Dark Mode Light Mode

Über 100.000 Euro durch falsche Chef-E-Mails verloren: Betrüger bringen Buchhalterin zu fünf Überweisungen

RoraHero (CC0), Pixabay

Betrüger täuschten Identität des Vorgesetzten vor

Der Betrugsfall begann nach Angaben der österreichischen Polizei am 30. September 2026.

An diesem Tag wurde die Buchhalterin eines Unternehmens aus dem Tiroler Bezirk Imst erstmals von unbekannten Tätern kontaktiert.

Die Kriminellen nutzten eine Betrugsmasche, die als „Chefbetrug“ oder international als „CEO Fraud“ bekannt ist.

Dabei geben sich Betrüger als Geschäftsführer, Vorgesetzte oder andere entscheidungsbefugte Personen eines Unternehmens aus.

Ziel ist es, Beschäftigte mit Zugriff auf Firmenkonten zu Geldüberweisungen zu bewegen.

Im aktuellen Fall gelang dies offenbar mehrfach.

Sechs Zahlungsaufforderungen an vier Tagen

Nach den vorliegenden Polizeiangaben wurde die Buchhalterin an insgesamt vier Tagen zu sechs Überweisungen auf ausländische Konten aufgefordert.

Fünf dieser Zahlungen führte sie tatsächlich aus.

Dadurch entstand dem Unternehmen ein finanzieller Schaden von mehr als 100.000 Euro.

Wie hoch die einzelnen Überweisungen waren, geht aus der Meldung nicht hervor.

Auch die Identität des betroffenen Unternehmens und die konkreten Empfängerkonten wurden nicht veröffentlicht.

Fest steht jedoch, dass die Täter die vorgetäuschte Autorität eines Vorgesetzten nutzten, um Zahlungen auszulösen.

Erst bei der sechsten Überweisung entstand Verdacht

Die Betrugsserie endete, als die Mitarbeiterin bei einer weiteren Zahlungsaufforderung misstrauisch wurde.

Die sechste Überweisung sollte auf ein Konto in der Türkei erfolgen.

Diesmal verweigerte die Buchhalterin die Zahlung und erstattete Anzeige bei der Polizei.

Damit konnte zumindest diese weitere Transaktion verhindert werden.

Die fünf bereits ausgeführten Überweisungen hatten zu diesem Zeitpunkt allerdings schon einen Schaden von mehr als 100.000 Euro verursacht.

Ob Teile des Geldes noch zurückgeholt oder Empfängerkonten gesperrt werden konnten, ist aus den vorliegenden Informationen nicht bekannt.

Wie funktioniert der Chefbetrug?

Der sogenannte Chefbetrug nutzt eine Schwachstelle aus, die nicht allein technischer Natur ist: das Vertrauen von Beschäftigten in vermeintliche Anweisungen ihrer Vorgesetzten.

Die Täter versuchen, eine glaubwürdige geschäftliche Kommunikation vorzutäuschen.

Dafür können sie beispielsweise Absenderadressen verwenden, die echten Firmenadressen ähneln, oder den Namen einer Führungskraft missbrauchen.

Häufig setzen solche Angriffe auf Zeitdruck, Vertraulichkeit oder die angebliche Dringlichkeit einer Zahlung.

Welche dieser Methoden im konkreten Fall in Imst verwendet wurden, hat die Polizei in der vorliegenden Meldung nicht näher erläutert.

Die entscheidende Täuschung bestand jedoch darin, dass die Mitarbeiterin die Zahlungsaufforderungen für Anweisungen eines Vorgesetzten hielt.

Warum auch erfahrene Buchhalter betroffen sein können

Der Fall verdeutlicht, dass eine Zahlungsanweisung nicht allein deshalb echt ist, weil sie scheinbar von einer bekannten Führungskraft stammt.

E-Mail-Absender können manipuliert oder täuschend ähnlich nachgebildet werden.

Zudem können Kriminelle öffentlich zugängliche Informationen über Unternehmen, Beschäftigte und Geschäftsbeziehungen nutzen, um ihre Nachrichten glaubwürdig erscheinen zu lassen.

Gerade in der Buchhaltung kann das erhebliche Folgen haben.

Dort werden regelmäßig Zahlungen vorbereitet und ausgeführt. Eine überzeugend formulierte betrügerische Anweisung kann deshalb unmittelbar zu einem finanziellen Schaden führen.

Fünf Überweisungen werfen Fragen zu internen Kontrollen auf

Besonders bemerkenswert ist im Fall aus Imst, dass nicht nur eine einzelne Überweisung ausgeführt wurde.

Nach Polizeiangaben kam es zu fünf erfolgreichen Zahlungen, bevor die Mitarbeiterin die sechste Aufforderung zurückwies.

Damit stellt sich aus Sicht der Unternehmenssicherheit eine wichtige Frage:

Welche Kontrollmechanismen können verhindern, dass eine vermeintliche Anweisung der Geschäftsführung wiederholt zu Zahlungen auf fremde Konten führt?

Ob das betroffene Unternehmen bereits interne Freigabe- oder Kontrollverfahren eingerichtet hatte, geht aus der Meldung nicht hervor.

Daraus lässt sich daher kein konkretes organisatorisches Versäumnis ableiten.

Der Fall macht aber deutlich, warum Unternehmen ihre Zahlungsprozesse regelmäßig überprüfen sollten.

Vier-Augen-Prinzip als wichtige Schutzmaßnahme

Eine wirksame Möglichkeit zur Verringerung solcher Risiken ist das Vier-Augen-Prinzip.

Dabei darf eine einzelne Person ungewöhnliche oder besonders hohe Zahlungen nicht allein freigeben.

Eine zweite berechtigte Person muss die Transaktion unabhängig prüfen.

Zusätzlich kann eine verbindliche Rückbestätigung über einen bereits bekannten Kommunikationsweg sinnvoll sein.

Erhält eine Buchhalterin beispielsweise eine unerwartete E-Mail mit der Aufforderung, dringend Geld auf ein neues Auslandskonto zu überweisen, sollte die Anweisung über eine bekannte Telefonnummer des vermeintlichen Auftraggebers überprüft werden.

Entscheidend ist, dafür nicht einfach eine Telefonnummer aus der verdächtigen E-Mail zu verwenden.

Was Unternehmen bei verdächtigen Zahlungsanweisungen beachten sollten

Unternehmen können das Risiko durch klare interne Regeln reduzieren.

Dazu gehören insbesondere:

  • Ungewöhnliche Zahlungsaufforderungen unabhängig überprüfen: Vor allem bei neuen Empfängern, hohen Beträgen oder kurzfristigen Anweisungen.
  • Zahlungen nach dem Vier-Augen-Prinzip freigeben: Die Prüfung sollte tatsächlich unabhängig erfolgen.
  • Änderungen von Bankverbindungen gesondert bestätigen: Insbesondere bei ausländischen Konten.
  • E-Mail-Absender sorgfältig kontrollieren: Auch scheinbar vertraute Namen sind kein Echtheitsnachweis.
  • Beschäftigte regelmäßig schulen: Betrugsversuche sollten erkannt und ohne Angst vor negativen Konsequenzen gemeldet werden.
  • Bei Verdacht sofort reagieren: Zahlungen stoppen, die Bank kontaktieren und Anzeige erstatten.

Solche Maßnahmen bieten keinen vollständigen Schutz, können aber die Erfolgsaussichten der Täter deutlich verringern.

Was tun, wenn das Geld bereits überwiesen wurde?

Wurde eine betrügerische Überweisung bereits ausgeführt, zählt jede Minute.

Das betroffene Unternehmen sollte unverzüglich seine Bank kontaktieren und versuchen, die Zahlung stoppen oder zurückrufen zu lassen.

Bei Überweisungen auf ausländische Konten ist eine Rückholung nicht garantiert. Die Erfolgsaussichten hängen unter anderem davon ab, ob das Geld bereits weitertransferiert wurde.

Parallel sollte Strafanzeige erstattet werden.

Wichtig ist außerdem, Beweise zu sichern.

Dazu gehören die ursprünglichen E-Mails, vollständige Absenderinformationen, Zahlungsbelege, Kontodaten und der zeitliche Ablauf der Kommunikation.

Unternehmen sollten zusätzlich prüfen, ob lediglich eine Absenderidentität vorgetäuscht wurde oder ob tatsächlich ein E-Mail-Konto beziehungsweise ein IT-System kompromittiert worden sein könnte.

Polizei warnt auch vor anderen Betrugsmaschen

Der Fall aus Imst steht im Zusammenhang mit weiteren Betrugsmeldungen aus Tirol.

Nach den vorliegenden Informationen warnte die Polizei zuletzt auch vor einer Welle betrügerischer Telefonanrufe im Raum Kufstein.

Dabei gaben sich Täter als Polizeibeamte oder Kriminalbeamte aus.

Mit der erfundenen Geschichte, ein Familienmitglied habe einen Unfall verursacht, versuchten sie, Geldzahlungen unter dem Vorwand einer notwendigen Kaution zu erreichen.

Die Polizei rief dazu auf, sich selbst zu schützen und Angehörige vor solchen Betrugsversuchen zu warnen.

Auch bei dieser Masche wird eine vermeintliche Autorität genutzt, um Menschen zu schnellen finanziellen Entscheidungen zu bewegen.

Gemeinsames Muster: Täuschung und Entscheidungsdruck

Ob falscher Geschäftsführer per E-Mail oder angeblicher Polizeibeamter am Telefon: Die Täter nutzen ähnliche psychologische Mechanismen.

Sie geben sich als Personen aus, denen ihre Opfer normalerweise vertrauen oder deren Anweisungen sie ernst nehmen.

Anschließend versuchen sie, eine Zahlung auszulösen.

Der wirksamste Schutz besteht darin, die behauptete Identität und den Anlass einer Geldforderung unabhängig zu überprüfen.

Das gilt für Privatpersonen ebenso wie für Unternehmen.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Nach der Signa-Pleite: Chrysler Building in New York findet Käufer – 235 Millionen Dollar für Sanierung geplant

Next Post

Corecam GmbH erhält FMA-Konzession: Neue Erlaubnis für Anlageberatung – was Anleger jetzt wissen sollten