{"id":30764,"date":"2023-12-18T16:37:18","date_gmt":"2023-12-18T14:37:18","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=30764"},"modified":"2023-12-18T16:38:02","modified_gmt":"2023-12-18T14:38:02","slug":"christmas-season-invoice-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/christmas-season-invoice-scam\/30764\/","title":{"rendered":"Geld f\u00fcr nichts"},"content":{"rendered":"<p>Am Ende des Jahres \u2013 vor den Weihnachts- und Neujahrsfeiertagen \u2013 sind die Finanzabteilungen vieler Unternehmen besonders besch\u00e4ftigt; um es gelinde auszudr\u00fccken. Vor allem in L\u00e4ndern, in denen das Steuerjahr mit dem Kalenderjahr \u00fcbereinstimmt. Buchhalter haben alle H\u00e4nde voll zu tun mit der Finanzberichterstattung, der Budgetplanung f\u00fcr die n\u00e4chste Finanzperiode usw. Und das alles trotz des Vorweihnachts-Fiebers, das von Firmenfeiern beherrscht wird und oftmals mit Kollegen einhergeht, die bereits mehr in Weihnachts- als in Arbeitsstimmung sind. Eine solche Situation k\u00f6nnen Cyberkriminelle nat\u00fcrlich nicht ignorieren: In diesem besonderen Zeitraum senden sie gef\u00e4lschte Rechnungen an beliebige Mitarbeiter von Unternehmen, in der Hoffnung, dass jemand inmitten der Dokumentenflut eine von ihnen ausgestellte Zahlung genehmigt.<\/p>\n<h2>Betr\u00fcgerische E-Mails: Das sind erste Warnsignale<\/h2>\n<p>Zum einen sollte die Tatsache, dass eine solche E-Mail an einen beliebigen Mitarbeiter und nicht an die Finanzabteilung gesendet wurde, die ersten Alarmglocken l\u00e4uten lassen. Kriminelle haben in der Regel keine M\u00f6glichkeit, an die echten E-Mail-Adressen von Unternehmens-Buchhaltern zu kommen; sie nutzen Spam-Mailing-Datenbanken, die in erster Linie aus \u00f6ffentlich zug\u00e4nglichen Kontakten bestehen. Diese E-Mails werden also f\u00fcr gew\u00f6hnlich von HR- und PR-Mitarbeitern oder dem technischen Support empfangen.<\/p>\n<p>In einigen F\u00e4llen schreiben die Absender betr\u00fcgerischer E-Mails, dass sie die korrekte Adresse verloren oder sich beim Aufschreiben vertippt haben, und bitten dann darum, die Rechnung an die Buchhaltungsabteilung weiterzuleiten; manchmal machen sie sich nicht einmal die M\u00fche nach einer Erkl\u00e4rung zu suchen. Trotzdem kann das keine Entschuldigung daf\u00fcr sein, eine E-Mail an eine beliebige Adresse weiterzuleiten. Wenn die Rechnung wirklich von einem Unternehmensmitarbeiter ben\u00f6tigt wird, w\u00fcrde sich dieser selbst mit dem Absender in Verbindung setzten, um nach Gr\u00fcnden f\u00fcr die verz\u00f6gerte Zustellung zu suchen und die E-Mail-Adresse gegebenenfalls mit der Finanzabteilung abgleichen.<\/p>\n<p>Unerwartete E-Mails an Kollegen weiterzuleiten, kann mehr schaden als n\u00fctzen, denn eine betr\u00fcgerische E-Mail, die von einem Kollegen weitergeleitet wird, hat eine gr\u00f6\u00dfere Erfolgschance. Wenn Sie eine Rechnung an einen Buchhalter weiterleiten, k\u00f6nnte dieser denken, dass Sie die Rechnung bezahlt haben wollen. Und im Allgemeinen erregt eine E-Mail von einem Mitarbeiter desselben Unternehmens weniger Misstrauen als externe Korrespondenz.<\/p>\n<p>Dar\u00fcber hinaus wissen Kriminelle, dass es eine nicht so gute Idee ist, einen hohen Geldbetrag einzufordern. Es ist unwahrscheinlich, dass eine solche Rechnung ohne weiteres Nachfragen gezahlt wird. Deshalb stellen sie Rechnungen \u00fcber relativ kleine Betr\u00e4ge aus, die vergleichsweise unbedeutend f\u00fcr Gro\u00dfunternehmen sind.<\/p>\n<p>Zuletzt handelt es sich bei derartigen Rechnungen in den meisten F\u00e4llen um Rechnungen von Kurier-Diensten. Dar\u00fcber hinaus ist die begleitende E-Mail so vage wie m\u00f6glich formuliert, sodass nicht immer klar ist, ob die Rechnung vom Absender direkt oder vom Zustelldienst ausgestellt wurde.<\/p>\n<h2>Worauf setzen Betr\u00fcger?<\/h2>\n<p>Wie bereits zuvor erw\u00e4hnt, setzen Kriminelle auf die hohe Arbeitsbelastung am Jahresende, die allgemeine Unaufmerksamkeit der Mitarbeiter und die \u201eHilfe\u201c von Nichtfachleuten bei der Weiterleitung solcher E-Mails an die Finanzabteilung. Doch der Hauptgrund, warum solche Maschen \u00fcberhaupt funktionieren, ist die rechtliche Straflosigkeit. Im Gro\u00dfen und Ganzen haben sie keine Angst vor legalen Konsequenzen. Betr\u00fcger machen authentische Unternehmen ausfindig und stellen ihnen Rechnungen aus. Rechtlich gesehen handelt es sich dabei um eine Dienstleistung, die zwar bezahlt, aber nicht erbracht wurde. W\u00fcrde jemand dagegen vor Gericht ziehen, w\u00fcrde er wahrscheinlich f\u00fcr schuldig befunden werden. Aber w\u00fcrde wirklich jemand wegen solch geringf\u00fcgiger Betr\u00e4ge vor Gericht gehen?<\/p>\n<p>Wenn Sie im Internet nach dem Namen des Unternehmens suchen, das die Rechnung ausgestellt hat, werden Sie vermutlich auf zahlreiche emp\u00f6rte Kommentare von Unternehmen sto\u00dfen, die auf \u00e4hnliche Weise betrogen wurden. M\u00f6glicherweise \u00e4ndern die Kriminellen von Zeit zu Zeit sogar die Rechtsform der Bagatellgrenze, indem sie ein Unternehmen durch Konkurs schlie\u00dfen und ein anderes er\u00f6ffnen.<\/p>\n<h2>Wie k\u00f6nnen Sie sich sch\u00fctzen?<\/h2>\n<p>Zun\u00e4chst empfehlen wir Ihnen w\u00e4rmstens den Einsatz von <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/mail-server?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00f6sungen mit effektiven Anti-Spam-Technologien<\/a> auf E-Mail-Gateway-Ebene des Unternehmens. In der Regel versenden die Angreifer solche E-Mails in gro\u00dfen Kampagnen, sodass wir sie rechtzeitig als Spam klassifizieren k\u00f6nnen.<\/p>\n<p>Dar\u00fcber hinaus sollten Sie Mitarbeiter wissen lassen, dass E-Mails, die von einem Unbekannten stammen und in denen eine Zahlung oder pers\u00f6nliche Daten verlangt werden, definitiv als verd\u00e4chtige E-Mails eingestuft werden.<\/p>\n<p>Idealerweise ist es eine gute Idee, das Sicherheitsbewusstsein der Mitarbeiter regelm\u00e4\u00dfig zu st\u00e4rken; beispielsweise mithilfe der automatisierten Online-Plattform <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a>. Dies w\u00fcrde es den Mitarbeitern erm\u00f6glichen, auf unerwartete E-Mails von Angreifern vorbereitet zu sein, egal ob es sich um einfache betr\u00fcgerische Spam-E-Mails oder ausgekl\u00fcgeltes Spearphishing handelt.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb-trial\" value=\"26593\">\n","protected":false},"excerpt":{"rendered":"<p>In der Weihnachtszeit setzen Angreifer auf den Versand von Rechnungen an Unternehmen f\u00fcr die Zustellung nichtexistierender Dokumente.<\/p>\n","protected":false},"author":2704,"featured_media":30765,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107],"tags":[142,4033,3145,59],"class_list":{"0":"post-30764","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-betrug","10":"tag-e-mail-bedrohungen","11":"tag-scam","12":"tag-spam"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/christmas-season-invoice-scam\/30764\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/christmas-season-invoice-scam\/26774\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/christmas-season-invoice-scam\/22188\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/christmas-season-invoice-scam\/29531\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/christmas-season-invoice-scam\/27042\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/christmas-season-invoice-scam\/26919\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/christmas-season-invoice-scam\/29491\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/christmas-season-invoice-scam\/36706\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/christmas-season-invoice-scam\/50050\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/christmas-season-invoice-scam\/21330\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/christmas-season-invoice-scam\/22101\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/christmas-season-invoice-scam\/33058\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/christmas-season-invoice-scam\/32681\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/scam\/","name":"Scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2704"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=30764"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30764\/revisions"}],"predecessor-version":[{"id":30766,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30764\/revisions\/30766"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/30765"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=30764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=30764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=30764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}