Die Zentrale Ansprechstelle Cybercrime für die niedersächsische Wirtschaft (ZAC) im Landeskriminalamt Niedersachsen (LKA) warnt derzeit Firmen, Verbände und Behörden über eine aktuelle Betrugsmasche, die Unternehmen im Zusammenhang mit Ausschreibungen betrifft, um sie vor möglichen finanziellen Schäden zu schützen. Gegebenenfalls betrifft es auch Ihr Unternehmen bzw. hat es auch Ihr Unternehmen betroffen.
Derzeit nutzen Cyberkriminelle ausgelesene Daten von Vertragspartnern, um ausschreibende Unternehmen - mittels manipulierter Rechnungen - um ihr Geld zu betrügen. Hierfür nutzen die Täter Daten der Online-Plattform „TED“. Diese Webseite ist eine zentrale Plattform für die Veröffentlichung öffentlicher Aufträge auf EU-Ebene. Sie bietet u.a. Zugang zu Informationen bzw. Bekanntmachungen über Ausschreibungen, die von EU-Institutionen und anderen öffentlichen Auftraggebern veröffentlicht werden.
Im ersten Schritt werden die Gewinner von Ausschreibungen per E-Mail kontaktiert. Diese E-Mails sind kurz und knapp formuliert und enthalten die Aufforderung, offene Rechnungen zu übersenden. Die auf diesem Weg erlangten - legitimen - Rechnungen werden daraufhin von den Betrügern manipuliert, indem die Bankverbindung ausgetauscht wird.
Anschließend werden die veränderten bzw. manipulierten Rechnungen per E-Mail an die ausschreibenden Unternehmen, d. h. an die tatsächlichen Schuldner versandt. Im Falle einer Überweisung auf die geänderte Bankverbindung landet somit die Zahlung auf dem Bankkonto der Betrüger bzw. eines von den Betrügern eingesetzten Finanzagenten.
Die hier benannte Betrugsmasche lässt sich unter dem Phänomen Rechnungsmanipulation bzw. „Business-E-Mail Compromise“ subsumieren. Der ZAC sind aktuelle Fälle bekannt bei denen sehr hohe Summen tatsächlich erfolgreich auf betrügerische Bankkonten überwiesen wurden – oftmals handelt es sich um Beträge im sechsstelligen Bereich.
Business-E-Mail Compromise (BEC) ist eine Form des E-Mail-Betrugs. Dabei nehmen Angreifer gezielt Unternehmen ins Visier, um Geld oder sensible Daten zu stehlen. Diese Betrugsmasche, auch Spear-Phishing genannt, täuscht oft die Identität eines Mitarbeiters oder Geschäftspartners vor, um den Empfänger zu bestimmten Handlungen zu bewegen. BEC ist ein ernsthaftes und wachsendes Problem, das Organisationen aller Größen und Branchen weltweit betrifft.
Es wird häufig verwendet, um finanzielle Transaktionen auszulösen oder an vertrauliche Informationen zu gelangen.
Rechnungsmanipulation bezeichnet eine betrügerische Veränderung oder Fälschung von Rechnungen, um sich oder anderen einen finanziellen Vorteil zu verschaffen oder das Unternehmen zu schädigen.
Sollten Sie bereits Opfer eines solchen Betrugs geworden sein, setzen Sie sich unverzüglich mit Ihrer Bank in Verbindung, um Zahlungen zu stoppen oder zurückzubuchen. Außerdem sollten Sie bei der Polizei eine Anzeige erstatten.
Die Strafanzeige können Sie über Ihre für Ihr Bundesland zuständige ZAC-Dienststelle, bei Ihrer Polizeidienststelle vor Ort oder z. B. über die Onlinewache der Polizei unter https://portal.onlinewache.polizei.de/de/ erstatten.
Grundsätzlich empfehlen wir Ihnen wachsam zu bleiben und Ihre Geschäftsprozesse regelmäßig auf Sicherheitslücken zu überprüfen.
Permanenter Link zu diesem Artikel auf zac-niedersachsen.de: https://zac-niedersachsen.de/artikel/83.