Ein ungewöhnlicher Zahlungsauftrag vom Chef? Besser nochmal nachfragen!

Ein ungewöhnlicher Zahlungsauftrag vom Chef? Besser nochmal nachfragen!

05.10.2017

Immer wieder verleiten Betrüger Angestellte dazu, Firmengelder auf fremde Konten zu überweisen – mit einer perfiden Masche, dem CEO-Fraud. Der Bankenverband weist im Rahmen des European Cyber Security Month (ECSM) darauf hin, wie wichtig es ist, am Arbeitsplatz besonders aufmerksam zu bleiben.

Ungewöhnlich war die E-Mail schon, die Markus Schmidt (Name geändert), Buchhalter in einem mittelständischen Unternehmen, von der Führungsetage erhalten hat. Er solle die Überweisung einer hohen Summe auf ein Konto im Ausland in die Wege leiten, schreibt der Geschäftsführer, die Sache sei absolut vertraulich zu behandeln. Doch weil Schmidt regelmäßig E-Mails mit Überweisungsaufträgen von seinen Vorgesetzten erhält, schöpft er keinen Verdacht: Er gibt die Zahlung in Auftrag. Bald ist klar: Der Buchhalter ist auf eine üble Betrugsmasche hereingefallen – dem sogenannten CEO-Fraud.

CEO steht für Chief Executive Officer, also Geschäftsführer; fraud heißt Betrug. Kriminelle haben es dabei auf das Geld von Firmen abgesehen. Sie fälschen so geschickt Zahlungsanweisungen, dass selbst erfahrene Mitarbeiter manipuliert werden und Geld auf die Konten der Betrüger überweisen.

Dabei gehen die Gauner teils akribisch vor: Sie spionieren ein Unternehmen über einen langen Zeitraum aus, bis sie mit den internen Abläufen vertraut sind. Indem sie Bezug auf konkrete Geschäfte oder geplante Investitionen nehmen, gelingt es ihnen, Zahlungsaufträge sehr echt erscheinen zu lassen. Es gibt auch Fälle, in denen die eigentlich korrekte Bankverbindung des Empfängers durch die des Täters ersetzt wird (Mandate-Fraud). Zum Beispiel, indem per E-Mail eine angeblich neue Bankverbindung eines Geschäftspartner bekannt gegeben wird.

Das müssen Sie tun, wenn Sie in die Falle getappt sind

Wenn klar ist, dass eine falsche Zahlung ausgelöst wurde, muss die Firma so schnell wie möglich handeln und die Bank informieren. Kreditinstituten gelingt es immer wieder, betrügerische Zahlungen zu stoppen – dies ist aber nur möglich, wenn diese dem Empfängerkonto noch nicht gutgeschrieben worden sind. Egal ob die Zahlung gestoppt werden konnte oder nicht: Firmen sollten unbedingt die Daten des Täterkontos an die Bank weitergeben und bei der Polizei Anzeige erstatten.

Ganz wichtig ist auch eine gute Human Firewall. Unternehmen sollten ihre Mitarbeiter so gut schulen und für die Risiken sensibilisieren, dass Gauner möglichst keine Chance haben.

Die Firma von Markus Schmidt hatte Glück: Nachdem der Buchhalter die Überweisung seinem Chef bestätigt hatte, flog der Betrug auf – rechtzeitig genug, um die Zahlung aufzuhalten. Was Schmidt und seine Kollegen aus dem Vorfall gelernt haben: ungewöhnliche Aufträge für Geldtransfers im Vorfeld immer gründlich prüfen! Der Bankenverband rät: Scheuen Sie sich nicht, noch mal bei Ihrem Vorgesetzten nachzufragen und sich den Zahlungsauftrag bestätigen zu lassen.

Drucken/PDF

Kontakt

Verbraucher Redaktion

Bundesverband deutscher Banken e.V.

bdb-pressestelle@bdb.de

Ähnliche Beiträge

P-Konto

Verbraucher

25. November 2021

P-Konto: Aktuelle Informationen rund um das Pfändungsschutzkonto

Ab dem 1.12.2021 werden die monatlichen Freigrenzen für das Pfändungsschutzkonto (P-Konto) erhöht. …

[zum Artikel]
P-Konto: Aktuelle Informationen rund um das Pfändungsschutzkonto
Black Friday: So erkennen Sie seriöse Onlineshops

Verbraucher

18. November 2021

Black Friday: So erkennen Sie seriöse Onlineshops

Ein paar Klicks, ohne dabei die eigenen vier Wände zu verlassen: Beim Onlineshopping kann man sich …

[zum Artikel]
Black Friday: So erkennen Sie seriöse Onlineshops
100 Euro Goldmünze: Was ist bei der Geldanlage zu beachten?

Verbraucher

11. November 2021

100 Euro Goldmünze: Was ist bei der Geldanlage zu beachten?

Nachschub für Münzsammler: In diesem Jahr hat der Bund die zweite 100-Euro-Goldmünze der dreiteilig…

[zum Artikel]
100 Euro Goldmünze: Was ist bei der Geldanlage zu beachten?

Cookie Einstellungen