Neue Betrugsmasche: Polizei warnt vor Rechnungsstellung per E-Mail

Die Kriminellen manipulieren ausgehende Mails nachdem sie sich Zugang zu einem Mail-Server verschafft haben. Sie täuschen Empfängern vor, dass sich die Bankverbindung geändert habe. Zusätzlich werden sogar gefälschte Dokumente per Briefpost verschickt.

Bei der neuen Betrugsmasche, vor der das Landeskriminalamt Baden-Württemberg jetzt vor allem Firmen gewarnt hat, täuschen Kriminelle mit Mails und teilweise zusätzlich auch per Briefpost vor, dass der Geschäftspartner seine Bankverbindung geändert habe und noch ausstehende Zahlungen auf das neue Konto angewiesen werden sollen. Sie machen sich damit den Umstand zunutze, dass in immer mehr Bereichen inzwischen auf digitale Rechnungsstellung umgestellt wurde.

E-Mail (Bild: Shutterstock)

Im asiatischen Raum ist diese Betrugsmasche schon seit längerer Zeit bekannt, wie in der Warnmeldung das LKA Baden-Württemberg (PDF) zu lesen ist. Nun verbreite sie sich aber auch zunehmend in Deutschland. Die Täter nutzen der Polizei zufolge unterschiedliche Methoden, um sich zunächst in die Kommunikation zwischen Rechnungssteller und Rechnungsempfänger einzuschalten. Meist greifen sie dazu den Mail-Server des Rechnungsabsenders an.

Die Kriminellen schicken dann per E-Mail Mitteilungen an den Kunden, dass sich die Bankverbindung des Geschäftspartners geändert habe. Vielen Empfängern scheint das recht glaubwürdig, da die Mails vom korrekten Absender zu stammen scheinen und in der Regel tatsächlich Beträge offen sind. Teilweise antworten die Kriminellen sogar auf Rückfragen. Der Polizei sind auch Fälle bekannt, in denen die Betrüger zusätzlich gefälschte Dokumente per Briefpost verschickten, um die Glaubwürdigkeit des manipulierten E-Mail-Verkehrs zu untermauern. Wird der Betrag an das vermeintliche “neue Bankkonto” überwiesen, landet er jedoch auf einem Konto der Betrüger.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Das LKA Baden-Württemberg empfiehlt Unternehmen, ihre Mitarbeiter auf diese Betrugsmasche aufmerksam zu machen. E-Mails mit Rechnungen sollten besonders sorgfältig auf den richtigen Absender und die korrekte Schreibweise der E-Mail-Domain überprüft werden. Bei verdächtigen E-Mails sollte dann auf einen zweiten Kommunikationskanal zurückgegriffen werden, zum Beispiel das Telefon.

Firmen können zudem in Ihrer geschäftlichen E-Mail Signatur vorbeugend darauf hinwiesen, dass sie Kunden eine Änderung der Bankverbindung niemals via E-Mail mitteilen und wenn möglich, digitale Signaturen nutzen. Generell sollten Unternehmen zudem ihre Software auf dem neuesten Stand halten und dazu beispielsweise ein System für das Patchmanagement verwenden, um es Angreifern schwerer zu machen. Organisatorisch rät das LKA die Einbeziehung der Hausbank und der zuständigen Ansprechstelle für Cybercrime bei der Polizei im Notfallplan frühzeitig vorzusehen.

[Mit Material von Peter Marwan, silicon.de]

Themenseiten: E-Mail, Kommunikation, Security, Sicherheit

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

2 Kommentare zu Neue Betrugsmasche: Polizei warnt vor Rechnungsstellung per E-Mail

Kommentar hinzufügen
  • Am 29. August 2016 um 12:45 von Judas Ischias

    In solchen Fällen würde mir gar nicht im Traum einfallen dies nicht über das Telefon zu klären.
    Aber vielleicht bin ich auch misstrauischer als andere Leute?
    Bin mal gespannt wann es hier die ersten Kommentare von Betroffenen gibt, die auf diese Sauereien reingefallen sind?

  • Am 1. September 2016 um 16:12 von r.v.

    werde nie rechnungen die per e-mail kommen bezahlen weilö sie meistens falsch sind auserdem bestellungen werden bei mir eh nicht per e-mail gemacht auserdem , wie schon gesagt immer telefonisch mirt der jeweiligen bank in verbindung setzen oder noch besser selbst vor zusprechenm ,wen es möglich ist.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *