Vorsicht vor Geldkurieren: Neue Cyberkriminalität trifft auch KMU
Quelle: Bleeping Computer
Cyberkriminelle finden neue Wege, KMU auszutricksen
Es ist wieder soweit: Die Vorgehensweise von Cyberkriminellen wird immer raffinierter. Das FBI in den USA warnt vor einer neuen Taktik, die erheblichen Schaden anrichten kann, auch innerhalb des niederländischen KMU-Sektors. Sie setzen sogenannte ‘Geldkuriere’ ein, um Geld von Opfern von Kryptowährungsbetrug einzusammeln.
Dieses Phänomen, auch bekannt als ‘Pig Butchering’ oder ‘Romance Baiting’, ist trügerisch und kann zu großen finanziellen Verlusten führen. Es ist entscheidend, dass Sie als Unternehmer über diese Bedrohung informiert sind, um sich und Ihr Unternehmen zu schützen.
Diese Form des Betrugs ist nicht neu, aber die Methode des Geld-Einzuges schon. Früher musste man Geld direkt über digitale Kanäle überweisen, was leichter nachzuverfolgen war. Jetzt wird eine physische Komponente hinzugefügt, die die Ermittlungsarbeit erschwert.
Dies ist eine besorgniserregende Entwicklung, die erhöhte Wachsamkeit erfordert. Insbesondere Unternehmen mit Personal können dadurch unbeabsichtigt anfällig werden, wenn Mitarbeiter Opfer solcher Betrügereien werden.
Wie funktioniert der neue Betrugs Trick im Detail?
Die Betrüger nehmen oft persönlichen Kontakt auf, typischerweise über beliebte Dating-Apps oder soziale Medien. Sie bauen eine Vertrauensbasis auf, oft unter dem Deckmantel einer romantischen Beziehung oder einer vielversprechenden Investitionsmöglichkeit in Kryptowährungen. Dieser Vertrauensaufbau kann Wochen oder sogar Monate dauern.
Das Opfer wird geduldig dazu überredet, in eine scheinbar lukrative Krypto-Plattform zu investieren, die der Betrüger selbst verwaltet.
Sobald das Opfer das Geld investiert hat, oder sogar mehr Geld investieren möchte, kommen die Betrüger mit ihrem nächsten raffinierten Plan. Sie überzeugen das Opfer davon, dass das Geld bald verschoben werden muss, oft mit einem erfundenen Vorwand wie einem technologischen Update, einer Gesetzesänderung oder einem Sonderrabatt bei schneller Überweisung. Das Opfer wird gebeten, das Geld von seinem Bankkonto abzuheben und es dann in bar auszuzahlen.
Das neue und gefährliche Element ist, dass das Opfer gebeten wird, dieses Bargeld an einen ‘vertrauenswürdigen’ Dritten zu übergeben. Dieser Dritte ist also der Geldkurier. Manchmal wird dies vom Betrüger selbst als Service angeboten, der sagt, einen Kurier zu schicken, um das Geld ‘sicher’ einzusammeln und zu investieren.
In anderen Fällen wird das Opfer, das durch frühere Investitionen bereits in finanzieller Not ist, vielleicht dazu verleitet, selbst als Kurier zu fungieren.
Was bedeutet das konkret für KMU?
Für KMU kann diese neue Form des Betrugs auf verschiedene Weise gefährlich sein. Erstens können Ihre Mitarbeiter Opfer werden. Wenn ein Mitarbeiter zu Hause mit diesem Betrug konfrontiert wird und Geld bar auszahlen muss, kann dies zu erheblichen persönlichen finanziellen Problemen führen.
Dies kann die Leistungen und das Wohlbefinden Ihres Mitarbeiters negativ beeinflussen.
Darüber hinaus besteht das Risiko, dass Ihr Unternehmen direkt oder indirekt involviert wird. Denken Sie an Situationen, in denen ein Mitarbeiter angeblich im Interesse des Unternehmens zu solchen Transaktionen angehalten wird, oder wenn ein Mitarbeiter aus persönlichem finanziellen Gewinn oder unter Druck selbst als Kurier eingesetzt wird. Dies kann zu rechtlichen Problemen und Reputationsschäden führen.
Der wichtigste Punkt ist, dass dieser Betrug eine physische Komponente hinzufügt, was ihn schwerer erkennbar macht als reine Online-Kriminalität. Das Vertrauen wird nicht nur digital, sondern auch in der physischen Welt beschädigt. Daher ist es unerlässlich, Ihre Mitarbeiter über Cyberkriminalität und Betrugsprävention zu informieren und zu schulen.
Welche Schritte können Sie unternehmen?
- Informieren Sie Ihre Mitarbeiter: Organisieren Sie Schulungen über die Gefahren von Online-Betrug, einschließlich der ‘Pig Butchering’-Methode. Erklären Sie, wie Betrüger Vertrauen aufbauen und welche Warnsignale sie erkennen sollten.
- Seien Sie kritisch bei Anlagevorschlägen: Sowohl persönlich als auch geschäftlich, seien Sie äußerst skeptisch gegenüber schnellen und unrealistischen Gewinnen, insbesondere in der Welt der Kryptowährungen.
- Geben Sie kein Geld bar aus: Dies ist ein enormes Warnsignal. Erklären Sie Ihren Mitarbeitern, dass die Übergabe von Bargeld an Unbekannte, oder sogar an angeblich ‘vertrauenswürdige’ Kuriere, selten einen legitimen Grund hat.
- Überprüfen Sie die Identität: Wenn ein Kurier geschickt wird, ist das extrem verdächtig. Ermutigen Sie dazu, immer die Identität eines Dritten zu überprüfen, bevor eine Transaktion stattfindet.
- Sorgen Sie für eine sichere Meldepolitik: Machen Sie es für Mitarbeiter einfach und sicher, verdächtige Situationen oder Vorfälle zu melden, ohne Angst vor Repressalien haben zu müssen.
Fazit
Die neue Betrugsmethode mit Geldkurieren ist eine besorgniserregende Entwicklung in der Welt der Cyberkriminalität. Sie macht den Betrug konkreter und schwieriger nachzuverfolgen. Für KMU ist es wichtig, wachsam zu sein, die Mitarbeiter gut zu informieren und klare Verfahren für finanzielle Transaktionen und verdächtige Angebote einzuhalten.
Durch proaktives Handeln verringern Sie die Wahrscheinlichkeit, dass Sie oder Ihre Mitarbeiter Opfer dieser raffinierten Praktiken werden. Bleiben Sie geduldig, kritisch und informieren Sie sich und Ihr Team kontinuierlich über neue Bedrohungen.
**Mehr erfahren? ** Sehen Sie auch, wie Assist2go bei dem passenden IT-Service für Ihr Unternehmen helfen kann.
Teile diesen Artikel
Brauchen Sie Hilfe mit IT?
Assist2go hilft Mittelstandsunternehmen mit zuverlässiger IT, Hosting und Sicherheit.
Kontaktieren Sie unsÄhnliche Artikel
Cisco behebt schwerwiegende Sicherheitslücke in wichtiger Netzwerksoftware
Cisco schließt Schwachstelle im SD-WAN Manager, die bereits von Angreifern ausgenutzt wurde. KMUs müssen schnell handeln.
30. Juni 2026
Websites mit OptinMonster durch cleveren Angriff gehackt: Was bedeutet das für Ihr KMU?
Websites, die OptinMonster, TrustPulse oder PushEngage verwenden, sind Opfer eines Hacks geworden. Erfahren Sie, was das für Ihr Unternehmen bedeutet.
30. Juni 2026
Schwachstelle in SimpleHelp ermöglicht Hackern die Übernahme von Kontrolle
Eine Schwachstelle in SimpleHelp ermöglicht Hackern den Zugriff ohne Login und die Erstellung von Administratorkonten.
30. Juni 2026