forumNeues Thema

Buchhalter hat eine Mail vom 'Finanzamt' bekommen und auf einen komischen Link geklickt — könnte das Bankkonto gehackt worden sein?

MMerve A***Teilnehmer
Funktion
Außendienstmitarbeiter
Branche
Gesundheitswesen
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Jan. 2025
Nachricht
280
#1

Mein Buchhalter hat mir gesagt, er hätte eine Mail vom 'Finanzamt' bekommen wegen Steuerschulden, und sollte auf ein Formular klicken, um die Bankdaten zu aktualisieren. Er hat geklickt kam auf so eine hübsche Formularseite und hat seinen Bank-Benutzernamen und das Passwort eingegeben. Minuten später kam eine Mail an ihn, dass er sein Bank-Passwort ändern soll.

Jetzt ist der Buchhalter in Panik, hat geschaut, ob Geld abgehoben wurde, aber im Moment sieht das Geld normal aus. Aber wird die Bank gleich Geld abheben und es wegnehmen? Oder was machen die, die das Formular genutzt haben noch?

Ich hab sofort bei der Bank reklamiert, aber die tun so, als wäre es selbst schuld. Ich weiß nicht, was ich dem Buchhalter sagen soll, er hat Angst, seinen Job zu verlieren. Wie können wir den Bankzugriff über das Mobilfunknetz einschränken?

OOsman B***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2025
Nachricht
252
Nützlichste Antwort#2

Sofort zu tun: 1) Bei der Bank 'Unauthorized Account Access' (Unbefugter Zugriff) melden und fraudulent transactions anzeigen, 2) Alle Bank-Passwörter ändern, 3) Im Online-Banking unter Connected Devices und Sessions prüfen, unbekannte Geräte entfernen, 4) In der Bank-App die letzten 30 Tage Transaktionen checken, verdächtige transactions notieren, 5) Den PC und das Handy des Buchhalters auf Viren scannen (könnte Malware sein, die noch mehr Credentials sammelt), 6) Alle Passwörter für das Buchhaltungssystem ändern, 7) Zwei-Faktor-Authentifizierung in der Bank-App aktivieren (falls unterstützt), 8) Mail-Filterregeln im Firmen-Mailserver prüfen — schauen, ob ähnliche Betrüger-Mails eingegangen sind.

EEbru K***Teilnehmer
Funktion
Systemadministrator
Branche
Gesundheitswesen
Organisationsform
neu gegründetes Startup
Beigetreten
Juni 2024
Nachricht
28
#3

hat er das bankpasswort rausgegeben?? das ist echt übel. ehrlich gesagt sofort alles ändern ec-karte sperren lassen. bank erstattet das oft aber dauert. sag dem buchhalter auch, solche mails nicht mehr anklicken...

CCeren B***Teilnehmer
Funktion
Vertriebsleiter
Branche
Recht
Organisationsform
neu gegründetes Startup
Beigetreten
Jan. 2025
Nachricht
282
#4

Bei Phishing-Mails ist die Absender-Adresse meist gefälscht. Check den Mail-Header: Return-Path, SPF, DKIM, DMARC-Einträge. Wenn die Domain nicht verifiziert ist, ist es fast sicher Phishing. Auf dem Rechner des Buchhalters könnte ein Keylogger sein, er sollte von einem anderen Gerät auf die Bank zugreifen. Prüfen, ob die Bank Kontolimits hat und ob Transaktionsgrenzen gesetzt werden können.

UUfuk B***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
114
#5

Das Finanzamt schickt niemals Links per Mail Mann... dass Kunden Mails lesen, ist halt immer ein Problem. Sag dem Buchhalter auch, solche Mails ignorieren immer direkt auf die Seite gehen. halt und was er jetzt machen muss: Bei der Bank-Verwaltungsfirma (Visa, Mastercard) nachfragen, ob es eine Fraud-Abteilung gibt... gibt es einen Credit Freeze? Ja, einfrieren lassen, dann wieder normal machen...

Edit: Ich habe vom Handy geschrieben, entschuldigt die Tippfehler.

RRıdvan K***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
77
#6

In Unternehmensumgebungen sind E-Mail-Filterung und Verifizierungsmechanismen kritisch. Empfehlungen: 1) SPF, DKIM, DMARC Authentication Setup verpflichtend machen, 2) Schulungen zur E-Mail-Sicherheit geben (Phishing Awareness) 3) Multi-Faktor-Authentifizierung für alle Firmenkonten aktivieren, 4) Einen klaren Kanal mit der Bank einrichten — Rechner von einem anderen Netzwerk aus öffnen oder zum Call wechseln. 5) Eine Risikobewertung für die gesamte Struktur durchführen.

TTülay Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2024
Nachricht
77
#7

Mail vom Finanzamt gekommen yaaa 😅 So was passiert doch nur in Filmen... Interessant. Naja, der Buchhalter wird nicht gefeuert, oder? Ist auch eine Lernchance. Beim nächsten Mal vorsichtiger sein...

SSefaNeues Mitglied
Funktion
E-Commerce-Gründer
Beigetreten
Sept. 2024
Nachricht
54
#8

Wenn du so vorgehst, kläre das vorher. ehrlich gesagt wenn du das nicht von Anfang an schriftlich festhältst gibt es später Streit.

Entscheidend ist nicht die Zahl sondern worauf sie sich bezieht... ehrlich gesagt viel Erfolg.

TTolga G***Veteran
Funktion
Sekretärin
Branche
kunststoff
Organisationsform
Regionalhändler
Beigetreten
Jan. 2024
Nachricht
138
#9

ich bin derselben Meinung. lösungen, die im kleien Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.

an deiner Stelle würde ich so vorgehen.

AAslı A***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2023
Nachricht
19
#10

Ich habe diesen Weg schon hinter mir, ich erzähl mal. Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

CCeren K***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
377
#11

Es gab drei verschiedene Ansichten die sich alle ergänzen. Wenn du das nicht von Anfang an schriftlich festhältst gibt es später Streit.

HHasanTeilnehmer
Funktion
WordPress-Entwickler
Beigetreten
Nov. 2023
Nachricht
152
#12

Das wusste ich nicht. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

Sicherheit ist nicht absolut; es bedeutet den Angriff so aufwendig zu machen dass er sich nicht lohnt. Wenn deine Situation anders ist ändert sich das natürlich.

AAslı Ç***Teilnehmer
Funktion
Produktionsplanung
Branche
Beratung
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Dez. 2025
Nachricht
124

Doki · KVKK-Compliance-Beratung · 2026

#13

das hatte ich auch schon überlegt. also in den ersten drei Monaten läuft alles gut die Probleme tauchen im vierten Monat auf.

viel Erfolg.

RReyhan K***Teilnehmer
Funktion
Produktionsplanung
Branche
leder
Organisationsform
neu gegründetes Startup
Beigetreten
Dez. 2025
Nachricht
385
#14

Danke genau die Antwort die ich gesucht habe. Das allein zu versuchen, ist der teuerste Weg.

An deiner Stelle würde ich so vorgehen.

FFatma U***Teilnehmer
Funktion
Bauleiter
Branche
Sport & Fitness
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Jan. 2025
Nachricht
96
#15

Das wusste ich nicht.

SSılaTeilnehmer
Funktion
Marktplatz-Experte
Organisationsform
Team mit 8 Personen
Beigetreten
März 2024
Nachricht
138
#16

Ich habe mich lange damit beschäftigt. Das allein zu versuchen, ist der teuerste Weg.

Ich hoffe, das hilft dir weiter.

EEmrahTeilnehmer
Funktion
Business Analyst
Organisationsform
Filialkette
Beigetreten
Feb. 2024
Nachricht
108
#17

Bleibe dran. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

AAli R***Experte
Funktion
Business Angel
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Juni 2023
Nachricht
192
#18

Dieser Ansatz hat seinen Preis, der aber nicht thematisiert wird. Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest. Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

SSerkan E***Teilnehmer
Funktion
Systemadministrator
Branche
Recht
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2022
Nachricht
147
#19

Es gab drei verschiedene Ansichten, die sich alle ergänzen. Das allein zu versuchen, ist der teuerste Weg.

Viel Erfolg.

FFatih K***Experte
Funktion
Datenerfasser
Branche
Landwirtschaft
Organisationsform
mittelständisches Unternehmen
Beigetreten
Juni 2022
Nachricht
228

Doki · Penetrationstest · 2025

#20

Danke fürs Schreiben, das ist genau richtig. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Das war's, entschuldige, wenn ich zu lang war.

Antwort schreiben