Rechnungsstellung per E-Mail: Polizei warnt Firmen vor neuer Betrugsmasche

Das Landeskriminalamt Baden-Württemberg hat insbesondere Firmen vor einer hierzulande in der Form neuen Betrugsmache gewarnt. Dabei täuschen Kriminelle Mails und teilweise zusätzlich auch per Briefpost vor, dass ein Geschäftspartner seine Bankverbindung geändert habe und noch ausstehende Zahlungen auf das neue Konto angewiesen werden sollen. Damit machen sie sich den Umstand zunutze, dass in immer mehr Bereichen inzwischen auf digitale Rechnungsstellung umgestellt wurde.

Die Betrugsmasche ist der Warnmeldung das LKA Baden-Württemberg (PDF) zufolge im asiatischen Raum bereits schon seit einiger Zeit bekannt. Sie verbreite sich nun aber auch zunehmend in Deutschland. Die Täter nutzen der Polizei zufolge unterschiedliche Methoden, um sich zunächst in die Kommunikation zwischen Rechnungssteller und Rechnungsempfänger einzuschalten. Meist greifen sie dazu den Mail-Server des Rechnungsabsenders an.

Dann senden sie per E-Mail Mitteilungen an den Kunden, dass sich die Bankverbindung des Geschäftspartners geändert habe. Da die Mails vom korrekten Absender zu stammen scheinen und in der Regel tatsächlich Beträge offen sind, erscheint das vielen Empfängern recht glaubwürdig. Teilweise antworten die Kriminellen sogar auf Rückfragen. Der Polizei sind auch Fälle bekannt, in denen die Betrüger zusätzlich gefälschte Dokumente per Briefpost verschickten, um die Glaubwürdigkeit des manipulierten E-Mail-Verkehrs zu untermauern. Wird der Betrag an das vermeintliche “neue Bankkonto” überwiesen, landet er jedoch auf einem Konto der Betrüger.

Das LKA Baden-Württemberg rät Unternehmen dazu, ihre Mitarbeiter auf diese Betrugsmasche aufmerksam zu machen. E-Mails mit Rechnungen sollten besonders sorgfältig auf den richtigen Absender und die korrekte Schreibweise der E-Mail-Domain überprüft werden. Bei verdächtigen E-Mails sollte dann auf einen zweiten Kommunikationskanal zurückgegriffen werden, zum Beispiel das Telefon.

Außerdem könnten Firmen vorbeugend in Ihrer geschäftlichen E-Mail Signatur darauf hinwiesen, dass sie Kunden eine Änderung der Bankverbindung niemals via E-Mail mitteilen und wenn möglich, digitale Signaturen nutzen. Generell sollten Unternehmen zudem ihre Software auf dem neuesten Stand halten und dazu beispielsweise ein System für das Patchmanagement verwenden, um es Angreifern schwerer zu machen. Organisatorisch rät das LKA die Einbeziehung der Hausbank und der zuständigen Ansprechstelle für Cybercrime bei der Polizei im Notfallplan frühzeitig vorzusehen.

Redaktion

View Comments

  • Sensible Daten (wie z.B. Bankdaten) sollten nur im 4 oder 6 Augenprinzip geändert werden dürfen. Egal ob ein Medienbruch da ist - Hier geht Sicherheit vor!

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago