Blaulicht

Uple­n­gen- Betrugs­ma­sche Busi­ness E‑Mail Compromise

Veröffentlicht

am

POL-LER: Pres­se­mit­tei­lung der Poli­zei­in­spek­ti­on Leer/Emden für den 07.02.2024

 
 

Uple­n­gen- Betrugs­ma­sche Busi­ness E‑Mail Compromise

 

Die Poli­zei­in­spek­ti­on Leer/Emden nimmt ein aktu­el­les Ermitt­lungs­ver­fah­ren zum Anlass die Bevöl­ke­rung über eine inzwi­schen mehr­fach fest­ge­stell­te Betrugs­ma­sche auf­merk­sam zu machen, wel­che “Busi­ness E‑Mail Com­pro­mi­se” genannt wird. Im vor­lie­gen­den Fall erstat­te­te der Geschäfts­füh­rer eines Unter­neh­mens aus Uple­n­gen Anzei­ge. Durch sein Unter­neh­men war zuvor eine hoch­wer­ti­ge Bau­ma­schi­ne bei einem seriö­sen Anbie­ter bestellt wor­den. Abspra­che­ge­mäß soll­te die Zah­lung des sechs­stel­li­gen Euro­be­tra­ges in drei Raten erfol­gen. Nach­dem die ers­te Rate ohne wei­te­re Vor­komm­nis­se über­wie­sen wur­de, erfolg­te vor der Zah­lung der zwei­ten Rate die Über­sen­dung einer E‑Mail vom E‑Mailaccount des Maschi­nen­an­bie­ters, aus wel­chem eine geän­der­te Bank­ver­bin­dung her­vor­ging. Somit erfolg­te die Über­wei­sung die­ser Rate an die­se geän­der­te Bank­ver­bin­dung. Schließ­lich stell­te sich her­aus, dass es sei­tens des Anbie­ters nie zur Ände­rung der Bank­ver­bin­dung kam und dass der hohe fünf­stel­li­ge Betrag auf das Kon­to einer unbe­kann­ten Täter­schaft über­wie­sen wurde.

Beim Busi­ness E‑Mail Com­pro­mi­se ver­än­dern Täter ent­we­der beim Ver­sen­der, auf dem Ver­sand­weg oder beim Emp­fän­ger eine Rech­nung oder Mah­nung und ver­su­chen damit die Zah­lung auf ein eige­nes Kon­to umzu­lei­ten. Durch die ver­wen­de­te Gesprächs­füh­rung wird die Not­wen­dig­keit einer Kon­to­än­de­rung plau­si­bel gestal­tet. In ande­ren Fäl­len wer­den Rech­nun­gen für fik­ti­ve Pro­duk­te erstellt und die Fir­men so zu einer Zah­lung gebracht.

Die bei­den Vari­an­ten unter­schei­den sich dar­in, dass bei der Vari­an­te zwei ein Zugriff auf die vor­han­de­ne Kom­mu­ni­ka­ti­on not­wen­dig ist.

Die ZAC, Zen­tra­le Ansprech­stel­le Cyber­crime des Lan­des­kri­mi­nal­am­tes Nie­der­sach­sen erklärt auf ihrer Web­site Prä­ven­ti­ons- und Not­fall­maß­nah­men für das Delikts­feld bei dem ins­be­son­de­re Fir­men­in­ha­ber und deren Geschäfts­part­ner geschä­digt werden:

Prä­ven­ti­ve Maßnahmen

   - Rückfrage über einen zweiten Kommunikationskanal beim Versender
   - Schulung von Mitarbeitern (Awareness, Wissen um die Bedrohungen)
   - Offene Kommunikation im Unternehmen und mit Geschäftspartnern, 
     vertrauensvolle Zusammenarbeit
   - Verwendung von Verschlüsselung und Signatur für die 
     geschäftliche und interne Kommunikation via E-Mail
   - Konfiguration des Mailprogramms, um den Absender einer E-Mail 
     und die Quelle einwandfrei identifizieren zu können (Antwort-An 
     Adresse als Spalte einblenden)
   - Nutzung sicherer Passwörter und Mehrfaktorauthentifizierung bei 
     E-Mailkonten
   - Zugang aus dem Internet auf die E-Mails unterbinden - z.B. 
     Zugang nur intern oder über VPN
   - Anzeige im Mail-Programm, damit E-Mails von extern oder von 
     nicht bekannten Adressen explizit als solche ausgewiesen werden

Detek­ti­ve Maßnahmen

   - Monitoring der (versuchten) Anmeldungen an Mail-Konten

Not­fall­maß­nah­men

   - Versuchen Sie umgehend über Ihr Geldinstitut eine Rückbuchung 
     der gezahlten Gelder zu erwirken. Nehmen Sie umgehend Kontakt 
     zur Polizei zwecks Rückholung auf!
   - Prüfen Sie, ob ein Zugriff auf Ihre Systeme (Mail-Konten) 
     erfolgt ist. Ergreifen Sie, wenn ja, entsprechende Maßnahmen

o Ändern der Zugangsdaten

o Prü­fen ob wei­te­re E‑Mails ver­sen­det wurden

o Even­tu­ell Kon­takt­auf­nah­me zu wei­te­ren Emp­fän­gern um die­se zu warnen

   - Wenn es zu einer Kompromittierung gekommen ist, kann eine 
     Meldung bzgl. Datenschutz notwendig sein
   - Wenn eine manipulierte E-Mail von einem bekannten 
     Geschäftspartner kam, ist dieser darüber in Kenntnis zu setzen

Wei­te­re Infor­ma­tio­nen fin­den inter­es­sier­te Bür­ge­rin­nen und Bür­ger unter: https://www.zac-niedersachsen.de/



 

Anzeige 

Swing 2024: Zeit­lo­se Ener­gie und Lei­den­schaft im Rat­haus mit “Three Wise Men Plus Two”

In einer Ära, in der musi­ka­li­sche Trends schnell kom­men und gehen, stellt sich die Fra­ge: Was bedeu­tet Swing im Jahr 2024? Ist es nur eine ver­al­te­te Kunst­form, die nur noch Nost­al­gi­ker anspricht? Oder ist es viel­mehr ein essen­zi­el­ler Bestand­teil der Gegen­warts­mu­sik, der sich über sei­nen cha­rak­te­ris­ti­schen “Groo­ve” defi­niert, einer moder­nen Umschrei­bung des zeit­lo­sen Swing?

Die Ant­wort liegt viel­leicht in den Tönen von “Three Wise Men Plus Two”. Schon nach weni­gen Tak­ten wird klar, dass Swing im Jahr 2024 weit mehr ist als eine ver­gan­ge­ne Ära. Es ist ein leben­di­ges, unver­wüst­li­ches Ele­ment der aktu­el­len und zukünf­ti­gen Klangwelt.

Mit sei­nem Pro­jekt “Swing 2024” möch­te der lei­den­schaft­li­che Instru­men­ta­list Frank Rober­scheu­ten genau das bewei­sen. In einer Zeit, die von Com­pu­ter­beats und elek­tro­ni­schen Loops geprägt ist, zeigt er die beson­de­re Strahl­kraft des Swing. Beglei­tet von der hoch­ka­rä­ti­gen Beset­zung von “Three Wise Men Plus Two” prä­sen­tiert er Sti­le vom frü­hen Jazz bis hin zum Bebop, vom Dixie­land bis zum Blues.

Das Kon­zert “Jazz im Rat­haus” bie­tet einen Fest­abend für die Sin­ne, der garan­tiert den Nerv jeder Gene­ra­ti­on trifft. In der 58. Auf­la­ge die­ser renom­mier­ten Kon­zert­rei­he lädt der Rat­haus­saal in Ihr­ho­ve am 29. Febru­ar 2024 um 20:00 Uhr zu einem unver­gess­li­chen musi­ka­li­schen Erleb­nis ein.

Die Beset­zung ver­spricht höchs­te Qua­li­tät und musi­ka­li­sche Vielfalt:

  • Men­no Daams an der Trompete
  • Frank Rober­scheu­ten an Kla­ri­net­te und Saxophon
  • Ross­a­no Spor­ti­el­lo am Klavier
  • Edwin Cor­zi­li­us am Bass
  • Frits Lan­des­ber­gen am Schlagzeug

Erle­ben Sie die zeit­lo­se Ener­gie und Lei­den­schaft des Swings im Rat­haus von Ihr­ho­ve. Sichern Sie sich recht­zei­tig Ihre Tickets zum Preis von 25,00 € im Vor­ver­kauf im Rat­haus Ihr­ho­ve oder unter der Tele­fon­num­mer 04955 — 933225 sowie per E‑Mail unter kulturamt@westoverledingen.de.

Ein Abend vol­ler Swing, der die Her­zen aller Musik­lieb­ha­ber höher­schla­gen lässt.

 
Die mobile Version verlassen