Was ist Rechnungsbetrug?

Rechnungsbetrug kann eine gefälschte Rechnung, eine geänderte echte Rechnung oder eine E-Mail umfassen, die eine legitime Zahlung auf andere Bankdaten umleitet. Lieferantenimpersonation kann eine Lookalike-Domain, einen gefälschten Anzeigenamen oder ein kompromittiertes echtes Postfach nutzen. Ein professionell aussehendes Dokument ist kein Beweis dafür, dass Zahlungsanweisungen autorisiert sind.

Die Anweisung mit einer verifizierten früheren Transaktion vergleichen. Geänderte Bankdaten, eine unerwartete Reply-To-Adresse oder ungewöhnliche Dringlichkeit sind Gründe zur Überprüfung, aber kein eindeutiger Betrugsnachweis. Gehen Sie nicht davon aus, dass eine unveränderte E-Mail-Adresse eine Anfrage legitim macht.

Vor der Zahlung unabhängig verifizieren

Den Lieferanten über eine bereits in einem vertrauenswürdigen Datensatz gespeicherte Nummer anrufen und nicht über eine neue Nummer, die in der E-Mail zur Zahlungsänderung angegeben wurde. Wo möglich, eine separate Genehmigung für Änderungen von Bankdaten verlangen und die Überprüfung dokumentieren.

Falls die Zahlung bereits erfolgt ist, kontaktieren Sie umgehend die sendende Bank. Bewahren Sie Transaktionsreferenzen, Zeitpunkt, Betrag und Kommunikationen auf. Befolgen Sie die lokalen Meldepflichten; kein privater Wiederherstellungsdienst kann garantieren, dass Gelder zurückerstattet werden.

Eine Vergleichsmenge sichern

Bewahren Sie die Originalrechnung, überarbeitete Versionen, den Nachrichtenverlauf und bekannte, gültige Lieferantendetails auf. Originalformate können Informationen bewahren, die bei Ausdrucken oder weitergeleiteten Kopien verloren gehen. Dateizeitstempel und Metadaten erfordern Kontext und sollten nicht als unabhängig zuverlässiger Beweis behandelt werden.

  • Echte und verdächtige Rechnungen speichern, ohne die Originale zu ändern.
  • Originale E-Mail-Header und Anhänge sichern.
  • Bankmitteilungen und Rückrufanfragen sicher protokollieren.
  • Dokumentieren Sie die Lieferantenverifizierung und Zahlungsfreigaben.
  • Bitten Sie autorisierte Administratoren, relevante Postfachregeln und Zugriffsprotokolle zu sichern.

Eine belastbare Zeitleiste erstellen

Protokollieren, wann die Änderung der Bankdaten eintraf, wer sie genehmigte und wann die Überweisung erfolgte. Wesentliche Schlussfolgerungen mit Artefakten verknüpfen. Eine DNS-Abfrage nach dem Vorfall beschreibt den späteren Zeitpunkt, nicht unbedingt die historische Konfiguration.

Verwenden Sie für die breitere Verbreitung geschwärzte Arbeitskopien. Bankdaten und persönliche Informationen dürfen nur bei Notwendigkeit und Rechtmäßigkeit in kontrollierten Beweismittelarchiven aufbewahrt werden.

Quellen und weiterführende Literatur

FBI, BEC und betrügerische RechnungenNIST SP 800-86, Forensische Techniken
Diese Ressource unterstützt die Priorisierung von Untersuchungen. Sie ist weder Rechtsberatung, eine Attributionsfeststellung noch eine Zertifizierung, dass eine Website sicher ist.