Close Menu
Thenachricht.de
  • Heim
  • Technologie
  • Geschäft
  • Berühmtheit
  • Sport
  • Lebensstil
What's Hot

Schutzklassen bei Sicherheitsschuhen erklärt

September 21, 2026

Millionenbetrug per Videocall: Was Firmen lernen müssen

September 21, 2026

Hund kostet mehr als gedacht: Die echten Zahlen

September 20, 2026
Facebook X (Twitter) Instagram
Thenachricht.deThenachricht.de
  • Heim
  • Technologie
  • Geschäft
  • Berühmtheit
  • Sport
  • Lebensstil
Thenachricht.de
Home - Technologie - Millionenbetrug per Videocall: Was Firmen lernen müssen
Technologie

Millionenbetrug per Videocall: Was Firmen lernen müssen

The Nachricht RedaktionBy The Nachricht RedaktionSeptember 21, 2026Keine Kommentare4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Millionenbetrug per Videocall: Was Firmen lernen müssen
Millionenbetrug per Videocall: Was Firmen lernen müssen
Share
Facebook Twitter LinkedIn Pinterest Email

Inhaltsverzeichnis

Toggle
  • Wie Deepfake-Angriffe auf Unternehmen funktionieren
  • Drei dokumentierte Fälle im Überblick
  • Warum klassische Sicherheitsprotokolle versagen
  • Konkrete Schutzmaßnahmen für Unternehmen
  • Rechtliche Einordnung und Meldepflichten

Im Februar 2024 überwies ein Finanzangestellter eines multinationalen Unternehmens in Hongkong umgerechnet rund 25 Millionen US-Dollar auf mehrere Konten. Er war überzeugt, die Anweisung direkt vom CFO seines Unternehmens erhalten zu haben, und zwar in einem Videocall mit mehreren vermeintlichen Kollegen. Alle Gesichter, alle Stimmen waren gefälscht. Es handelte sich um eine vollständig synthetisch erzeugte Konferenz, zusammengesetzt aus öffentlich zugänglichem Video- und Audiomaterial. Der Schaden war real, die Teilnehmer des Meetings existierten nicht.

Wie Deepfake-Angriffe auf Unternehmen funktionieren

Der Hongkong-Fall ist kein Einzelfall, sondern die bisher spektakulärste dokumentierte Variante einer Angriffsmethode, die sich seit 2022 rasant weiterentwickelt. Täter kombinieren zwei bekannte Betrugsformen: den klassischen CEO-Fraud, bei dem sich Kriminelle per E-Mail als Führungskraft ausgeben, und moderne KI-gestützte Bildsynthesetechnologie. Das Ergebnis ist ein gefälschter Videocall, der für den Empfänger kaum von einem echten zu unterscheiden ist.

Die technische Grundlage bildet die sogenannte Deepfake-Technologie, bei der neuronale Netze aus Trainingsbildern realistische Gesichtsanimationen in Echtzeit erzeugen. Für Führungskräfte, die regelmäßig in der Öffentlichkeit auftreten, Interviews geben oder auf Unternehmenswebseiten mit Foto und Video präsent sind, existiert ausreichend Material, um ein überzeugendes digitales Abbild zu konstruieren. Qualitativ hochwertige Ergebnisse sind mit handelsüblicher Hardware und frei verfügbarer Software bereits in wenigen Stunden erreichbar.

Drei dokumentierte Fälle im Überblick

Neben dem Hongkong-Fall gibt es weitere belegte Vorfälle. Ein britisches Energieunternehmen verlor 2019 rund 220.000 Euro, nachdem ein Mitarbeiter eine Sprachnachricht erhielt, die dem CEO täuschend ähnlich klang. Der Anrufer drängte auf eine sofortige Überweisung an einen angeblichen Lieferanten. Sprachanalysen bestätigten später, dass die Stimme synthetisch erzeugt worden war. Im dritten dokumentierten Fall wurde 2023 ein mittelständisches deutsches Produktionsunternehmen über eine gefälschte Videokonferenz zur Freigabe einer Bestellung im sechsstelligen Bereich bewegt. Die Täter hatten sich zuvor wochenlang in die E-Mail-Kommunikation eingelesen, um Kontext, Tonalität und interne Bezeichnungen zu kennen.

Wer sich einen Überblick über strukturierte Fallanalysen verschaffen möchte: Aufbereitete Beispiele zu Deepfake-Betrug zeigen, wie unterschiedlich die Angriffsvektoren im Detail sind und warum pauschale Abwehrstrategien oft nicht greifen.

Warum klassische Sicherheitsprotokolle versagen

Die meisten Unternehmens-Compliance-Systeme sind auf schriftliche Kommunikation ausgerichtet. Phishing-Filter, E-Mail-Authentifizierung und digitale Signaturen greifen bei einem Videocall nicht. Ein Mitarbeiter, der eine scheinbar sichere visuelle Bestätigung durch das erkannte Gesicht seiner Führungskraft erhält, hat aus seiner Perspektive alles richtig gemacht. Genau darauf setzen die Täter.

Erschwerend kommt hinzu, dass in vielen Organisationen Zahlungsfreigaben unter Zeitdruck stattfinden. Liquiditätsengpässe, angebliche Fristen oder vertrauliche Transaktionen werden als Begründung genutzt, warum der normale Genehmigungsweg nicht eingehalten werden kann. Die Kombination aus visueller Täuschung und sozialem Druck macht diese Angriffe besonders wirksam.

Konkrete Schutzmaßnahmen für Unternehmen

Es gibt keine Einzelmaßnahme, die Deepfake-Angriffe vollständig verhindert. Wirkungsvoller Schutz entsteht durch mehrere ineinandergreifende Kontrollen:

  • Rückruf über verifizierte Kanäle: Jede Zahlungsanweisung per Videocall muss über eine unabhängig verifizierte Telefonnummer bestätigt werden, nicht über im selben Call angegebene Kontakte.
  • Codewort-Systeme: Führungskräfte und Finanzteams vereinbaren ein gemeinsames Codewort, das in sensiblen Situationen abgefragt wird. Es muss nicht in digitaler Form existieren.
  • Vier-Augen-Prinzip mit physischer Komponente: Überweisungen ab einem definierten Betrag erfordern die persönliche Zustimmung einer zweiten Person, idealerweise im selben Raum.
  • Schulungen mit Echtbeispielen: Mitarbeiter müssen konkrete Videomaterial-Vergleiche sehen, um ein Gespür für typische Artefakte zu entwickeln. Abstrakte Warnungen reichen nicht.
  • Technische Detektionslösungen: Spezialisierte Analysewerkzeuge können in Videostreams nach Inkonsistenzen in Belichtung, Lidschlag und Mundmotorik suchen, sind aber kein Allheilmittel.

Rechtliche Einordnung und Meldepflichten

Unternehmen, die Opfer eines solchen Angriffs werden, stehen vor einer doppelten Herausforderung: dem finanziellen Schaden und möglichen regulatorischen Folgen. In Deutschland sind Cybervorfälle mit relevantem Schadensausmaß je nach Branche und Unternehmensstruktur meldepflichtig. Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt ausdrücklich, Vorfälle auch dann zu melden, wenn keine gesetzliche Pflicht besteht, um branchenweite Lagebilder zu verbessern.

Strafrechtlich werden Deepfake-Betrugsfälle in Deutschland in der Regel über bestehende Normen wie Computerbetrug nach Paragraf 263a StGB verfolgt. Eine eigenständige gesetzliche Regelung für den Einsatz synthetischer Medien zu Betrugszwecken fehlt bislang, was die Strafverfolgung erschwert.

Was bleibt als Fazit

Der Hongkong-Fall hat gezeigt, dass selbst erfahrene Finanzfachleute in einer vollständig gefälschten Videositzung keinen Verdacht schöpfen. Technologie allein schützt nicht ausreichend. Entscheidend ist die Kombination aus klaren Prozessen, die unabhängig von der wahrgenommenen Identität des Anweisenden gelten, regelmäßigen Schulungen und einer Unternehmenskultur, in der das Nachfragen ausdrücklich erwünscht ist. Wer Überweisungsfreigaben strukturell so gestaltet, dass kein einzelner Mensch allein entscheiden kann, nimmt Deepfakes einen Großteil ihrer Wirkung. Das kostet keine Millionen, sondern nur Konsequenz.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleHund kostet mehr als gedacht: Die echten Zahlen
Next Article Schutzklassen bei Sicherheitsschuhen erklärt
the-nachricht-favicon
The Nachricht Redaktion

The-Nachricht.de liefert klare, kompakte und verständliche Nachrichten für alle, die sich schnell informieren möchten. Die Seite bündelt aktuelle Entwicklungen aus Deutschland und der Welt in leicht konsumierbaren Formaten. Ideal für Leser, die Fakten ohne unnötiges Drumherum bevorzugen.

Related Posts

Technologie

Balkonkraftwerk mit Speicher: Was wirklich wichtig ist

September 7, 2026
Technologie

Robotik: Technologien, Märkte und Anwendungen

August 30, 2026
Technologie

Warum KI-Reisepläne erfundene Hotels enthalten – und was dagegen hilft

August 29, 2026
Add A Comment

Comments are closed.

Top-Beiträge

Sebastian Burggraf Krankheit – Wahrheit, Gerüchte und was wirklich zählt

September 9, 20251.008K Views

Joanna Jambor Wikipedia – Wer ist sie wirklich?

Juli 26, 2025858K Views

André Hegger: Biografie, Leben und öffentliches Image

September 30, 2025826K Views
Neueste Bewertungen
Kategorien
  • Berühmtheit
  • Blog
  • Geschäft
  • Gesundheit
  • Heim
  • Lebensstil
  • Mode
  • Nachricht
  • News
  • professioneller gehörschutz
  • Reisen
  • Spiel
  • Sport
  • Technologie
  • Uncategorized
  • Vermessungsingenieur
Über uns

Thenachricht ist eine Nachrichten-Website. Hier kommen Sie mit der Welt in Kontakt. Sie erhalten aktuelle Informationen über die Welt in jeder Kategorie.

Neueste Artikel

Sebastian Burggraf Krankheit – Wahrheit, Gerüchte und was wirklich zählt

September 9, 20251.008K Views

Joanna Jambor Wikipedia – Wer ist sie wirklich?

Juli 26, 2025858K Views

André Hegger: Biografie, Leben und öffentliches Image

September 30, 2025826K Views
Kategorien
  • Berühmtheit
  • Blog
  • Geschäft
  • Gesundheit
  • Heim
  • Lebensstil
  • Mode
  • Nachricht
  • News
  • professioneller gehörschutz
  • Reisen
  • Spiel
  • Sport
  • Technologie
  • Uncategorized
  • Vermessungsingenieur
  • Datenschutzerklärung
  • Impressum
© 2026 copyright

Type above and press Enter to search. Press Esc to cancel.