CyberGlossary

Angriffe und Bedrohungen

Rechnungsbetrug

Auch bekannt als: Bankdaten-Betrug, Zahlungsumleitungs-Betrug

Definition

Betrug, bei dem Angreifer gefälschte Rechnungen einreichen oder echte Rechnungen so verändern, dass Zahlungen auf von ihnen kontrollierte Konten umgeleitet werden.

Rechnungsbetrug liegt an der Schnittstelle von Business Email Compromise und Rechnungswesen. Der Angreifer fälscht die Lieferantenadresse, übernimmt dessen Postfach oder registriert eine Look-alike-Domain und sendet entweder eine "Bankdatenänderung" oder eine manipulierte PDF-Rechnung mit eigener IBAN/SWIFT. Hochwertige Varianten klinken sich in bestehende Mail-Threads ein ("Thread Hijacking") und treffen genau dann, wenn eine echte Rechnung erwartet wird. Schutz: Rückrufverifikation an eine vorher bekannte Nummer bei Bankdatenänderungen, Lieferantenstammdaten-Kontrollen, Doppelfreigabe, DMARC reject und Warnbanner für externe oder Look-alike-Domains.

Beispiele

  • Eine Look-alike-Lieferantendomain schreibt der Buchhaltung kurz vor der Quartalszahlung mit "aktualisierten" Bankdaten.
  • Ein übernommenes Lieferantenpostfach antwortet im bestehenden Angebots-Thread mit einer PDF-Rechnung, die die IBAN des Angreifers enthält.

Verwandte Begriffe