forumNeues Thema

Gefälschte E-Mail, die den CEO imitiert, forderte Überweisung an die Firma – was tun gegen solche Angriffe?

TTuba E***vor 3 Monaten·42 Nachrichten·2805 Aufrufe#e-mail#Phishing#ceo
TTuba E***Experte
Funktion
Datenschutzberater
Beigetreten
Okt. 2023
Nachricht
158

Doki · Backup-Einrichtung · 2024

#1

Gestern hat unser Buchhaltungsteam eine gefälschte E-Mail bekommen – Absender war angeblich der 'CEO' und es sollte dringend überwiesen werden. Zum Glück hat die Buchhaltungsleiterin den CEO angerufen und nachgefragt. War Fake.

So ein cleverer Angriff macht mir echt Angst. Kann ja auch anderen Firmen passieren. Wie kann man sich gegen so einen Betrug wehren?

Ist es leicht, die E-Mail-Absenderadresse zu fälschen? Wie können die E-Mails im Namen anderer verschicken?

DDamlaTeilnehmer
Funktion
Klinikleiter
Beigetreten
Aug. 2024
Nachricht
92
Nützlichste Antwort#2

CEO Fraud (Geschäftsführer-Betrug) ist ein extrem verbreiteter und teurer Angriff. Angreifer fälschen den E-Mail-Header (Header Spoofing).

Protokoll: Für Finanztransaktionen immer ein Vier-Augen-Prinzip einführen. Die Buchhaltung muss von einer zweiten Person bestätigt werden.

Gegen E-Mail-basierte Angriffe: DMARC, SPF und DKIM konfigurieren. Diese Protokolle verifizieren die Quelle von E-Mails.

SSevimNeues Mitglied
Funktion
Blumengeschäft
Beigetreten
Nov. 2024
Nachricht
26
#3

uns auch passiert! ceo mail im absender war einfach fake aber niemand hat aufgepasst. jetzt gibt's die doppelte unterschriftsregel keine probleme mehr

PPınar K***Neues MitgliedCommunity-Mitglied
Beigetreten
Aug. 2026
Nachricht
410
#4

Schutz vor CEO Fraud: 1. Doppelte Bestätigung bei allen Überweisungen 2. Verifizierung per Telefon (nicht über Links in der Mail) 3. DMARC/SPF einrichten 4. Mitarbeiter schulen 5. Absenderadresse der E-Mail prüfen

YYasemin T***Neues MitgliedCommunity-Mitglied
Beigetreten
Aug. 2026
Nachricht
68
#5

der mail-header hat uns echt reingelegt. sah aus wie die echte adresse... edit: war fake, aber wer schaut da schon genau hin

HHilal Z***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2024
Nachricht
136
#6

So funktioniert E-Mail Spoofing: Bei Mailservern ohne SPF, DMARC und DKIM Konfiguration können Mails im Namen anderer verschickt werden.

RRıdvan A***Veteran
Funktion
Softwareentwickler
Branche
leder
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Jan. 2024
Nachricht
12
#7

Wie setzt man ein Vier-Augen-Prinzip um? Braucht man z.B. die Freigabe von Buchhaltung und CFO?

AAslı K***Neues Mitglied
Funktion
Systemadministrator
Branche
Beratung
Organisationsform
Familienunternehmen
Beigetreten
Aug. 2026
Nachricht
193
#8

sehr gute Reaktion! ihr hättet echt viel Geld verlieren können. cEO Fraud kostet Firmen weltweit Milliarden.

OOrhan T***Teilnehmer
Funktion
Einkaufsleiter
Branche
Druckerei
Organisationsform
mittelständisches Unternehmen
Beigetreten
März 2023
Nachricht
348

Doki · E-Commerce-Infrastruktur · 2023

#9

Ich werde das Gegenteil vertreten, bitte nicht böse sein. Jeder nicht schriftlich festgehaltene Punkt ist einer, an den sich beide Parteien später unterschiedlich erinnern.

Korrigiert mich, falls ich falsch liege.

DDamla P***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2024
Nachricht
191
#10

Ich probiere es aus.

SSena Ç***Teilnehmer
Funktion
Software-Teamleiter
Branche
Sicherheitsdienste
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Jan. 2025
Nachricht
29
#11

Mich interessiert das auch. also scheut euch nicht zu fragen, wer nicht fragt zahlt am Ende mehr.

Viel Erfolg.

NNazlı T***Teilnehmer
Funktion
Social-Media-Manager
Branche
verpackung
Organisationsform
mittelständisches Unternehmen
Beigetreten
Nov. 2023
Nachricht
58
#12

Der am häufigsten übersehene Punkt bei CEO-Fraud E-Mail ist dieser: Überstürzte Entscheidungen sind oft solche die man sechs Monate später korrigieren muss.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

KKübra E***Teilnehmer
Funktion
Logistikplanung
Branche
leder
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
März 2025
Nachricht
46
#13

Da hast du recht. Wenn man Fehlalarme anschreit, meldet sich danach niemand mehr.

Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

MMeryem A***Experte
Funktion
Filialleiter
Branche
Medien und Verlagswesen
Organisationsform
Boutique-Agentur
Beigetreten
Dez. 2025
Nachricht
99

Doki · Markenidentität · 2026

#14

Es gab drei verschiedene Ansichten, die sich alle ergänzen. Die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel.

Wenn es jemand anders macht, würde mich das auch interessieren.

EErcan G***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2023
Nachricht
282
#15

Dieser Ansatz hat seinen Preis, der aber nicht thematisiert wird. Wenn wir ohne Messung entscheiden, landen wir immer wieder am selben Punkt.

Ein automatisierter Scan-Report ist kein Penetrationstest. Wenn es jemand anders macht, würde mich das auch interessieren.

OOkan K***TeilnehmerCommunity-Mitglied
Beigetreten
März 2026
Nachricht
66
#16

Ich fasse das Thema mal zusammen, da es mehrere unterschiedliche Antworten gab. Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Wenn es jemand anders macht, würde mich das auch interessieren.

MMert U***ExperteCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
112
#17

Es gab drei verschiedene Ansichten, die sich alle ergänzen. Fehler auf der CEO-Fraud E-Mail-Seite sind meist rückgängig zu machen aber teuer.

HHakan Y***Teilnehmer
Funktion
Produktionsplanung
Branche
Fischerei
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Sept. 2022
Nachricht
42
#18

Mich interessiert das auch.

MMerve Ö***Experte
Funktion
Techniker im Kundendienst
Branche
Einzelhandel
Organisationsform
Werkstatt
Beigetreten
Okt. 2022
Nachricht
142
#19

Vor zwei Jahren habe ich genau dasselbe erlebt. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort.

Nur als Notiz, könnte nützlich sein.

FFurkan U***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2023
Nachricht
163
#20

Wie habt ihr das Problem gelöst? Dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist, macht es zum Teil des Ziels.

Antwort schreiben