{"id":176427,"date":"2016-04-09T01:49:05","date_gmt":"2016-04-08T23:49:05","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=176427"},"modified":"2021-07-27T15:43:41","modified_gmt":"2021-07-27T13:43:41","slug":"fbi-warnt-vor-ceo-betrugsmasche-23-milliarden-schaden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/04\/09\/fbi-warnt-vor-ceo-betrugsmasche-23-milliarden-schaden\/","title":{"rendered":"FBI warnt vor CEO-Betrugsmasche &ndash; 2,3 Milliarden Schaden"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Die Betrugsmasche, durch Social Engineering richtig viel Kohle aus Firmen zu angeln, geht offenbar recht erfolgreich weiter. Jetzt warnt das FBI himself bereits die Amis \u00f6ffentlich vor diesem Ansatz. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/793a1d69ad5b47aeb81ce0dba2684674\" width=\"1\" height=\"1\"\/>Es gibt Tage, da setze ich mich in die Ecke und lache mir heimlich ins F\u00e4ustchen. Heute ist wieder eine solche Gelegenheit \u2013 denn im Land \"of the glorius and the free\", wo \"everything goes\", grassiert eine altbekannte Betrugsmasche \u2013 so dass dass allwissende FBI eine \u00f6ffentliche Warnung aussprechen muss. <\/p>\n<h3>Alte, aber erfolgreiche Masche \u2013 auch in Deutschland bekannt<\/h3>\n<p>Ich hatte das Thema bereits Mitte Februar 2016 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/02\/20\/cyber-crime-crypto-trojaner-betrugsmails-mehr-20-2-2016\/\">Cyber-Crime: Crypto-Trojaner, Betrugsmails &amp; mehr (20.2.2016)<\/a> (Abschnitt \"Phishing-Mail an die Chefbuchhalterin \u2013 weg sind die Millionen\") angesprochen. Cyberkriminelle haben sich wohl in j\u00fcngster Zeit Millionen per Mail von deutschen Unternehmen erschlichen. Zitat:<\/p>\n<blockquote>\n<p>\u2026 die Betr\u00fcger in die Firmennetzwerke einhacken und Korrespondenzen aussp\u00e4hen. Dann wird eine gef\u00e4lschte E-Mail, angeblich vom Vorstandschef an einen Buchhalter (meist in Tochterfirmen) geschickt. Diese ist in perfektem Deutsch gehalten und weist diese an, eine gr\u00f6\u00dfere Summe f\u00fcr eine geplante Firmen\u00fcbernahme zu \u00fcberweisen. Da die Aktion absolut vertraulich sei, d\u00fcrfe mit niemandem dar\u00fcber geredet werden. Scheint zu klappen, ein Mitarbeiter des Spezialversicherer Euler Hermes berichtet von Betr\u00e4gen zwischen 750.000 bis 15,5 Millionen Euro, die abgezogen wurden.<\/p>\n<\/blockquote>\n<p>Ich habe mich im Artikel bereits gewundert, dass \u00fcblicherweise in einem Unternehmen jede B\u00fcroklammerbestellung drei Unterschriften ben\u00f6tigt \u2013 aber Millionenzahlungen freih\u00e4ndig angewiesen werden. <\/p>\n<h3>In the USA is everything bigger<\/h3>\n<p>Aber jetzt auch im Land of the glory. Das FBI warnt in <a href=\"https:\/\/web.archive.org\/web\/20160531132843\/https:\/\/www.fbi.gov\/phoenix\/press-releases\/2016\/fbi-warns-of-dramatic-increase-in-business-e-mail-scams?utm_source=hs_email&amp;utm_medium=email&amp;utm_content=28140297&amp;_hsenc=p2ANqtz--f0buz9nDeHu9YAI5KYbMmCHIthkKaP7LIvZg0vaXQ0uUOCJWXPSxi1TSlz5gdZ_ZF9OVTPnVsL2mGryCnumjJvUj_GQ&amp;_hsmi=28140297\" target=\"_blank\" rel=\"noopener\">dieser Pressemitteilung<\/a> dass eine \"Scam-Welle\" seit 3 Jahren in den USA grassiere, wobei in den letzten Monaten die Sch\u00e4den zun\u00e4hmen. Das Ganze l\u00e4uft wie oben beschrieben ab. Zuerst wird die E-Mail-Kommunikation der Firma ausgeforscht. Dann kommt eine gef\u00e4lschte E-Mail, angeblich vom Vorstand, einem Unternehmensanwalt oder einem vertrauten Lieferanten, in der um \u00dcberweisung des Betrags X gebeten wird. Die \u00dcberweisung wird als dringend dargestellt und die Mails sind in perfektem Englisch gehalten. So perfekt, dass die Buchhalter darauf hereinfallen. <\/p>\n<p>Bei <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Social-Engineering-2-3-Milliarden-US-Dollar-Schaden-durch-CEO-Betrugsmasche-3166327.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a> wird berichtet, dass der Spielehersteller Mattel gleich drei Millionen gezahlt hat. Erst als sich die Mitarbeiterin mit der Chefin traf, kam der Schwindel ans Tageslicht \u2013 da war das auf ein chinesisches Bankkonto transferierte Geld aber bereits abgeflossen. Das Gesch\u00e4ftsmodell ist wohl sehr erfolgreich. Konkret werden vom FBI folgende Zahlen genannt: <\/p>\n<ul>\n<li>Von Oktober 2013 bis Februar 2016 hab die Strafverfolgungsbeh\u00f6rden 17.642 Anzeigen von Betroffenen erhalten.  <\/li>\n<li>Die Schadensumme betr\u00e4gt zwischenzeitlich mehr als $2,3 Milliarden US-Dollar. In Arizona werden im Mittel durch erfolgreiche zwischen $25-000 und $75.000 abgezogen.  <\/li>\n<li>Seit Januar 2015 konnte das FBI eine Steigerung in der Zahl der Gesch\u00e4digten bzw. der Verluste von 270 % feststellen.&nbsp; <\/li>\n<\/ul>\n<p>Das FBI r\u00e4t nicht nur zur Skepsis bei eintreffenden E-Mails sondern empfiehlt einen \"Kontrollanruf\" beim Chef und abgesprochene Authentifizierungsprozeduren, falls Zahlungen mit Dringlichkeit angefordert werden. Das Ganze w\u00e4re eigentlich eine ziemlich traurige Angelegenheit, speziell f\u00fcr die tangierten Mitarbeiter, wenn es nicht offenlegen w\u00fcrde, wie kaputt das Ganze ist. <\/p>\n<h3>Meine 2 Cents: Sorry, ich habe kein Verst\u00e4ndnis<\/h3>\n<p>Ich schrieb oben bereits: Ich kenne es, dass jede B\u00fcroklammerbestellung drei Unterschriften und den \"Rechtsweg\" im Unternehmen ben\u00f6tigt, um durchzugehen. Und dann gibt es nicht nur Briefkastenfirmen (Panama l\u00e4sst gr\u00fc\u00dfen), sondern in der Buchhaltung gibt es offenbar Leute, die von Sonderkonten mal eben (ohne Netz und doppelten Boden) Millionen transferieren k\u00f6nnen. Es ist unglaublich, welche Amateure in Firmen an den Schalthebeln sitzen. <\/p>\n<p>Und noch unglaublicher: Gerade die Amis tun sich doch mit Total\u00fcberwachung hervor, die jede noch so kleine Nachricht aufzeichnen, jedes Ger\u00e4t entschl\u00fcsseln k\u00f6nnen wollen, aber solche massiven Scam-Wellen nicht auf dem Radar haben, geschweige denn, das Ganze erfolgreich einer Strafverfolgung zuf\u00fchren k\u00f6nnen. <\/p>\n<p>Das System ist korrupt und ziemlich kaputt \u2013 was gerade eindrucksvoll bewiesen wird. Und das ist der Punkt, wo ich mich in der Ecke wiederfinde und ins F\u00e4ustchen lache. Macht nur weiter so mit eurer Frickelsoftware, die alles vernetzt und den Mitarbeiter auf weiter Flur alleine l\u00e4sst. Wird schon schief gehen &#8230;<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/24\/wichtige-sicherheitsinfos-24-3-2016\/\">Wichtige Sicherheitsinfos (24.3.2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/21\/sicherheits-news-zum-wochenstart-21-3-2016\/\">Sicherheits-News zum Wochenstart (21.3.2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/02\/20\/cyber-crime-crypto-trojaner-betrugsmails-mehr-20-2-2016\/\">Cyber-Crime: Crypto-Trojaner, Betrugsmails &amp; mehr (20.2.2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/02\/sicherheitsinfos-zum-wochenende-2-4-2016\/\">Sicherheitsinfos zum Wochenende (2.4.2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/25\/sicherheitsinformationen-zum-kar-freitag-25-03-2016\/\">Sicherheitsinformationen zum (Kar-)Freitag (25.03.2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/19\/cyber-sicherheit-grte-sorgen-europischer-unternehmen\/\">Cyber-Sicherheit: gr\u00f6\u00dfte Sorgen europ\u00e4ischer Unternehmen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Betrugsmasche, durch Social Engineering richtig viel Kohle aus Firmen zu angeln, geht offenbar recht erfolgreich weiter. Jetzt warnt das FBI himself bereits die Amis \u00f6ffentlich vor diesem Ansatz.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1896,674,2963,3847],"class_list":["post-176427","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-betrug","tag-cyber-kriminalitat","tag-fbi","tag-scam"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176427","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=176427"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176427\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=176427"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=176427"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=176427"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}