CyberGlossary

Angriffe und Bedrohungen

CEO-Fraud

Auch bekannt als: Chefbetrug, Executive Impersonation

Definition

BEC-Variante, bei der ein Angreifer eine Führungskraft imitiert, um Mitarbeiter zu einer nicht autorisierten Überweisung oder einer sensiblen Handlung zu drängen.

CEO-Fraud – manchmal als "Whaling-getriebenes BEC" bezeichnet – nutzt eine glaubwürdige Führungspersona (gefälschte Domain, Look-alike-Adresse oder übernommenes Postfach) zusammen mit Autorität und Dringlichkeit. Ziel sind meist Finanzen, Buchhaltung, HR oder Assistenzen, die zu vertraulichen Überweisungen, Gutscheinkäufen, Gehaltsänderungen oder Herausgabe von Steuer-/Personendaten gedrängt werden. Wirksame Kontrollen sind Rückrufverifikation über eine bekannte Nummer, Doppelfreigabe für Zahlungen, DMARC reject mit Alignment, Banner für externe Mail und wiederkehrende Schulungen, damit Mitarbeitende ungewöhnliche Anweisungen aktiv hinterfragen.

Beispiele

  • Gefälschte CEO-Mail weist den Controller an, Geld für eine "vertrauliche Übernahme" zu überweisen.
  • Angreifer gibt sich als CFO aus und bittet HR um die W-2-Formulare aller Mitarbeitenden.

Verwandte Begriffe