Abrechnung mal ganz anders
Eine kurze Rückfrage brachte Licht in das Dunkel und ich war erstaunt über die neue Betrugsmasche welche immer wieder für hohe Schäden in Unternehmen sorgt.

- Der Lieferant eine neue Kontonummer angibt?
- Der Lieferant noch neu und somit noch nicht im System ist?
Aber wie funktionieren diese Tricks nun im Detail und wie kann man sich davor schützen? Ein kleiner Spoiler an dieser Stelle sei erlaubt - das gute alte Telefon hilft oft weiter.
#1: Die plumpe SPAM Mail
Beliebige Rechnungen an viele Empfänger zu versenden ist zwar plump und nicht so ausgefeilt, jedoch scheinbar immer noch ein beliebtes Geschäftsmodell.
Ohne ernsthaften Arbeitsaufwand können Betrüger Rechnungen in Ihrem Sinne ändern und per Mail zustellen. Hierzu ist kein Hackingaufwand nötig. Oftmals sind die Summen gering und statt langwierig nachzuforschen, bezahlen manche Menschen die Rechnung einfach.
Die Telekom ist hiervon auch betroffen und verweist in einem Artikel auf dieses Problem. Sie bietet hier auch gleichzeitig Lösungsmöglichkeiten an. Die Mails sind oft gut gemacht, haben keine Rechtschreibfehler und stammen von scheinbar echten Absendern.
Wer allerdings seine Buchhaltung unter Kontrolle hat und auch kleinere Rechnungen prüft - bzw. an eine vorhandene (richtige) Kontoverbindung überweist sollte mit dieser Art von Betrug weniger Probleme haben.
#2: Der plumpe Identitätsdiebstahl
Ist der Hacker ein Insider und weiß wann Chef schlecht erreichbar ist, so kann er auch seinen Schreibstil imitieren. Schnell noch die Mailadresse simuliert und schon kann der Spass losgehen.
Schutzmöglichkeit:
Wer als Chef einen guten Draht zum Personal hat, sollte Rückfragen erlauben - ja geradezu einfordern. Hier kommt wieder das gute alte Telefon in´s Spiel da ein Telefonat schwerlich abgefangen und umgeleitet werden kann. Wurde nämlich das Mailkonto von Chef gehackt, so kann der Betrüger jeglichen Kontaktversuch auch passend beantworten.
Varianten:
Haben Sie schon mal einen Anruf bekommen, in dem ein Anbieter mitteilt, er habe eine neue Kontoverbindung? Auch per Post soll es solche Versuche schon gegeben haben. Wir raten hier immer zur Vorsicht, denn diese ist bekanntlich die Mutter im Porzellanladen.

#3: Der raffinierte Identitätsdiebstahl
Hacker kann vom echten Mailaccount Zahlungsanweisungen an das Personal seines Opfers senden und auch Rückfragen entsprechend beantworten.
Im uns akut vorliegenden Fall wurde das Mail-Konto eines Freundes bzw. Kunden gekapert. Beim Passwort "hallo123" ist dies auch nicht weiter vewunderlich. Der Hacker verschickte an alle Kontakte des Opfers einen "Nigerianischen Bettelbrief" in dem er eine Notlage des Opfers vortäuschte und gleichzeitg um finanzielle Hilfe per Western Union bat. Die Mail war fehlerfrei und auch mit der richtigen Anrede versehen. Kein Wunder, wenn sich Hacker in die Korrespondenz einlesen konnte.
Hinterher wurde jegliche Korrespondenz gelöscht und das Opfer hatte alle Mails (Absprachen, Termine, Preise, etc.) verlororen. Zur Absicherung gegen Mailverlust empfehlen wir regelmäßige Sicherungen der Mailkonten (bei unseren Hostingtarifen sind tägliche Backups gratis im Preis dabei) bzw. Archivierung der Mails nach den Grundsätzen ordnungsgemäßer Buchführung.
Voraussetzung:
Hacker bekommt Zugriff auf Mailkonto des Opfers. Denkbare Möglichkeiten wären:
- Schwaches Passwort
- Infektion mit Schadsoftware - z.B. Trojanern und Spyware
Neben einem guten Draht (telefonisch) zu Freunden und Geschäftspartnern und starken Passwörtern empfehlen sich die allgemeinen Schutzmaßnahmen.

Schutzmaßnahmen
Werde kein Opfer!
- Sensibilisieren Sie Ihr Kollegium gegenüber diesen Betrugsmaschen.
- Schulen Sie Ihr Personal, um die Installation von Schadsoftware so schwierig wie gerade möglich zu machen.
- Überprüfen Sie E-Mails mit Rechnungen sorgfältig auf den richtigen Absender und die korrekte Schreibweise der E-Mail Domain.
- Überprüfen Sie auch bei kleinen Beträgen die rechtmäßigkeit der Forderung.
- Prüfen Sie bei verdächtigen E-Mails, ebenso bei der Neuanlage von Kreditoren die vorliegenden Informationen über einen weiteren Kommunikationskanal - idealerweise per Telefon.
- Halten Sie Ihre Software und vor allem Ihren Virenscanner und Firewalls immer up to date.
- Verwenden Sie komplexe Passwörter, die regelmäßig aktualisiert werden.
- Versenden und empfangen Sie alle E-Mails nur mit aktueller ssl-Verschlüsselung (oder TLS).
- Nutzen Sie wenn möglich digitale Signaturen.
- Bitte Sie auch Ihre Kunden um Aufmerksamkeit.
- Informieren Sie umgehend Ihre IT Abteilung, wenn Sie Unregelmäßigkeiten bemerken oder der Verdacht einer Infektion mit Schadsoftware vorliegt.
- Manche Virenscanner bieten einen ID-Check bzw. Dark-Web monitoring. Hier erhalten Sie eine Meldung, wenn vertrauliche Daten wie z.B. Passwörter oder Kontodaten im Dark-Web aufgetaucht sind um diese schnellstens zu ändern.
