{"id":1473,"date":"2022-11-10T11:23:10","date_gmt":"2022-11-10T11:23:10","guid":{"rendered":"https:\/\/lawpilots.com\/?p=1473"},"modified":"2024-11-25T16:30:32","modified_gmt":"2024-11-25T15:30:32","slug":"ceo-fraud-was-steckt-hinter-dem-chef-betrug","status":"publish","type":"post","link":"https:\/\/lawpilots.com\/de\/blog\/it-sicherheit\/ceo-fraud-was-steckt-hinter-dem-chef-betrug\/","title":{"rendered":"CEO Fraud: Was steckt hinter der Betrugsmasche?"},"content":{"rendered":"\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\" style=\"margin-bottom:1.75em;\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:66.66%\">\n<p class=\"wp-block-paragraph\">Beim CEO Fraud nutzen Cyberkriminelle per E-Mail die Identit\u00e4t des oder der Gesch\u00e4ftsf\u00fchrerIn (englisch: CEO \/ Chief Executive Officer), um beim potenziellen Opfer vertrauliche Informationen oder geheime Zugangsdaten zu erschleichen. H\u00e4ufig wird dazu eine Stresssituation erzeugt, sodass dem Opfer scheinbar nur wenig Zeit bleibt, um die E-Mail zu verifizieren und Zweifel an der Identit\u00e4t des E-Mail-Gegen\u00fcbers zu kommunizieren. Der CEO Fraud kann verschiedene Erscheinungsformen annehmen, nutzt aber in der Regel \u00f6ffentlich zug\u00e4ngliche Informationen, die das Unternehmen selbst zur Verf\u00fcgung stellt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Betrugsmasche mit Unternehmensinformationen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cyberangriffe per CEO Fraud verzeichnen seit Jahren immer mehr Zulauf. ExpertInnen sch\u00e4tzen den Schaden, der dadurch seit 2014 in deutschen Unternehmen entstanden ist, auf rund 190 Millionen Euro. Zwar berichten die Betroffenen aus Imagegr\u00fcnden nur sehr selten \u00fcber erfolgreiche CEO Fraud Attacken. Dennoch zeigt die hohe Schadenssumme, dass diese Art des Hackings h\u00e4ufig von Erfolg gekr\u00f6nt ist. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dabei l\u00e4sst sich eine feststehende Definition nur mit M\u00fche bestimmen. Wie auch andere Cyberattacken, wandeln sich auch die Erscheinungsformen beim CEO Fraud. Allen gemein ist aber, dass Hacker Mitarbeitende des Unternehmens direkt manipulieren, indem sie ihnen eine falsche Chef-Identit\u00e4t vorspiegeln. Ob CEO, AbteilungsleiterIn oder andere Vorgesetzte: Die Schwachstelle Mensch wird auch beim CEO Fraud zum Nachteil des Unternehmens ausgenutzt und kann so zu gro\u00dfem wirtschaftlichen Schaden f\u00fchren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie l\u00e4uft der CEO Fraud ab?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der CEO Fraud zeichnet sich durch zwei verschiedene Erscheinungsformen aus. <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Name-Spoofing<\/strong>: Beim Name-Spoofing nutzen Cyberkriminelle den Namen des oder der Gesch\u00e4ftsf\u00fchrerIn, versenden die gef\u00e4lschte E-Mail aber von einem anderen E-Mail-Konto. Dieses kann dem echten E-Mail-Konto \u00e4hnlich sein, unterscheidet sich aber durch einzelne Buchstaben oder Buchstabendreher. Durch die erzeugte Stresssituation setzen die Hacker darauf, dass die Empf\u00e4ngerInnen der E-Mail die abweichende E-Mail-Adresse nicht bemerken und folglich von der Authentizit\u00e4t der E-Mail ausgehen. <\/li>\n\n\n\n<li><strong>E-Mail-Spoofing<\/strong>: Das E-Mail-Spoofing nutzt sowohl den Namen des oder der Gesch\u00e4ftsf\u00fchrerIn als auch die richtige Absenderadresse. Aufgrund technischer Voreinstellungen wird die Antwort allerdings nicht an die Absenderadresse geschickt, sondern an eine andere Antwortadresse. Diese geh\u00f6rt den Cyberkriminellen, denen damit das weitere Vorgehen m\u00f6glich gemacht wird.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Gerade das Name-Spoofing l\u00e4sst sich vermeiden, wenn Mitarbeitende im Unternehmen \u00fcber ein geschultes Sicherheitsbewusstsein verf\u00fcgen. Dazu geh\u00f6rt auch eine entsprechende Cyberresilienz gegen\u00fcber den typischen Sicherheitsbedrohungen und der aufmerksame Umgang mit E-Mails. Um Ihr Unternehmen nicht nur <a href=\"https:\/\/lawpilots.com\/de\/blog\/it-sicherheit\/cyberangriffe-auf-unternehmen\/\" data-type=\"URL\" data-id=\"https:\/\/lawpilots.com\/de\/blog\/it-sicherheit\/cyberangriffe-auf-unternehmen\/\">gegen Cyberangriffe zu wappnen<\/a>, sondern ganzheitlich beim Thema IT-Sicherheit zu sch\u00fctzen, bieten sich die Online-Schulungen von lawpilots im Bereich der <a href=\"https:\/\/lawpilots.com\/de\/e-learning\/it-sicherheit\/informationssicherheit-fuer-mitarbeitende\/\" data-type=\"URL\" data-id=\"https:\/\/lawpilots.com\/de\/e-learning\/it-sicherheit\/informationssicherheit-fuer-mitarbeitende\/\">Informationssicherheit f\u00fcr Mitarbeitende<\/a> an.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/lawpilots.com\/de\/demo\/?product_ID=3198\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-14-7-1024x341.png\" alt=\"\" class=\"wp-image-32635\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-14-7-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-14-7-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-14-7-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-14-7-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-14-7.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Woher bekommen Cyberkriminelle die notwendigen Informationen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Beim CEO Fraud nutzen die AngreiferInnen Informationen, die sich aus \u00f6ffentlich zug\u00e4nglichen Quellen ergeben. Unternehmen stellen diese h\u00e4ufig selbst zur Verf\u00fcgung. Wirtschaftsberichte, die hinterlegten Daten im Handelsregister, die unternehmenseigene Webseite oder auch gedruckte Brosch\u00fcren eignen sich bestens als m\u00f6gliche Informationsquelle. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ebenfalls n\u00fctzliche Informationen ergeben sich regelm\u00e4\u00dfig aus den sozialen Netzwerken. Hier geben Unternehmen scheinbar unkritische Details preis, die Hacker f\u00fcr einen CEO Fraud nutzen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie k\u00f6nnen sich Unternehmen aktiv vor einem CEO Fraud sch\u00fctzen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen k\u00f6nnen nachweislich aktiv gegen Angriffsversuche mittels CEO Fraud vorgehen. Dazu z\u00e4hlt in erster Linie die bereits erw\u00e4hnte Sensibilisierung der Belegschaft. Mit interaktiven E-Learnings bietet lawpilots hierbei die M\u00f6glichkeit, Unternehmen nachhaltig vor Sch\u00e4den durch Cyberattacken zu sch\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Neben Schulungen und Weiterbildungen gibt es auch ganz konkrete Tipps, mit denen Sie Ihr Unternehmen vor CEO Fraud-Angriffen sch\u00fctzen k\u00f6nnen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Achten Sie darauf, was Sie offiziell bzw. unternehmensseitig publizieren und der \u00d6ffentlichkeit pr\u00e4sentieren. Das gilt vor allem f\u00fcr Informationen auf der Webseite und in den sozialen Netzwerken. Besonderes Augenmerk gilt hierbei den Angaben \u00fcber Mitarbeitende \u2013 Telefonnummern, E-Mail-Adressen und Erreichbarkeiten bieten Cyberkriminellen m\u00f6gliche Einstiegsm\u00f6glichkeiten f\u00fcr einen Angriff.<\/li>\n\n\n\n<li>Mitarbeitende sollten eingehende E-Mails auch unter Zeitdruck und Stress auf die Absenderadresse kontrollieren und dabei gerade auch auf die korrekte Schreibweise achten. Bei Zweifeln, Auff\u00e4lligkeiten oder Unklarheiten sollte die Verifizierung als Kontrollmechanismus verpflichtend eingef\u00fchrt werden. R\u00fcckfragen k\u00f6nnen m\u00fcndlich, aber auch schriftlich formuliert werden. <\/li>\n\n\n\n<li>Bestehen Zweifel an der Identit\u00e4t des Gegen\u00fcbers, ist die Herausgabe von weiteren Informationen sofort zu stoppen. Mitarbeitende sollten die Anweisungen dann nicht befolgen, sondern auf vorher festgelegte Prozesse zur\u00fcckgreifen, die im Unternehmen f\u00fcr solche F\u00e4lle definiert werden. <\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/lawpilots.com\/de\/demo\/?product_ID=16358\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-17-3-1024x341.png\" alt=\"\" class=\"wp-image-32647\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-17-3-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-17-3-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-17-3-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-17-3-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-17-3.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">CEO Fraud funktioniert auch auf analogem Weg<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der CEO Fraud beschr\u00e4nkt sich nicht nur auf digitale Wege. Er funktioniert genauso auch auf analogem Weg. Die T\u00e4terInnen nutzen dann Briefe, die angeblich von Angeh\u00f6rigen des Vorstands oder von einer Bundesbeh\u00f6rde stammen. Auch dabei ist das Ziel, die Mitarbeitenden im Unternehmen zu manipulieren. Durch die Digitalisierung sind aber digitale Versuche des CEO Frauds wesentlich h\u00e4ufiger als analoge Versuche.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch 2022 geh\u00f6rt der CEO Fraud zu den gef\u00e4hrlichsten <a href=\"https:\/\/lawpilots.com\/de\/blog\/it-sicherheit\/it-security-trends-2022-was-erwartet-unternehmen-in-2022\/\" data-type=\"URL\" data-id=\"https:\/\/lawpilots.com\/de\/blog\/it-sicherheit\/it-security-trends-2022-was-erwartet-unternehmen-in-2022\/\">Cyberangriffen auf Unternehmen<\/a> in Deutschland. Dies liegt zum einen in der scheinbaren Einfachheit des Angriffs begr\u00fcndet und zum anderen im schnellen Erfolg. Allerdings kann eine Cyberattacke ihre Wirkung nur dort entfalten, wo Mitarbeitende nicht ausreichend \u00fcber Angriffsm\u00f6glichkeiten und Sicherheitsrisiken informiert sind.                        <br>Eine effektive Abwehr von Cyberangriffen beginnt mit gut informierten und geschulten Mitarbeitenden. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um den Bedrohungen wie CEO Fraud erfolgreich entgegenzutreten, ist es entscheidend, dass das gesamte Team nicht nur die Angriffsmethoden kennt, sondern auch die richtigen Ma\u00dfnahmen ergreifen kann. lawpilots ist erfahren in <a href=\"https:\/\/lawpilots.com\/de\/e-learning\/\" data-type=\"URL\" data-id=\"https:\/\/lawpilots.com\/de\/e-learning\/\">E-Learnings zu rechtlich-regulatorischen Themen<\/a> und schult Ihre Mitarbeitenden nicht nur zum Thema IT-Sicherheit, sondern auch in den Bereichen Datenschutz, Compliance und Arbeitsschutz. Durch unsere Online-Schulungen stellen Sie sicher, dass Ihre Mitarbeitenden Ihr Unternehmen aktiv vor Bedrohungen und Sch\u00e4den durch Hacker sch\u00fctzen und Risiken fr\u00fchzeitig identifizieren und umgehen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/lawpilots.com\/de\/e-learning\/it-sicherheit\/\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-18-2-1024x341.png\" alt=\"\" class=\"wp-image-32649\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-18-2-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-18-2-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-18-2-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-18-2-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2022\/11\/Newsletter-Grafiken-18-2.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:33.33%\"><section id=\"table-of-content\" class=\"mb-3\">\n    <div class=\"container\">\n        <div class=\"row\">\n            <div class=\"col-12 pe-lg-0\">\n                                <div class=\"bg-light-blue-25 rounded-4 p-2\">\n                    <p class=\"mb-2 h2\">Inhaltsangabe<\/p>\n                    <ul id=\"table-holder\">\n                      \t\t\t\t\t\t\t\t<li><a href='#ueberschrift0'>Betrugsmasche mit Unternehmensinformationen<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift1'>Wie l\u00e4uft der CEO Fraud ab?<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift2'>Woher bekommen Cyberkriminelle die notwendigen Informationen?<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift3'>Wie k\u00f6nnen sich Unternehmen aktiv vor einem CEO Fraud sch\u00fctzen?<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift4'>CEO Fraud funktioniert auch auf analogem Weg<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift5'>Fazit<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t                    <\/ul>\n                <\/div>\n                                    <div class=\"newsletter-block bg-blue-100 rounded-4 p-2 mt-2\">\n                                                                                            <\/div>\n                            <\/div>\n        <\/div>\n    <\/div>\n<\/section>\n<script type=\"text\/javascript\">\n\n    if (jQuery(\"#table-of-content\").length && jQuery(\"#table-of-content\").parents().hasClass('wp-block-column')) {\n        jQuery(\"#table-of-content\").parent().addClass(\"order-first order-lg-2\");\n        jQuery(\"#table-of-content\").parents().siblings('.wp-block-column').children('h2').each(function (index, item) {\n            item.id = \"ueberschrift\" + index;\n\/\/                 jQuery(\"#table-holder\").append(\"<li><a href='#ueberschrift\" + index + \"'>\" + item.innerText + \"<\/a><\/li>\");\n        });\n    }\n\n    let anchorSelector = 'a[href^=\"#\"]';\n\n    let anchorList =\n        document.querySelectorAll(anchorSelector);\n\n    anchorList.forEach(link => {\n        link.onclick = function (e) {\n\n            e.preventDefault();\n\n            let destination =\n                document.querySelector(this.hash);\n\n            const y = destination.getBoundingClientRect().top + window.pageYOffset - 150;\n\n            window.scrollTo({top: y, behavior: 'smooth'});\n\n        }\n    });\n\n<\/script>\n<style>\n    .newsletter-block .newsletter-link {\n        font-size: 16px;\n        text-decoration: none;\n    }\n\n    .newsletter-block .newsletter-text {\n        font-size: 16px;\n        line-height: 24px;\n    }\n\n    #table-of-content #table-holder a {\n        font-size: 16px;\n        line-height: 24px;\n    }\n\n    .single-blog #table-of-content {\n        position: static;\n        top: 0;\n        height: 100%;\n    }\n\n    .single-blog #table-of-content .container,\n    .single-blog #table-of-content .row,\n    .single-blog #table-of-content .row > div {\n        height: 100%;\n    }\n\n    .single-blog #table-of-content .newsletter-block {\n        position: sticky;\n        top: 140px;\n    }\n\n    \/*@media screen and (max-width: 991px) {\n        .single-blog #table-of-content .newsletter-block {\n            position: static;\n            top: 110px;\n        }\n    }*\/\n\n    @media screen and (max-width: 781px) {\n        .single-blog #table-of-content .newsletter-block {\n            position: static;\n            top: 0;\n        }\n    }\n<\/style><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Wie CEO Fraud Unternehmen sch\u00e4digt und wie Sie sich vor solchen Angriffen sch\u00fctzen k\u00f6nnen. Mehr dazu in diesem Artikel!<\/p>\n","protected":false},"author":5,"featured_media":34908,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[12],"tags":[],"class_list":["post-1473","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-sicherheit"],"acf":[],"_links":{"self":[{"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/posts\/1473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/comments?post=1473"}],"version-history":[{"count":14,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/posts\/1473\/revisions"}],"predecessor-version":[{"id":34916,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/posts\/1473\/revisions\/34916"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/media\/34908"}],"wp:attachment":[{"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/media?parent=1473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/categories?post=1473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/tags?post=1473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}