{"id":313683,"date":"2025-07-19T02:12:42","date_gmt":"2025-07-19T00:12:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=313683"},"modified":"2025-07-19T02:20:06","modified_gmt":"2025-07-19T00:20:06","slug":"neue-betrugsmasche-mit-manipulierten-rechnungen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/07\/19\/neue-betrugsmasche-mit-manipulierten-rechnungen\/","title":{"rendered":"Neue Betrugsmasche mit manipulierten Rechnungen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Mir ist eine merkw\u00fcrdige Information zu einer neuen Betrugsmasche zugegangen. Ein Verk\u00e4ufer und ein K\u00e4ufer vereinbaren einen Handel. Der Verk\u00e4ufer schickt eine Rechnung, die der K\u00e4ufer auch bezahlt. Das Geld landet aber auf einem fremden Konto, weil die Rechnung auf dem Versandweg manipuliert wurde.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/380ddd4b75b340f0bc0ba8a109e61e12\" alt=\"\" width=\"1\" height=\"1\" \/>Ich stelle mal eine Fundstelle in Form eines Blog-Beitrags zur Diskussion, auf die ich mir keinen wirklichen Reim machen kann. Ein Blog-Leser, der als IT-Dienstleister arbeitet, hat mich auf den Sachverhalt aufmerksam gemacht, weil er auch mit einem \u00e4hnlichen Vorfall befasst ist.<\/p>\n<h2>Der Sachverhalt<\/h2>\n<p>Eine Landwirtin kauft bei einem Landmaschinen-H\u00e4ndler im Bodenseekreis einen Traktor im Wert von 25.000 Euro, wie <a href=\"https:\/\/www.schwaebische.de\/regional\/bodensee\/friedrichshafen\/landwirtin-faellt-auf-perfide-betrugsmasche-rein-und-verliert-25-000-euro-2468315\" target=\"_blank\" rel=\"noopener\">Die Schw\u00e4ische berichtet<\/a>.<\/p>\n<p><a href=\"https:\/\/www.schwaebische.de\/regional\/bodensee\/friedrichshafen\/landwirtin-faellt-auf-perfide-betrugsmasche-rein-und-verliert-25-000-euro-2468315\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/y6X7d9s9\/image.png\" alt=\"Bericht \u00fcber Betrugsmasche\" width=\"640\" height=\"610\" \/><\/a><\/p>\n<p>So weit so normal, passiert t\u00e4glich millionenfach. In diesem Fall sollte man noch erw\u00e4hnen, dass beide Vertragsbeteiligten Kunden bei der Volksbank Bodensee-Oberschwaben sind.<\/p>\n<p>Das Problem an dieser Geschichte: Der Verk\u00e4ufer schickt der K\u00e4uferin &#8211; in diesem Fall eine Landwirtin &#8211; eine Rechnung mit der Bitte um Begleichung, damit diese den Traktor \u00fcbernehmen kann. Die K\u00e4uferin \u00fcberweist auch die Rechnungsbetrag auf das im Dokument angegebene Bankkonto.<\/p>\n<p>Die K\u00e4uferin scheint nicht h\u00e4ufig beim Landmaschinenhandel zu kaufen, oder kennt sich mit IBANs nicht so aus. Jedenfalls rief die Volksbank Bodensee-Oberschwaben bei der Landwirtin an und fragte, ob sie dem auf der \u00dcberweisung angegebenen Empf\u00e4nger vertraue.<\/p>\n<p>Hier h\u00e4tten bereits alle Alarmglocken l\u00e4uten m\u00fcssen &#8211; aber die K\u00e4uferin beschied der Bank, dass sie den Verk\u00e4ufer kenne &#8211; hei\u00dft es im Zeitungsbericht. Leider geht aus dem Bericht nicht hervor, was die Bank misstrauisch machte und ob die\u00a0 Kundin da genauer auf den Sachverhalt hingewiesen wurde.<\/p>\n<p>Vermutlich ahnt jeder Leser und jede Leserin, was jetzt kommt: Der \u00fcberwiesene Betrag traf nie auf den Konten des Landmaschinenh\u00e4ndlers ein, sondern landete auf einem falschen Konto.<\/p>\n<h2>Betrugsmasche mit \"unklarer Lage\"<\/h2>\n<p>Der Fall trug sich vor Ostern zu, und nach den Feiertagen meldete sich der Verk\u00e4ufer und monierte, dass der Rechnungsbetrag bisher nicht auf dem Konto eingegangen war. Beim Vergleich der Rechnungsdaten fiel auf, dass der Betrag von der K\u00e4uferin auf ein \"falsches Konto mit einer anderen IBAN als die des Verk\u00e4ufers\" \u00fcberwiesen worden war.<\/p>\n<p>Dem Zeitungsbericht entnehme ich, dass die E-Mail mit der Rechnung des Verk\u00e4ufers auf dem Weg zur K\u00e4uferin abgefangen und manipuliert wurde. In journalistischer Prosa wurde zwar sehr viel Lokal-Colorit in den Artikel eingepflegt, aber pr\u00e4zise Angaben gingen verloren.<\/p>\n<p>So ist mir unklar, ob die IBAN des Zielkontos in der E-Mail oder in einer anh\u00e4ngenden PDF- Rechnung stand &#8211; oder ob die E-Mail bereits als Rechnung galt. Jedenfalls hei\u00dft es, die\u00a0Kriminellen h\u00e4tten die Mail mutma\u00dflich abgefangen und die Kontonummer ver\u00e4ndert.<\/p>\n<p>Die Gesch\u00e4digte erstattete Anzeige bei der Polizei und meldete den Betrug bei ihrer Volksbank sowie der Zielbank f\u00fcr die \u00dcberweisung. Es handle sich um eine niederl\u00e4ndische Bank, die einen Sitz in Deutschland hat und daher Konten mit deutscher IBAN anbietet.<\/p>\n<p>Nach Bekanntwerden des Betrugs verschickte der Landmaschinenh\u00e4ndler eine weitere Rechnungsmail an K\u00e4uferin. Diese ging auch rund eine Viertelstunde sp\u00e4ter bei der Landwirtin ein, allerdings wieder mit einer ge\u00e4nderten IBAN, diesmal von einer anderen Bank.<\/p>\n<h2>Kein Einzelfall; Mail-Konto gehackt?<\/h2>\n<p>Die Industrie- und Handelskammer (IHK) Bodensee-Oberschwaben vermutet, dass eines der E-Mail-Konten der Beteiligten gehackt wurde und die Cyberkriminellen so die IBAN in der Rechnung manipulieren konnten.<\/p>\n<p>Melanie Riether, Referentin f\u00fcr Industrie, Technologie und Innovation der IHK merkt an, dass\u00a0Betrugsf\u00e4lle oder Cyberangriffe stets nach einem komplexen und oft hochindividuellen Muster erfolgen.\u00a0Angreifer w\u00fcrden teilweise erheblichen Aufwand in mehrstufige Angriffe investieren.<\/p>\n<p>Diese Art Angriffe treffen Unternehmen aller Branchen und Gr\u00f6\u00dfenordnungen. Inzwischen geraten vermehrt kleine und mittlere Unternehmen in den Fokus der Cyberkriminellen.<\/p>\n<p>Im Zeitungsbericht steht, dass ein Kunde eines Apparatebauers in Oberteuringen Opfer der gleichen Betrugsmasche geworden ist. Auch dort war die IBAN einer Rechnung auf dem Weg zum Kunden manipuliert worden. Der Schaden betrug dort 50.000 Euro.<\/p>\n<p class=\"paragraph tw-mx-auto tw-mb-6\">Die Polizei teilt auf dem Medium auf Anfrage mit, dass die Ermittlungen zu dem Fall laufen. Der Blog-Leser, der mir den Hinweis gab und als IT-Dienstleister arbeitet, merkt an, dass er k\u00fcrzlich so einen Fall hatte. Dort wurde die PDF-Datei w\u00e4hrend des Versands der Original-E-Mail manipuliert. Er seit gerade dabei, den Vorgang mit der Polizei, dem Provider, der Konzern-IT und den beteiligten Banken zu recherchieren. Details liegen mir noch nicht vor.<\/p>\n<blockquote><p>In diesem Kontext f\u00e4llt mir ein Leserhinweis ein, der mich vor einigen Tagen erreichte. Der Leser wies auf einen manipulierter TOC in einer ZIP-Datei hin, der verschiedene Eintr\u00e4ge anzeigt &#8211; je nach verwendeter Software. Das Ganze ist im Artikel\u00a0<a href=\"https:\/\/hackarcana.com\/article\/yet-another-zip-trick\" target=\"_blank\" rel=\"noopener\">Yet another ZIP trick<\/a> aus dem Jahr 2021 beschrieben. Dort weist der Verfasser drauf hin, dass dies die M\u00f6glichkeit er\u00f6ffne, in IT und Buchhaltung ggf. zwei verschiedene Varianten einer Rechnung anzuzeigen. Ist also auch ein Fundsplitter, den die IT mit auf dem Radar haben muss.<\/p><\/blockquote>\n<p>Hier lobe ich mir noch die Papierrechnung, die per Post kommt (obwohl auch diese gef\u00e4lscht sein k\u00f6nnte). Der Fall zeigt, dass man in dieser Hinsicht nicht gen\u00fcgend aufmerksam sein kann. Bleibt die Frage, was bei der fl\u00e4chendeckenden Einf\u00fchrung der eRechnung f\u00fcr ein Missbrauchspotential mitkommt?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mir ist eine merkw\u00fcrdige Information zu einer neuen Betrugsmasche zugegangen. Ein Verk\u00e4ufer und ein K\u00e4ufer vereinbaren einen Handel. Der Verk\u00e4ufer schickt eine Rechnung, die der K\u00e4ufer auch bezahlt. Das Geld landet aber auf einem fremden Konto, weil die Rechnung auf &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/07\/19\/neue-betrugsmasche-mit-manipulierten-rechnungen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[4353,4328],"class_list":["post-313683","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-mail","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/313683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=313683"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/313683\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=313683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=313683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=313683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}