CEO Fraud / Business Email Compromise
CEO Fraud (auch Business Email Compromise oder BEC genannt) ist eine gezielte Betrugsmasche, bei der sich Kriminelle als Geschäftsführer, Vorstand oder hochrangige Führungskraft eines Unternehmens ausgeben. Per E-Mail, Telefon oder zunehmend auch per Deepfake-Videoanruf weisen sie Mitarbeiter an, hohe Geldbeträge auf Konten der Betrüger zu überweisen. Die Anweisung wird als \u201estreng vertraulich\u201c und \u201edringend\u201c deklariert, um Rückfragen zu unterbinden. CEO Fraud ist eine der finanziell verheerendsten Formen der Cyberkriminalität: Die durchschnittliche Schadenssumme pro Vorfall liegt deutlich über der von Ransomware-Angriffen.
Funktionsweise von CEO Fraud / Business Email Compromise
CEO-Fraud-Angriffe sind akribisch vorbereitet und folgen einem mehrstufigen Muster:\n\nPhase 1 \u2013 Recherche: Die Angreifer sammeln über Wochen Informationen über das Zielunternehmen. Sie analysieren LinkedIn-Profile, Handelsregistereinträge, Geschäftsberichte und die Unternehmenswebseite. Ziel: Wer ist der Geschäftsführer? Wer arbeitet in der Buchhaltung? Welche Geschäftspartner gibt es? Steht eine Übernahme oder ein großer Deal an?\n\nPhase 2 \u2013 Identitätsübernahme: Die Betrüger erstellen eine E-Mail-Adresse, die der des Geschäftsführers täuschend ähnlich sieht (z. B. ceo@firma-gmbh.de statt ceo@firma.gmbh.de). In fortgeschrittenen Fällen kompromittieren sie das echte E-Mail-Konto oder nutzen Voice Cloning und Deepfakes.\n\nPhase 3 \u2013 Kontaktaufnahme: Der vermeintliche Chef kontaktiert einen Mitarbeiter mit Zahlungsbefugnis \u2013 meist in der Buchhaltung oder Finanzabteilung. Die Nachricht erzeugt Zeitdruck und Vertraulichkeit: \u201eWir schließen gerade eine vertrauliche Übernahme ab. Bitte überweisen Sie sofort 180.000 \u20ac an folgende Bankverbindung. Sprechen Sie mit niemandem darüber.\u201c\n\nPhase 4 \u2013 Geldtransfer: Der Mitarbeiter führt die Überweisung aus \u2013 oft ohne Rückfrage, da die Anweisung scheinbar vom Chef kommt und als geheim deklariert ist. Das Geld wird innerhalb von Stunden über mehrere Konten weltweit weitergeleitet und ist dann nicht mehr rückholbar.\n\nNeue Entwicklung 2025/2026: Durch KI-gestützte Deepfakes werden CEO-Fraud-Angriffe immer überzeugender. Kriminelle klonen die Stimme des Geschäftsführers für Telefonanrufe oder erstellen gefälschte Videokonferenzen. Der spektakulärste Fall: Ein Mitarbeiter in Hongkong überwies 25 Millionen Dollar nach einer Videokonferenz, bei der alle Teilnehmer Deepfakes waren.
CEO Fraud / Business Email Compromise auf einen Blick
So trifft CEO Fraud / Business Email Compromise Unternehmen
Die folgenden vereinfachten Szenarien erklären typische Abläufe. Sie sind keine Behauptung über konkrete, identifizierbare Einzelfälle.
Deepfake-CEO-Fraud bei deutschem Energieversorger
Kriminelle nutzten KI-basiertes Voice Cloning, um die Stimme des Geschäftsführers eines deutschen Energieunternehmens nachzuahmen. Per Telefonanruf wiesen sie den Leiter der Buchhaltung an, 243.000 \u20ac an einen angeblichen Lieferanten in Ungarn zu überweisen. Die Stimme klang so authentisch, dass der Mitarbeiter keinen Verdacht schöpfte. Erst als eine zweite Zahlung angefordert wurde, wurde der Betrug aufgedeckt.
1,8 Mio. \u20ac Schaden bei Mittelständler aus NRW
Ein Mitarbeiter der Buchhaltung erhielt eine E-Mail, die scheinbar vom Geschäftsführer stammte. Darin wurde eine dringende Überweisung an einen neuen Zulieferer angeordnet. Die E-Mail-Adresse war bis auf einen Buchstaben identisch mit der echten. Der Betrag wurde auf ein Konto in Osteuropa überwiesen. Erst nach drei Tagen fiel der Betrug auf \u2013 das Geld war nicht mehr rückholbar.
Schutzmaßnahmen gegen CEO Fraud / Business Email Compromise
Technische Maßnahmen
- DMARC, SPF und DKIM für die eigene E-Mail-Domain konfigurieren
- E-Mail-Filter mit KI-basierter Anomalieerkennung einsetzen
- Automatische Warnung bei externen E-Mails, die interne Absender imitieren
- Multi-Faktor-Authentifizierung für E-Mail-Konten der Geschäftsführung
- Deepfake-Detection-Tools für Video- und Audio-Verifizierung
- Transaktionslimits im Online-Banking für Einzelüberweisungen
Organisatorische Maßnahmen
- Vier-Augen-Prinzip für alle Überweisungen über einem definierten Schwellenwert (z. B. 10.000 \u20ac)
- Rückruf-Richtlinie: Bei ungewöhnlichen Zahlungsanweisungen immer über bekannte Telefonnummer zurückrufen
- Code-Wort-System für vertrauliche Finanzanweisungen zwischen Geschäftsführung und Buchhaltung
- Regelmäßige Schulungen und Phishing-Simulationen für Mitarbeiter mit Zahlungsbefugnis
- Klare Eskalationswege: Mitarbeiter müssen verdächtige Anweisungen melden können, ohne Konsequenzen zu fürchten
- Urlaubsvertretungs-Regeln: Keine Änderung von Zahlungsprozessen während Abwesenheit des Geschäftsführers
Was die Cyberversicherung bei CEO Fraud / Business Email Compromise abdeckt
Abgedeckte Leistungen
- Vermögensschäden durch betrügerisch veranlasste Überweisungen (Cyber-Crime-Deckung)
- IT-Forensik zur Analyse des Angriffswegs und Beweissicherung
- Kosten für Verhandlung mit Banken zur Rückholung von Geldern
- Rechtsberatung bei strafrechtlichen und zivilrechtlichen Fragen
- Krisenmanagement und PR-Beratung bei Reputationsschäden
- Kosten für die Implementierung verbesserter Sicherheitsprozesse nach dem Vorfall
Typische Ausschlüsse
- Schäden, wenn kein Vier-Augen-Prinzip oder Rückruf-Prozess implementiert war (grobe Fahrlässigkeit)
- Vorsätzliche Handlungen des Versicherungsnehmers (Geschäftsführer selbst)
- Schäden durch CEO-Fraud, wenn bekannte Sicherheitslücken im E-Mail-System nicht behoben wurden
- Bußgelder durch Aufsichtsbehörden (je nach Tarif)
Schützen Sie Ihr Unternehmen vor CEO Fraud / Business Email Compromise
Vergleichen Sie jetzt die besten Cyberversicherungs-Tarife und finden Sie den passenden Schutz für Ihr Unternehmen.
JETZT TARIFE VERGLEICHEN