openPR Recherche & Suche
Presseinformation

Internet-Betrugsmasche: Aus LEONI-Fall lernen

(openPR) Aktueller Betrugsfall mit gefälschten internen Mails macht Sicherheitslücken in gängigen Mail-Security-Lösungen deutlich. Schnelle Überprüfung der eigenen Infrastruktur bringt Sicherheit.
------------------------------

Paderborn, 17. August 2016 - Die Net at Work GmbH, Hersteller der modularen Secure-E-Mail-Gateway-Lösung NoSpamProxy aus Paderborn, empfiehlt Unternehmen und Organisationen aus dem € 40 Mio. Betrugsfall durch mangelnde Mail-Security bei LEONI zu lernen.



Am Freitag hat die LEONI AG aus Nürnberg bekannt gegeben, dass sie Opfer betrügerischer Handlungen unter Verwendung gefälschter Dokumente und Identitäten, sowie Nutzung elektronischer Kommunikationswege wurde. In deren Folge wurden Gelder des Unternehmens auf Zielkonten im Ausland transferiert. Die Ermittlungen der Kriminalpolizei laufen. Die Täter nutzten dabei eine Methode, die als "CEO-Fraud" oder "Chefbetrug" seit langem bekannt ist und immer häufiger angewendet wird. Nach Aussagen des Bundeskriminalamts sind in Deutschland seit 2013 rund 60 Betrugsfälle mit einem Gesamtschaden von 106 Millionen Euro bekannt geworden. Eine Meldepflicht gibt es aber nicht, so dass es auch eine Dunkelziffer geben dürfte. Das Volumen des aktuellen Schadens in Höhe von 40 Mio. Euro zeigt die Brisanz des Themas.

Kern des "CEO-Frauds" oder des "Chefbetrugs" sind gefälschte interne Mails, die vorgeben, von der Geschäftsführung oder anderen leitenden Mitarbeitern zu sein. Leider erkennt nach Recherchen von Net at Work die große Masse der am Markt erhältlichen Secure-Mail-Lösungen diese gefälschten Mails nicht als solche.

Net at Work erklärt anhand seines Secure-Mail-Gateways NoSpamProxy, wie dies geschehen kann: Um gefälschte, angebliche interne E-Mails sicher von echten Mails des Chefs unterscheiden zu können, wendet NoSpamProxy ein 2-stufiges Sicherheitskonzept an. In der ersten Stufe wird eine Prüfung des Mail-Envelope durchgeführt. Neben anderen Merkmalen ist ein wesentlicher Punkt, die IP-Adresse des sendenden Mail-Servers zu prüfen. Wenn eine Mail aus der eigenen E-Mail-Domain empfangen wird, muss die IP Adresse mit einer der Adressen übereinstimmen, die im NoSpamProxy hinterlegt sind. Wurde die E-Mail von einer anderen IP-Adresse - d.h. einem nicht-autorisierten Mail-Server - gesendet, wird sie abgewiesen.

In der zweiten Stufe wird der Mail-Header geprüft: Das E-Mail Gateway weiß, dass eine zu prüfende Mail von extern gesendet wurde. Dann wird geprüft, ob die eigene Domain ("meinunternehmen.de") in der Absenderadresse vorkommt. Da eine interne Mail im Regelfall nicht von extern gesendet wird, kann die Mail ebenfalls rückgewiesen werden. Einfache Prüfungen könnte theoretisch auch jeder Anwender selbst durchführen. In der Praxis scheitert dies jedoch an der technischen Kompetenz der Mitarbeiter und auch am Zeitbedarf, unter hohem Arbeitsdruck zusätzliche Prüfungen und Rückversicherungen vorzunehmen.

Neben den genannten Verfahren nutzt NoSpamProxy weitere Merkmale zur Prüfung, die jedoch verständlicherweise geheim gehalten werden. Technisch ist es folglich kein Hexenwerk, Betrugsversuche nach der "Chef-Masche" erfolgreich abzuwehren.

"Wir sind von der Häufigkeit und Höhe der Schäden, die durch diese Attacken verursacht werden, ebenfalls überrascht. Aber es bestätigt auch unseren innovativen Ansatz, komplexe neue Bedrohungen durch intelligent vernetzte Filter, Regeln und Prüfungen zu verhindern", sagt Uwe Ulbrich, Geschäftsführer bei Net at Work. "Die konsequente Bewertung der Senderreputation - und dazu gehört natürlich die Validierung des Absenders - sollte in keinem Secure-Mail-Gateway fehlen. Jedes Unternehmen sollte prüfen, ob die eingesetzte Mail-Security-Infrastruktur dies aktuell bereits leistet."

Als besonderen Service bietet Net at Work Unternehmen und anderen Organisationen, die ihre Mail-Security-Infrastruktur auf diese Lücke hin untersuchen wollen, fundierte Unterstützung an. Interessenten können sich gerne per Mail oder telefonisch unter E-Mail oder 05251-304-600 melden.

Weitere Informationen über die integrierte Mail Security Suite NoSpamProxy erhalten Sie hier:
https://www.nospamproxy.de

Interessenten können NoSpamProxy zudem mit telefonischer Unterstützung kostenlos testen:
https://www.nospamproxy.de/de/produkt/testversion




------------------------------

Pressekontakt:

bloodsugarmagic GmbH & Co. KG
Herr Bernd Hoeck
Gerberstr. 63
78050 Villingen-Schwenningen

fon ..: +49 7721 9461220
web ..: http://www.bloodsugarmagic.com
email : bernd.hoeck(at)bloodsugarmagic.com

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 915011
 729

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Internet-Betrugsmasche: Aus LEONI-Fall lernen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Net at Work GmbH

Bild: NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-AnalyseBild: NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-Analyse
NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-Analyse
_Nach erfolgreichem Abschluss der Early-Access-Phase ermöglichen neue Funktionen des Analysetools eine noch effizientere DMARC-Analyse und klare Entscheidungen im operativen Alltag._ Paderborn, 12.2.2026 – NoSpamProxy, der Hersteller der gleichnamigen Produkt-Suite für E-Mail-Sicherheit „Made in Germany“, bringt mit dem offiziellen Marktstart von 25Reports eine neue Generation der DMARC-Analyse in den produktiven Einsatz. Damit unterstützt 25Reports Administratoren und IT-Sicherheitsverantwortliche dabei, komplexe DMARC-Daten schneller zu ve…
Bild: Roto DST harmonisiert europaweit Freigabeprozess mit Power App und SAP-AnbindungBild: Roto DST harmonisiert europaweit Freigabeprozess mit Power App und SAP-Anbindung
Roto DST harmonisiert europaweit Freigabeprozess mit Power App und SAP-Anbindung
_Individuelle Power App unterstützt komplexen Freigabeprozess effizient, transparent und benutzerfreundlich – stand-alone oder integriert in Teams. Power Platform bewährt sich zur Prozessintegration über Systemgrenzen hinweg im Modern Workplace._ Paderborn, 04.02.2025 – Net at Work GmbH, einer der führenden Microsoft-Partner im deutschsprachigen Raum, hat für Roto Frank Dachsystem-Technologie (Roto DST) eine Model-Driven-App zur digitalen Freigabe von Aufträgen und Kreditlimits entwickelt. Mit der individuellen Power App konnte dieser wichti…

Das könnte Sie auch interessieren:

Bild: Physiotherapie Leoni Töller - Erfolgsrezept WohlfühlambienteBild: Physiotherapie Leoni Töller - Erfolgsrezept Wohlfühlambiente
Physiotherapie Leoni Töller - Erfolgsrezept Wohlfühlambiente
Twist Mai 2014: Der Startschuss fiel vor einem dreiviertel Jahr als Leoni Töller (25) die Praxis „Physiotherapie Leoni Töller“ in Twist eröffnete. Mittlerweile hat sie sich gut eingelebt, ihre Patienten begeistert und das Leistungsportfolio ihrer Praxis um den Bereich Wellnessanwendungen erweitert. . Ein gelungener Start der jungen Unternehmerin. „Die Praxis in Twist ist viel schöner geworden! Überhaupt kein Vergleich zu den alten Räumlichkeiten“, so Werner Thien (48), der seit 16 Jahren Patient der Praxis ist, welche bis zum September 2013 …
Bild: Starnberger See Schwimmen am 22. August 2009Bild: Starnberger See Schwimmen am 22. August 2009
Starnberger See Schwimmen am 22. August 2009
Seeüberqeurung mit Streckenlänge 2 km und 4 km Eine neue Herausforderung für Ausdauersportler im Münchner Raum findet am 22. August zum ersten Mal am Starnberger See statt. Hier kommen die Freunde des Freiwasserschwimmens auf ihre Kosten. Gestartet wird die Überquerung um 8 Uh 45 an den nördlichen Stegen des Erholungsgebiets in Possenhofen. Der Starnberger See wird dann in östlicher Richtung nach Leoni durchschwommen, die Wende mit Landgang nach 2 km erfolgt direkt am Seehotel Leoni. Wer möchte, kann hier bereits aufhören und später mit dem …
Bild: Nicht ohne LeoniBild: Nicht ohne Leoni
Nicht ohne Leoni
Die wahre Geschichte des Michael Klubschewsky und das Schicksal seiner Tochter Leoni, die im letzten Jahr die Menschen bewegte, bildet die Basis für den neuen Roman von Heiger Ostertag, „Nicht ohne Leoni! – der Fall“. Im Mittelpunkt steht das Ringen Michael Klubschewkys – im Roman Klaus Gruschki genannt - um das Sorgerecht für seine Tochter. Die Geschichte beginnt mit einer Geburt im Februar des Jahres 2006. Der EDV- Fachmann Klaus Gruschki, seine Frau Michaela und die kleine Leoni fühlen sich als die glücklichsten Menschen ihrer kleinen, s…
Bild: LEONI übernimmt j-fiberBild: LEONI übernimmt j-fiber
LEONI übernimmt j-fiber
Leoni übernimmt j-fiber aus Jena Glasfaser-Hersteller wird in Business Unit Fiber Optics integriert Nürnberg, 1. Februar 2012 – Leoni, der führende Anbieter von Kabeln und Kabelsystemen für die Automobilbranche und weitere Industrien, hat zum Ende des Jahres 2011 nunmehr 100 Prozent der Anteile der j-fiber GmbH in Jena erworben und bringt seine Aktivitäten in diesem Bereich zu einem logischen Abschluss. Bereits 2007 begann Leoni im Zuge seiner Wachstumsstrategie in technologisch anspruchsvollen Nischenmärkten, 51 Prozent der j-fiber Gruppe z…
Bild: LEONI AG meistert wachsende EDI-Anforderungen in China mit SEEBURGER-Lösungen & -Support vor OrtBild: LEONI AG meistert wachsende EDI-Anforderungen in China mit SEEBURGER-Lösungen & -Support vor Ort
LEONI AG meistert wachsende EDI-Anforderungen in China mit SEEBURGER-Lösungen & -Support vor Ort
SEEBURGER-EDI-Lösung für die Automotive Supply Chain und JIT/JIS in China Bretten, 10. April 2014 – Um ihre wachsenden EDI-Anforderungen in China zukunftssicher zu lösen, hat sich die LEONI AG für den SEEBURGER Business Integration Server 6 (BIS 6) entschieden. Die gesamte Supply Chain vom ERP-System des OEM über die Fertigung bis zur zentralen JIT-Anwendung in der LEONI AG-Konzernzentrale in Deutschland wird damit stabil und sicher abgebildet. Die LEONI AG stellt ein umfassendes Sortiment an Draht- und Kabelprodukten her und konfektionier…
LEONI entscheidet sich für Vertragsmanagementlösung von The Quality Group
LEONI entscheidet sich für Vertragsmanagementlösung von The Quality Group
Böblingen, den 06.05.2008. Die LEONI AG, Nürnberg, einer der weltweit größten und erfolgreichsten Komplettanbieter von Drähten, Kabeln und Bordnetz-Systemen, hat sich für die Einführung von LCM – Legal Contract Management entschieden. Die vor 90 Jahren gegründete und heute im MDAX der Deutschen Börse notierte LEONI Unternehmensgruppe beliefert die internationale Automobil- und Nutzfahrzeugindustrie sowie unterschiedliche industrielle Wachstumsmärkte. Dabei verfügt das Unternehmen über ein branchenweit einzigartiges Leistungsspektrum: vom Ein…
LEONI entscheidet sich für den weltweiten Einsatz der MES-Lösung von DiIT
LEONI entscheidet sich für den weltweiten Einsatz der MES-Lösung von DiIT
Die DiIT AG, der führende Softwarehersteller im Bereich Manufacturing Execution Systems (MES) für die Kabelsatzproduktion, gewinnt LEONI als neuen Kunden. Das Unternehmen wird die DiIT-Lösung CAO weltweit bei der Herstellung von Kabelsätzen einsetzen. Der Automobilzulieferer LEONI setzt künftig die DiIT-Lösung CAO (Cutting and Assembly Optimization) in der neuesten Version 12 für die Produktionsbereiche Schneidraum und die manuelle Vorkonfektion ein; für beide Bereiche wird das im CAO integrierte elektronische Kanban genutzt. Nach einem erf…
Bild: Geld kassiert, Ware nicht geliefert - P4M ernennt das "Schwarze Schaf" des Monats AugustBild: Geld kassiert, Ware nicht geliefert - P4M ernennt das "Schwarze Schaf" des Monats August
Geld kassiert, Ware nicht geliefert - P4M ernennt das "Schwarze Schaf" des Monats August
München, 30. August 2007 - Den Kunden vorab zur Kasse zu bitten, die bezahlte Ware nicht oder nicht fristgerecht zu liefern, ist eine dreiste und häufig auftretende Betrugsmasche im Internet. Das im Voraus bezahlte Geld sieht der Kunde meist nie wieder. Da sich eben solche Betrugsmeldungen über die Online-Shops bilderjoker.de und imagejoker.de verdächtig häufen, verleihen ihnen die InternetAgenten von P4M den Negativ-Preis „Das Schwarze Schaf“ im Monat August. Mit tollen Preisen für die Fotoentwicklung und Super-Schnäppchen für technische P…
FiberTech fusioniert mit LEONI Fiber Optics
FiberTech fusioniert mit LEONI Fiber Optics
Anfang Juli 2010 fusioniert die FiberTech mit ihrer Mehrheitsgesellschafterin, der LEONI Fiber Optics GmbH. Die FiberTech GmbH Berlin, einer der europäischen Branchenführer im Bereich hochwertiger Quarz/Quarz Multimode-Fasern und komplett konfektionierter Faser-Optik-Kabel, ist seit drei Jahren Teil des Konzernbereiches Fiber Optics der LEONI-Gruppe. Nunmehr entwickeln und produzieren mehr als 350 Mitarbeiter und Mitarbeiterinnen weltweit unter dem Namen LEONI Fiber Optics technologische Systemlösungen in der Faser-Optik. Der Konzernbereich …
Auch in einem Prozess kann ein Anwalt nicht willkürlich Unwahrheiten über einen Unbeteiligten verbreiten
Auch in einem Prozess kann ein Anwalt nicht willkürlich Unwahrheiten über einen Unbeteiligten verbreiten
Ein Anwalt aus Sachsen kann auch in einem Gerichtsprozess nicht willkürlich Unwahrheiten über einen an dem Verfahren unbeteiligten Internetdienstleister verbreiten. Vor dem Landgericht Dresden hat der Jurist jetzt eine Erklärung abgeben müssen, dass er künftig solche Äußerungen über das Unternehmen unterlässt. Die Richter erklärten daraufhin einen seit mehreren Monaten dauernden Rechtsstreit für beendet. Die Kosten für das Verfahren legte das Gericht dem Internetdienstleister auf. Hiergegen hat die Kanzlei BERGER LLP (Köln), die die Interesse…
Sie lesen gerade: Internet-Betrugsmasche: Aus LEONI-Fall lernen