu Dhabi und Dubai jetzt möglich

Umwelt, Energie
August 31, 2026

Zuverlässigkeit schafft Vertrauen: enviaM erneut vom F.A.Z. Institut ausgezeichnet

Bildung, Karriere, Schulungen
August 31, 2026

Praxisnaher Werkzeugkasten für Führung

Tourismus, Reisen
August 31, 2026

Novotels aus Köln, Düsseldorf, Aachen und Frankfurt sammelten Müll mit K.R.A.K.E. e. V.

Maschinenbau
August 31, 2026

Von High Mix bis zu extremen Bauteilformaten: FUJI zeigt auf der EFX die Bandbreite moderner SMT-Bestückung

Medien, Kommunikation
August 31, 2026

Die IMAGO-Analyse zur Fußball-WM 2026: Die größte Bildnachfrage entsteht schon weit vor dem Finale

Medizin, Gesundheit, Wellness
August 31, 2026

Der Ayurveda-Herbst beginnt nicht für jeden gleich

Tourismus, Reisen
August 31, 2026

Herbstwandern in Öfingen vom Rückzugsort Haus Mohnblume

Immobilien
August 31, 2026

Die perfekte Immobilienpräsentation: Ein umfassender Leitfaden für Schleswig-Holstein

Umwelt, Energie
August 31, 2026

GS Yuasa präsentiert SalesIQ auf der Automechanika Frankfurt 2026

Cyber Crime: CEO-Fraud Attacke

Cyber Crime: CEO-Fraud Attacke

Laut Mitteilung des Bundeskriminalamtes (BKA) haben Kriminelle mittels CEO-Fraud im Jahr 2017 mehrere Millionen Euro erbeutet und den betroffenen Unternehmen beträchtlichen Schaden zugefügt.

Was CEO-Fraud bedeutet

Im engen Sinne bedeutet die CEO-Fraud Masche, dass Kriminelle sich als Geschäftsführer (CEO) ausgeben und Mitarbeiter zur Überweisung hoher Geldbeträge auf Konten im Ausland auffordern. Die Kriminellen machen sich öffentlich verfügbare Unternehmensinformationen – etwa von der Unternehmenswebsite und Online-Karriereportalen, aus sozialen Netzwerken und Handelsregistereinträgen – zu Nutze, um die Absender-Adresse der Email und inhaltlich den Kommunikationsstil des Unternehmens zu imitieren.

Übliche Tipps zur Abwehr des klassischen CEO-Fraud

Zur Abwehrstrategie gegen diesen klassischen CEO-Fraud, wie sie auch vom BKA empfohlen wird, gehören vor allem 3 Elemente:

1. Unternehmen sollten verstärkt kontrollieren, welche Unternehmensinformationen bereits öffentlich zugänglich sind, und was künftig, auch von Mitarbeitern, über welche Kanäle veröffentlicht wird.
2. Mitarbeiter sind für die Betrugsmasche CEO-Fraud zu sensibilisieren.
3. Mitarbeiter sollten sich bei ungewöhnlichen Zahlungsanweisungen vor Veranlassung der Zahlung rückversichern.

Mahr EDV warnt vor CEO-Fraud verwandten Angriffen

Der BKA-Bericht endet mit einer guten Nachricht: „In einer Vielzahl von Fällen waren die Täter jedoch nicht erfolgreich, weil die kontaktierten Mitarbeiter aufmerksam waren und sich von den professionell vorgehenden Tätern nicht täuschen ließen.“

Der IT-Dienstleister Mahr EDV warnt jedoch davor, die CEO-Fraud Masche auf Überweisungsaufforderungen von vermeintlichen Geschäftsführern zu reduzieren. „Ungewöhnliche Überweisungsaufforderungen“, sagt Fabian Mahr, „sind sehr hochschwellig, sie fallen in der Regel sofort auf, und viele Unternehmen verfügen diesbezüglich bereits über interne Kontrollmechanismen.“ Die eigentliche Gefahr bestehe eher darin, vom vermeintlichen Chef oder bloß vermeintlichen Kollegen zum Anklicken eines infizierten Links aufgefordert zu werden. „Es gehört ja zur heutigen Kommunikation“, so Fabian Mahr weiter, „Kollegen und Freunde auf unterhaltsame Funde im Netz hinzuweisen, und das häufig ohne lange Anreden und Erläuterungen, deren Stil verräterisch sein könnte.“

Die CEO-Fraud genannte Masche ist nach Mahr EDV also umso gefährlicher, je niedrigschwelliger die Aufforderung und je persönlicher der Absender, weil bei nicht-autoritativen vermeintlich privaten Anweisungen erstmal niemand an Rückversicherungsgebote denkt.

Bei Mitarbeiterschulungen zur Abwehr von Cyber Kriminalität sollte es also auch immer darum gehen, welche Gefahren durch das Klicken auf Links in Emails drohen. Zumal hier potentiell alle Mitarbeiter eines Unternehmens Ziel möglicher Attacken sind, und nicht nur solche, die überhaupt Überweisungsbefugnisse haben.

Mahr EDV ist der Computerspezialist für alle Belange rund um die IT-Struktur von Unternehmen ab fünf Rechnern: Wartung und Support, Consulting und Implementierung, Cloud-Dienste, Server Monitoring und vieles mehr – in Berlin, Potsdam, Düsseldorf und der jeweiligen Umgebung.

Firmenkontakt
Mahr EDV GmbH
Fabian Mahr
Paulinenstraße 8
12205 Berlin
030-770192200
thomas.maul@mahr-edv.de
https://www.mahr-edv.de

Pressekontakt
Mahr EDV GmbH
Thomas Maul
Paulinenstraße 8
12205 Berlin
030-770192200
thomas.maul@mahr-edv.de
http://www.mahr-edv.de

(Visited 51 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert