openPR Recherche & Suche
Presseinformation

Cyber Crime: CEO-Fraud Attacke

27.02.201809:45 UhrIT, New Media & Software
Bild: Cyber Crime: CEO-Fraud Attacke

(openPR) Laut Mitteilung des Bundeskriminalamtes (BKA)

https://www.bka.de/SharedDocs/Downloads/DE/IhreSicherheit/CEOFraud.html



haben Kriminelle mittels CEO-Fraud im Jahr 2017 mehrere Millionen Euro erbeutet und den betroffenen Unternehmen beträchtlichen Schaden zugefügt. Im Folgenden einige Tipps von Mahr EDV

https://www.mahr-edv.de

zum adäquaten Umgang mit dieser Bedrohung:

Was CEO-Fraud bedeutet

Im engen Sinne bedeutet die CEO-Fraud Masche, dass Kriminelle sich als Geschäftsführer (CEO) ausgeben und Mitarbeiter zur Überweisung hoher Geldbeträge auf Konten im Ausland auffordern. Die Kriminellen machen sich öffentlich verfügbare Unternehmensinformationen – etwa von der Unternehmenswebsite und Online-Karriereportalen, aus sozialen Netzwerken und Handelsregistereinträgen – zu Nutze, um die Absender-Adresse der Email und inhaltlich den Kommunikationsstil des Unternehmens zu imitieren.

Übliche Tipps zur Abwehr des klassischen CEO-Fraud

Zur Abwehrstrategie gegen diesen klassischen CEO-Fraud, wie sie auch vom BKA empfohlen wird, gehören vor allem 3 Elemente:

- Unternehmen sollten verstärkt kontrollieren, welche Unternehmensinformationen bereits öffentlich zugänglich sind, und was künftig, auch von Mitarbeitern, über welche Kanäle veröffentlicht wird.
- Mitarbeiter sind für die Betrugsmasche CEO-Fraud zu sensibilisieren.
- Mitarbeiter sollten sich bei ungewöhnlichen Zahlungsanweisungen vor Veranlassung der Zahlung rückversichern.

Mahr EDV warnt vor CEO-Fraud verwandten Angriffen

Der BKA-Bericht endet mit einer guten Nachricht: „In einer Vielzahl von Fällen waren die Täter jedoch nicht erfolgreich, weil die kontaktierten Mitarbeiter aufmerksam waren und sich von den professionell vorgehenden Tätern nicht täuschen ließen.“

Der IT-Dienstleister Mahr EDV warnt jedoch davor, die CEO-Fraud Masche auf Überweisungsaufforderungen von vermeintlichen Geschäftsführern zu reduzieren. „Ungewöhnliche Überweisungsaufforderungen“, sagt Fabian Mahr, „sind sehr hochschwellig, sie fallen in der Regel sofort auf, und viele Unternehmen verfügen diesbezüglich bereits über interne Kontrollmechanismen.“ Die eigentliche Gefahr bestehe eher darin, vom vermeintlichen Chef oder bloß vermeintlichen Kollegen zum Anklicken eines infizierten Links aufgefordert zu werden. „Es gehört ja zur heutigen Kommunikation“, so Fabian Mahr weiter, „Kollegen und Freunde auf unterhaltsame Funde im Netz hinzuweisen, und das häufig ohne lange Anreden und Erläuterungen, deren Stil verräterisch sein könnte.“

Die CEO-Fraud genannte Masche ist nach Mahr EDV also umso gefährlicher, je niedrigschwelliger die Aufforderung und je persönlicher der Absender, weil bei nicht-autoritativen vermeintlich privaten Anweisungen erstmal niemand an Rückversicherungsgebote denkt.

Bei Mitarbeiterschulungen zur Abwehr von Cyber Kriminalität sollte es also auch immer darum gehen, welche Gefahren durch das Klicken auf Links in Emails drohen. Zumal hier potentiell alle Mitarbeiter eines Unternehmens Ziel möglicher Attacken sind, und nicht nur solche, die überhaupt Überweisungsbefugnisse haben.

Für Firmen ist eine Erstberatung zur IT-Sicherheit bei Mahr EDV kostenlos.

Kontaktformular: https://www.mahr-edv.de/standorte

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 994370
 611

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cyber Crime: CEO-Fraud Attacke“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Mahr EDV

Bild: IT-Sicherheit in Zeiten von Corona und HomeofficeBild: IT-Sicherheit in Zeiten von Corona und Homeoffice
IT-Sicherheit in Zeiten von Corona und Homeoffice
Die Corona-Monate haben für die Digitalisierung im Allgemeinen und die Etablierung des Homeoffice im Besonderen nicht nur in Deutschland einen enormen Schub bedeutet. „In wenigen Wochen“, schreibt das Handelsblatt, „passierte so viel Digitalisierung wie sonst nur in mehreren Jahren.“ https://www.handelsblatt.com/technik/sicherheit-im-netz/kommentar-gefahr-im-homeoffice-unternehmen-muessen-bei-it-sicherheit-aufruesten/26119232.html Corona und Homeoffice Insbesondere die Ausgangsbeschränkungen im Frühjahr stellten viele Unternehmen vor große…
Bild: Kununu-Studie zu den beliebtesten BenefitsBild: Kununu-Studie zu den beliebtesten Benefits
Kununu-Studie zu den beliebtesten Benefits
Mitte Juli veröffentlichte die bekannteste Arbeitgeberbewertungsplattform kununu die Ergebnisse einer in Kooperation mit Kienbaum erstellten Studie zur steigenden Beliebtheit von Benefits. https://www.kienbaum.com/de/ https://news.kununu.com/umfrage-mitarbeiter-wuerden-fuer-attraktive-benefits-auf-teil-des-gehalts-verzichten/ Danach würden Arbeitnehmer sogar auf durchschnittlich 11% des Gehalts verzichten, wenn die Benefits stimmen. Insgesamt wurden 4.800 Arbeitnehmer und Arbeitnehmerinnen in Deutschland, Österreich und der Schweiz von Ku…

Das könnte Sie auch interessieren:

Bild: Cyber-Angriffe: Lange Reaktionszeiten verursachen exorbitante KostenBild: Cyber-Angriffe: Lange Reaktionszeiten verursachen exorbitante Kosten
Cyber-Angriffe: Lange Reaktionszeiten verursachen exorbitante Kosten
… Marktforschungsunternehmens Ponemon Institute. Alleine in Deutschland war 2015 im Vergleich zum Vorjahr ein Anstieg der Kosten um acht Prozent durch solche Attacken zu verzeichnen. In anderen Industrieländern sieht die Entwicklung ähnlich aus. Durch Web-basierte Attacken, Denial-of-Service-Angriffen (DoS) sowie illegalen Aktivitäten von Insidern, also …
Strategische Partnerschaft zur Abwehr von Cyber-Angriffen zwischen cloudKleyer & Infotecs
Strategische Partnerschaft zur Abwehr von Cyber-Angriffen zwischen cloudKleyer & Infotecs
… immer komplexeren Angriffe der Cyber-Kriminellen abzuwehren. Laut einer Studie des Beratungsunternehmens PwC haben nur 37% aller Unternehmen einen Reaktionsplan im Falle einer Cyber-Attacke (Quelle: PwC Global Economic Crime Survey 2016). Die Infotecs GmbH entwickelte u. a. mit dem Produkt ViPNet TIAS (Threat Intelligence Analytics System) eine Machine-Learning …
Fidor Bank vereitelt groß angelegte DDoS-Attacke mit Cloud Security Services von Akamai
Fidor Bank vereitelt groß angelegte DDoS-Attacke mit Cloud Security Services von Akamai
… Sicherheitsanforderungen an die Cyber-Sicherheit erfüllen. Die Fidor Bank startete das Projekt mit Akamai, nachdem sie im Herbst 2014 Ziel einer Reihe großer Distributed-Denial-of-Service (DDoS)-Attacken geworden war. Mit den Angriffen, die zu einer stark eingeschränkten Verfügbarkeit führten, wollten Kriminelle die innovative Online-Bank erpressen. Um sich vor diesen …
Bild: Fachtagung Anti-Fraud-Management 2022, 20./21. Juni 2022 in Frankfurt/Main und ONLINEBild: Fachtagung Anti-Fraud-Management 2022, 20./21. Juni 2022 in Frankfurt/Main und ONLINE
Fachtagung Anti-Fraud-Management 2022, 20./21. Juni 2022 in Frankfurt/Main und ONLINE
… Unternehmen und die Verfolgung durch die zuständigen Behörden erheblich schwieriger geworden ist.Durch geopolitisch Spannungen, Konflikte und Terrorismus ist eine deutliche Zunahme an Cyber-Angriffen in den letzten Jahren festzustellen, die durch den aktuellen Konflikt im Osten Europas noch deutlich zunehmen könnten. Hierdurch wird die Sicherheit von …
Lehrgang Zertifizierter Financial Crime Officer (S+P) - S+P Seminare
Lehrgang Zertifizierter Financial Crime Officer (S+P) - S+P Seminare
Welche fachlichen Skills erlernst Du mit den Inhalten Zertifizierter Financial Crime Officer (S+P)? Programm - Inhalte Zertifizierter Financial Crime Officer (S+P): 1. Tag: > Neues Geldwäschegesetz 2020: Verschärfte Anforderungen an die Geldwäscheprävention > Interne Sicherungsmaßnahmen § 10 GwG > 6. EU-Geldwäscherichtlinie: Strafrechtliche …
Online Lehrgang Zertifizierter Financial Crime Officer (S+P) - S+P Seminare
Online Lehrgang Zertifizierter Financial Crime Officer (S+P) - S+P Seminare
Welche fachlichen Skills erlernst Du mit den Inhalten Zertifizierter Financial Crime Officer (S+P)? Programm - Inhalte Zertifizierter Financial Crime Officer (S+P): 1. Tag: > Neues Geldwäschegesetz 2020: Verschärfte Anforderungen an die Geldwäscheprävention > Interne Sicherungsmaßnahmen § 10 GwG > 6. EU-Geldwäscherichtlinie: Strafrechtliche …
Bild: Neu: Zertifizierter Financial Crime Officer (S&P) - S&P Online LehrgangBild: Neu: Zertifizierter Financial Crime Officer (S&P) - S&P Online Lehrgang
Neu: Zertifizierter Financial Crime Officer (S&P) - S&P Online Lehrgang
Welche fachlichen Skills erlernst Du mit den Inhalten Zertifizierter Financial Crime Officer (S&P)? ------------------------------ Programm - Inhalte Zertifizierter Financial Crime Officer (S&P): 1. Tag: > Neues Geldwäschegesetz 2020: Verschärfte Anforderungen an die Geldwäscheprävention > Interne Sicherungsmaßnahmen § 10 GwG > 6. EU-Geldwäscherichtlinie: …
Bild: Neu: Zertifizierter Financial Crime Officer (S&P) - S&P ZertifizierungBild: Neu: Zertifizierter Financial Crime Officer (S&P) - S&P Zertifizierung
Neu: Zertifizierter Financial Crime Officer (S&P) - S&P Zertifizierung
Welche fachlichen Skills erlernst Du mit den Inhalten Zertifizierter Financial Crime Officer (S&P)?------------------------------Programm - Inhalte Zertifizierter Financial Crime Officer (S&P):1. Tag:> Neues Geldwäschegesetz 2020: Verschärfte Anforderungen an die Geldwäscheprävention> Interne Sicherungsmaßnahmen § 10 GwG> 6. EU-Geldwäscherichtlinie: …
Bild: Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den UnternehmensbetrugBild: Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug
Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug
Essen, 29.04.2020: In der aktuellen Corona-Krise nehmen Cyberangriffe durch die Betrugsmasche "CEO-Fraud" auf Mitarbeiter im Home Office zu. Die Beratungsboutique für Cybersicherheit carmasec hat hierzu das Whitepaper "CEO Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug" veröffentlicht, in dem die Phishing-Attacke erklärt und präventive Schutzmaßnahmen …
Bild: Neu: Zertifizierter Financial Crime Officer (S&P) - S&P LehrgangBild: Neu: Zertifizierter Financial Crime Officer (S&P) - S&P Lehrgang
Neu: Zertifizierter Financial Crime Officer (S&P) - S&P Lehrgang
Welche fachlichen Skills erlernst Du mit den Inhalten Zertifizierter Financial Crime Officer (S&P)? ------------------------------ Programm - Inhalte Zertifizierter Financial Crime Officer (S&P): 1. Tag: > Neues Geldwäschegesetz 2020: Verschärfte Anforderungen an die Geldwäscheprävention > Interne Sicherungsmaßnahmen § 10 GwG > 6. EU-Geldwäscherichtlinie: …
Sie lesen gerade: Cyber Crime: CEO-Fraud Attacke