Betrüger posieren als Vorgesetzte

2. Mai 2020 ©
2. Mai 2020 ©
Vorsicht bei Mail vom Chef: Die coronabedingte Arbeit im Heimbüro verstärkt die Welle des Trickbetrugs im Internet.
München (dpa) - Vorsicht bei Mail vom Chef: Die coronabedingte Arbeit im Heimbüro verstärkt die Welle des Trickbetrugs im Internet. Versicherungen und IT-Sicherheitsfirmen warnen vor einer zunehmenden Zahl betrügerischer Mails, bei denen Cyberkriminelle sich als Vorgesetzte ausgeben und Firmengelder auf die eigenen Konten überweisen lassen. «Um die 90 Prozent aller Cyber-Attacken beginnen mit einer E-Mail», sagt Martin Kreuzer, der Cybersicherheitsexperte der Munich Re und ehemaliger Ermittler.
Die Methode ist unter Cyberfachleuten als «CEO Fraud» bekannt, zu Deutsch Vorstandschefbetrug. Die Betrüger stehlen E-Mailadressen und Online-Identität leitender Manager und ihrer Mitarbeiter, um sich anschließend Geld auf ihre Konten überweisen zu lassen. In einer gängigen Variante werden die Daten von Lieferanten gestohlen, um in deren Namen falsche Rechnungen zu schicken.
Der zur Allianz gehörende Industrieversicherer AGCS warnt, in manchen Ländern sei die Zahl der versuchten Cyber-Angriffe insgesamt zwischen Mitte Februar und Mitte März um das Fünffache gestiegen. Und die japanische IT-Sicherheitsfirma Trend Micro hat analysiert, dass Online-Betrüger quasi in Echtzeit auf die Ausbreitung der Epidemie reagierten.
Das Unternehmen betreut Kunden rund um den Globus, in Europa zählte Trend Micro im Februar 1793 Spam-Mails mit direktem Bezug zu Corona, im März war es dann eine Flut von über 435 000, davon knapp 67 500 an Empfänger in Deutschland. Diese Zahlen beziehen sich auf bösartige Mails insgesamt, der Chefbetrug ist eine dieser Maschen.
Betrügerische Mails seien heute «viel besser geschrieben als vor zehn Jahren, ohne Rechtschreibfehler, mit korrekten Adressen und Telefonnummern der vermeintlichen Absender», sagt Munich Re-Cyberexperte Kreuzer. «Mittlerweile sind auch viele Phishingmails personalisiert. Die Erfolgsquote ist nämlich weitaus höher, wenn die Adressaten persönlich angeschrieben werden.»
Schon vor Corona waren der Cheftrick und seine Ableger ein wachsendes Problem. Die US-Tochter der Munich Re befragte im Herbst 2019 über 500 mittelständische Unternehmen zu ihren Erfahrungen mit Phishing-Mails. Mehr als ein Drittel der Firmen berichtete, dass sie Mails von falschen Vorgesetzten oder Lieferanten bekommen hatten. Und in fast der Hälfte der Fälle ließen sich die Mitarbeiter tatsächlich täuschen und überwiesen Geld, in der Regel fünfstellige Summen.
Die Täter bereiten ihre Attacken oft sehr gründlich vor, um möglichst glaubhaft in die virtuelle Haut echter Führungskräfte zu schlüpfen. «CEO-Betrug wird oft flankiert mit zielgerichteten Phishingmails, Telefonanrufen oder fingierten Webseiten», sagt Kreuzer.
Die Corona-Pandemie lässt die Wirtschaft taumeln, doch für Cybergangster ist die Krise offenbar ein Konjunkturprogramm. «Für einen erfolgreichen Cyber-Angriff muss der Hacker das Interesse und die Emotionen der Angeschriebenen wecken», sagt Kreuzer. «Corona dient als Vehikel dazu.»
Die Fachleute bei AGCS sind besorgt, dass manche Unternehmen ihre IT-Sicherheitsstandards heruntergefahren haben, damit die Mitarbeiter sich von daheim aus ins Firmennetz einloggen können. «Nur weil wir im Homeoffice casual (lässig) gekleidet sind, heißt das nicht, dass wir auch casual mit IT-Technik und Sicherheitsstandards umgehen dürfen», sagt AGCS-Manager Jens Krickhahn. «Vor zwei Monaten hat noch kein Arbeitgeber gewusst, dass heute so viele Arbeitnehmer daheim arbeiten würden» meint Cyberfachmann Kreuzer. «Das stellt die Unternehmen vor große Herausforderungen beispielsweise beim Zugriffs- und Gerätemanagement, oder beim Kapazitätsmanagement.»
Quelle: dpa - Deutsche Presse-Agentur GmbH

Das könnte Sie auch interessieren ...

computerwoche.de

Live Webcast: Cyber-Attacken: Was wirklich dahinter steckt – und was Sie dagegen tun können

Cyber, Webcast, Nummer, Attacken, Computerwoche, Angriffe, Live, Angreifer, Risiko, Unternehmen Cyber-Angriffe sind längst zum Risiko Nummer eins für Unternehmen geworden. Ein Computerwoche Webcast zeigt, wie Angreifer vorgehen und wie Sie Ihre IT schützen können. mehr ... 4. März 2024

presseportal.de

POL-PDWO: Betrug durch "Cyber Trading Fraud"

Cyber, Trading, Fraud, Betrüger, Euro, Schaden, Betrügerinnen, Internet, Mörstadt, Anlegerinnen Mörstadt (ots) - Beim "Cyber Trading Fraud" gehen Betrügerinnen und Betrüger sehr raffiniert vor: Sie locken im Internet potenzielle Anlegerinnen und Anleger ... mehr ... 19. März 2024

wa.de

Wegen Wartungsarbeiten: Stadt über Festnetz nicht erreichbar

Stadt, Wartungsarbeiten, Hamm, Festnetz, Einschränkungen, Mails, Erreichbarkeit, Festnetznummern, Betroffen, Abteilung Weil die IT-Abteilung der Stadt Hamm Wartungsarbeiten durchführt, kommt es zu Einschränkungen bei der Erreichbarkeit der Stadt. Betroffen sind E-Mails und Festnetznummern. Hamm – Die ... mehr ... 7. März 2024

presseportal.de

POL-RE: Castrop-Rauxel: Falscher Bankmitarbeiter erbeutet Geld

Frau, Sparkassen, Falscher, Betrüger, Mitarbeiter, Bankmitarbeiter, Uhr, Mittwoch, Seniorin, Recklinghausen Recklinghausen (ots) - Eine Seniorin ist am Mittwoch auf einen Betrüger hereingefallen. Gegen 12 Uhr hatte das Telefon bei der Frau im Stadtteil Habinghorst geklingelt. Ein Mann gab sich als "Sparkassen Mitarbeiter" aus und gaukelte vor, es habe ... mehr ... 7. März 2024

heise.de

OpenAI sieht Elon Musks Ego als Grund für Klage

Ego, Klage, Elon, Mails, Musks, Laut, Musk, Unternehmen, Grund Laut internen E-Mails von OpenAI sieht das Unternehmen die Klage von Elon Musk als gegenstandslos an. Es gehe vielleicht eher um dessen Ego. mehr ... 2. März 2024

heise.de

OpenAI sieht Elon Musks Ego als Grund für Klage

Ego, Klage, Elon, Mails, Musks, Laut, Musk, Unternehmen, Grund Laut internen E-Mails von OpenAI sieht das Unternehmen die Klage von Elon Musk als gegenstandslos an. Es gehe vielleicht eher um dessen Ego. mehr ... 2. März 2024

heise.de

OpenAI sieht Elon Musks Ego als Grund für Klage

Ego, Klage, Elon, Mails, Musks, Laut, Musk, Unternehmen, Grund Laut internen E-Mails von OpenAI sieht das Unternehmen die Klage von Elon Musk als gegenstandslos an. Es gehe vielleicht eher um dessen Ego. mehr ... 2. März 2024

expand_less