Business E-Mail Compromise (Rechnungsmanipulationsbetrug)

Bereits versendete Rechnungen werden mit geänderter IBAN-Nummer nochmals versendet oder es wird generell darauf hingewiesen, für zukünftige Zahlungen ein anderes Konto zu benutzen.

Bei dieser Betrugsform haben die Angreifer Zugang zu einem geschäftlichen E-Mail-Konto und auf die darin enthaltenen Informationen (z. B. Rechnungen). Mit diesen Informationen können gezielte Nachrichten mit betrügerischem Inhalt an die Kommunikationspartner des Opfers erstellt werden. Zum Beispiel wird das Opfer aufgefordert, einen bereits in Rechnung gestellten Betrag an eine andere IBAN zu überweisen. Weil solche Nachrichten oft auf einen echten E-Mail-Verlauf Bezug nehmen, können sie schnell mit echten Nachrichten verwechselt werden. Sollten Sie eine Zahlung aufgrund einer gefälschten Rechnung getätigt haben, wenden Sie sich umgehend an Ihre Bank. Diese kann die Zahlung eventuell noch stoppen. Lassen Sie Ihre E-Mail-Infrastruktur von einer Fachperson analysieren, falls Sie vermuten, dass eines Ihrer E-Mail-Konten kompromittiert worden ist (beispielsweise, weil im Namen Ihrer Firma gefälschte Rechnungen versendet worden sind).

Letzte Änderung 01.01.2024

Zum Seitenanfang

https://www.ncsc.admin.ch/content/ncsc/de/home/cyberbedrohungen/bec-betrug.html