CEO Fraud

CEO Fraud, auch Fake President Fraud oder Business Email Compromise, ist ein Betrug, bei dem Kriminelle sich als CEO oder CFO ausgeben und einen Mitarbeiter zu einer dringenden, vertraulichen Überweisung anweisen. Wer das Geld überweist, ist dazu berechtigt, deshalb liegt der Schutz in den eigenen Zahlungskontrollen des Unternehmens. Treasury- und Compliance-Leute treffen sich bei Finance Loop; Termine stehen im Kalender unten.

Eine Kreditorenbuchhalterin prüft eine dringende Zahlungsanweisung per Rückruf

So läuft der Angriff

Typisch ist eine E-Mail, die scheinbar von der Geschäftsführung kommt und mit plausiblem Grund eine hohe Überweisung auf ein Auslandskonto verlangt. Auch gefälschte Briefe mit falschen Stempeln und Unterschriften kommen vor. Die Täter recherchieren vorher im Handelsregister und durch Anrufe bei Mitarbeitenden. Sie setzen den Mitarbeiter unter Zeitdruck und verlangen Stillschweigen, wie der Wikipedia-Artikel zu CEO Fraud beschreibt.

Die Anweisung muss nicht mehr schriftlich kommen. 2019 überwies der Chef eines britischen Energieunternehmens 220.000 Euro auf ein ungarisches Konto, nachdem ein Anrufer per Audio-Deepfake die Stimme des Chefs der Muttergesellschaft nachgeahmt hatte, so der Wikipedia-Artikel zu Deepfakes (auf Englisch). KI-Werkzeuge, die solchen Betrug erkennen, behandelt die Seite zur KI-Betrugserkennung.

Business Email Compromise (auf Englisch) ist die weitere Kategorie: Angriffe per E-Mail im Namen einer Führungskraft oder eines Lieferanten. Die Lieferantenvariante ist die Rechnung mit geänderter Bankverbindung.

Fälle und Schäden

Der österreichische Luftfahrtzulieferer FACC verlor im Februar 2016 durch einen Angriff 42 Millionen Euro, CFO und CEO wurden danach entlassen, so der Wikipedia-Artikel zu Business Email Compromise (auf Englisch). Derselbe Artikel nennt Schätzungen des FBI von mehr als 50 Milliarden Dollar Schaden zwischen 2013 und 2022. In Deutschland verlor der Autozulieferer Leoni 2016 rund 40 Millionen Euro, und viele Unternehmen melden einen Fall aus Angst um ihr Image gar nicht, wie der deutsche Artikel festhält.

Die Zahlungskontrollen, die ihn stoppen

Der erste Schutz ist eine Freigaberegel, die der Anweisende nicht umgehen kann: Jede Zahlung über einem Limit braucht zwei Personen, und keine davon ist die, die sie verlangt hat. In Deutschland setzt die verteilte elektronische Unterschrift von EBICS das bei der Bank durch, denn eine Zahlungsdatei wartet, bis der zweite Berechtigte unterschrieben hat. Treasurer nannten bei einem Roundtable 2015, über den Treasury Management International (auf Englisch) berichtete, Betrugsschutz als Hauptgrund, Zahlungen in einer Payment Factory zu bündeln, und ein Konzern zahlte nie auf telefonische Anweisung.

Neue oder geänderte Bankdaten brauchen einen Rückruf unter einer Nummer aus den eigenen Unterlagen, nie aus der Nachricht. Die Empfängerüberprüfung warnt, wenn Name und IBAN nicht passen, doch ein Täter mit einem Konto auf den passenden Namen besteht die Prüfung, wie die Seite zur Betrugsprävention erklärt.

Kommende Payments- und Compliance-Events

Finance Loop und Zahlungsbetrug

Finance Loop ist der Treffpunkt für die Compliance- und Fraud-Teams von Banken und Unternehmen, die betrügerische Zahlungen stoppen. Finance Loop verbindet die Finance-, IT- und KI-Communitys in Deutschland, Österreich und der Schweiz, mit Events in Frankfurt, München, Berlin und Hamburg.

Finance Loop unterstützt Wenn Banken „Nein“ sagen, ein halbtägiges Zahlungsverkehrs-Seminar in Frankfurt für Compliance, Treasury, Finanzen, Export und Recht zu blockierten Zahlungen, De-Risking und Sanktionen. Finance Loop ist außerdem Medienpartner von Capital & Code, einer Frankfurter Konferenz, zu deren Publikum Treasurer gehören, die Liquidität und Risiken steuern.

Was ist CEO Fraud?

CEO Fraud ist ein Betrug, bei dem Kriminelle sich als Führungskraft eines Unternehmens ausgeben und einen Mitarbeiter anweisen, dringend und vertraulich Geld auf ein Konto der Täter zu überweisen.

Ist CEO Fraud dasselbe wie Business Email Compromise?

CEO Fraud ist eine Form von Business Email Compromise. Der weitere Begriff umfasst auch E-Mails im Namen von Lieferanten oder Kunden, etwa eine Rechnung mit geänderter IBAN.

Wie schützen sich Firmen vor CEO Fraud?

Mit Freigaben durch zwei Personen, die die Anweisung nicht gegeben haben, und mit Rückrufen unter bekannten Nummern, bevor neue Bankdaten gelten. Keine Zahlung wird allein auf Anruf oder E-Mail hin freigegeben.

Stoppt die Empfängerüberprüfung CEO Fraud?

Nur zum Teil. Sie meldet einen Namen, der nicht zur IBAN passt, doch eine Zahlung auf ein Konto, das auf den vom Täter genannten Namen läuft, besteht die Prüfung.

CEO Fraud und Finance Loop

Finance Loop behandelt CEO Fraud im Track Risk & Compliance, zusammen mit Empfängerüberprüfung und APP-Betrug. Finance Loop unterstützt das Seminar Wenn Banken „Nein“ sagen für Compliance, Treasury und Finanzen. Termine stehen auf der Event-Seite.

Finance Loop ist ein Experten-Netzwerk und will neue Technologien im Finanzwesen voranbringen, wie KI, digitale Zahlungen sowie Cloud- und Blockchain-Lösungen. Finance Loop hilft seinen Mitgliedern, Fähigkeiten und persönliche Netzwerke in diesen Bereichen aufzubauen: Investment & digitale Vermögenswerte, Payments & digitales Geld, Digitale Infrastruktur & Souveränität und Risk & Compliance.

Bleiben wir in Kontakt

4.000+ Mitglieder aus Finance und Tech. Werden Sie kostenlos Network Member.

Kostenlose Updates!

Exklusive Event-Einladungen, Vorteile für Mitglieder und News. Jederzeit abbestellbar.

Mit dem Absenden akzeptieren Sie die Bedingungen.