Internet-Betrugsmasche - von LEONI-Fall lernen
Aktueller Betrugsfall mit gefälschten internen Mails macht Sicherheitslücken in gängigen Mail-Security-Lösungen deutlich. Schnelle Überprüfung der eigenen Infrastruktur bringt Sicherheit.

(pressebox) Paderborn, 17.08.2016 - Die Net at Work GmbH, Hersteller der modularen Secure-E-Mail-Gateway-Lösung NoSpamProxy aus Paderborn, empfiehlt Unternehmen und Organisationen aus dem € 40 Mio. Betrugsfall durch mangelnde Mail-Security bei LEONI zu lernen.

Am Freitag hat die LEONI AG aus Nürnberg bekannt gegeben, dass sie Opfer betrügerischer Handlungen unter Verwendung gefälschter Dokumente und Identitäten, sowie Nutzung elektronischer Kommunikationswege wurde. In deren Folge wurden Gelder des Unternehmens auf Zielkonten im Ausland transferiert. Die Ermittlungen der Kriminalpolizei laufen. Die Täter nutzten dabei eine Methode, die als "CEO-Fraud" oder "Chefbetrug" seit langem bekannt ist und immer häufiger angewendet wird. Nach Aussagen des Bundeskriminalamts sind in Deutschland seit 2013 rund 60 Betrugsfälle mit einem Gesamtschaden von 106 Millionen Euro bekannt geworden. Eine Meldepflicht gibt es aber nicht, so dass es auch eine Dunkelziffer geben dürfte. Das Volumen des aktuellen Schadens in Höhe von 40 Mio. Euro zeigt die Brisanz des Themas.

Kern des "CEO-Frauds" oder des "Chefbetrugs" sind gefälschte interne Mails, die vorgeben, von der Geschäftsführung oder anderen leitenden Mitarbeitern zu sein. Leider erkennt nach Recherchen von Net at Work die große Masse der am Markt erhältlichen Secure-Mail-Lösungen diese gefälschten Mails nicht als solche.

Net at Work erklärt anhand seines Secure-Mail-Gateways NoSpamProxy, wie dies geschehen kann: Um gefälschte, angebliche interne E-Mails sicher von echten Mails des Chefs unterscheiden zu können, wendet NoSpamProxy ein 2-stufiges Sicherheitskonzept an. In der ersten Stufe wird eine Prüfung des Mail-Envelope durchgeführt. Neben anderen Merkmalen ist ein wesentlicher Punkt, die IP-Adresse des sendenden Mail-Servers zu prüfen. Wenn eine Mail aus der eigenen E-Mail-Domain empfangen wird, muss die IP Adresse mit einer der Adressen übereinstimmen, die im NoSpamProxy hinterlegt sind. Wurde die E-Mail von einer anderen IP-Adresse - d.h. einem nicht-autorisierten Mail-Server - gesendet, wird sie abgewiesen.

In der zweiten Stufe wird der Mail-Header geprüft: Das E-Mail Gateway weiß, dass eine zu prüfende Mail von extern gesendet wurde. Dann wird geprüft, ob die eigene Domain ("meinunternehmen.de") in der Absenderadresse vorkommt. Da eine interne Mail im Regelfall nicht von extern gesendet wird, kann die Mail ebenfalls rückgewiesen werden. Einfache Prüfungen könnte theoretisch auch jeder Anwender selbst durchführen. In der Praxis scheitert dies jedoch an der technischen Kompetenz der Mitarbeiter und auch am Zeitbedarf, unter hohem Arbeitsdruck zusätzliche Prüfungen und Rückversicherungen vorzunehmen.

Neben den genannten Verfahren nutzt NoSpamProxy weitere Merkmale zur Prüfung, die jedoch verständlicherweise geheim gehalten werden. Technisch ist es folglich kein Hexenwerk, Betrugsversuche nach der "Chef-Masche" erfolgreich abzuwehren.

"Wir sind von der Häufigkeit und Höhe der Schäden, die durch diese Attacken verursacht werden, ebenfalls überrascht. Aber es bestätigt auch unseren innovativen Ansatz, komplexe neue Bedrohungen durch intelligent vernetzte Filter, Regeln und Prüfungen zu verhindern", sagt Uwe Ulbrich, Geschäftsführer bei Net at Work. "Die konsequente Bewertung der Senderreputation - und dazu gehört natürlich die Validierung des Absenders - sollte in keinem Secure-Mail-Gateway fehlen. Jedes Unternehmen sollte prüfen, ob die eingesetzte Mail-Security-Infrastruktur dies aktuell bereits leistet."

Als besonderen Service bietet Net at Work Unternehmen und anderen Organisationen, die ihre Mail-Security-Infrastruktur auf diese Lücke hin untersuchen wollen, fundierte Unterstützung an. Interessenten können sich gerne per Mail oder telefonisch unter anfragen@netatwork.de oder 05251-304-600 melden.

Weitere Informationen über die integrierte Mail Security Suite NoSpamProxy erhalten Sie hier: https://www.nospamproxy.de

Interessenten können NoSpamProxy zudem mit telefonischer Unterstützung kostenlos testen: https://www.nospamproxy.de/de/produkt/testversion
Sicherheit
[pressebox.de] · 17.08.2016 · 14:34 Uhr
[0 Kommentare]

Business/Presse

06.05. 13:35 | (00) ESD-Tischmatten der Asmetec Eigenmarke METOCLEAN – verschiedene Größen und ...
06.05. 13:31 | (00) 2. PRAXIS Anwendertage mit dem UVMB in Magdeburg erfolgreich durchgeführt
06.05. 12:56 | (00) 1.111 Euro für Nähe in schwierigen Zeiten
06.05. 12:53 | (00) Canada Nickel erzielt weiterhin hervorragende Bohrergebnisse bei Reid
06.05. 12:47 | (00) Revival Gold gibt den Abschluss der bereits angekündigten vermittelten ...
06.05. 12:37 | (00) Neue Informationsplattform alles-elektrisch.com
06.05. 12:22 | (00) High Tide eröffnet zweites Canna Cabana-Geschäft in Ajax, Ontario
06.05. 12:19 | (00) Offenbacher Oberbürgermeister im Hyundai IONIQ 5 unterwegs
06.05. 11:55 | (00) Bundeshaushalt 2025: Reduzierte Hotel-Umsatzsteuer und steuerfreie Zuschläge ...
06.05. 11:53 | (00) Innovative Videomanagement-Lösungen auf der BDSW-Mitgliedsversammlung 2024
06.05. 11:50 | (00) regisafe veröffentlicht umfassendes Software-Update
06.05. 11:45 | (00) Vier-Sterne Gesundheitsurlaub mit ärztlicher Begleitung
06.05. 11:45 | (00) Naturschutz-Urgestein verabschiedet
06.05. 11:45 | (00) LANCOM 1803VA-5G und 1800VA-5G
06.05. 11:40 | (00) Smart Warehousing: Mehr Effizienz durch Cube Storage
06.05. 11:35 | (00) Sybit präsentiert brandneues Buch "SAP Commerce Cloud"
06.05. 11:30 | (00) Nachhaltigkeit trifft auf Benutzerfreundlichkeit
06.05. 11:21 | (00) Handwerk macht Schule
06.05. 11:14 | (00) Dienstag im Forum auf dem Maimarkt: Vortrag über das Sachverständigenwesen im ...
06.05. 11:08 | (00) SAP verlängert Vertrag mit CEO Christian Klein
06.05. 11:04 | (00) Utimaco baut Trust-as-a-Service-Marktplatz in der Cloud mit General Purpose HSM ...
06.05. 11:00 | (00) ber die Feiertage in die Niederlande – ganz ohne Planungsstress
06.05. 10:55 | (00) Konferenz für Variantenfertiger 2024
06.05. 10:46 | (00) Recharge Resources Ltd. begrüßt Hondas 15-Mrd.-$-Initiative hinsichtlich ...
06.05. 10:44 | (00) Gemeinsame Absichtserklärung: PEM erweitert Kooperation mit BST aus Bielefeld
06.05. 10:36 | (00) Drei Tipps von Xenofit zum Feierabend-Training
06.05. 10:34 | (00) Streuobst im Klimawandel: Fachkongress verbindet Forschung und Praxis
06.05. 10:29 | (00) Karriere-Messeteam stellt Jauch bei AZUBISPOT in Villingen-Schwenningen vor
06.05. 10:19 | (00) Methodistische Generalkonferenz hebt Verbot auf, homosexuelle Personen zu ...
06.05. 10:17 | (00) Perfekt als Alltags- und Reisemobil: Der Opel Zafira als Crosscamp Urban Camper ...
06.05. 10:08 | (00) Das EZD in Selb feiert 10. Jubiläum
06.05. 10:04 | (00) infactory Digitales Solar-Teich- & Poolthermometer PT-160, Akku, Solarpanel, ...
06.05. 10:00 | (00) Deutschland wieder Otterland
06.05. 09:59 | (00) Neurologische Frührehabilitation leistet wichtigen Brückenschlag
06.05. 09:55 | (00) sterreichisches Siedlungswerk digitalisiert seine Personalprozesse
06.05. 09:54 | (00) Revival Gold gibt Preisgestaltung der angekündigten Eigenkapitalfinanzierung in ...
06.05. 09:51 | (00) vykon tritt dataglobal Group bei
06.05. 09:45 | (00) Mobilisation/Rückenfit“ ab 04. Juni 2024 immer dienstags 16: 30 bis 17: 15 Uhr
06.05. 09:42 | (00) Hi-View meldet aktuelle Informationen zu seinen Goldkonzessionsgebieten in BC
06.05. 09:42 | (00) First Hydrogen führt Fahrzeugtests mit multinationalem Unternehmen durch
06.05. 09:41 | (00) Parkinson- Netzwerk Südniedersachsen
06.05. 09:40 | (00) Reisen ohne Risiko
06.05. 09:36 | (00) Einladen von Geschäftsfreunden in VIP-Logen: Das müssen Unternehmer steuerlich ...
06.05. 09:36 | (00) Seniorenbeauftragter am Telefon
06.05. 09:32 | (00) Neue Ära der digitalen Verwaltung durch Materna und Aleph Alpha
06.05. 09:20 | (00) Die WELLERGRUPPE unterstützt zahnärztliche Versorgung für Kinder in Paternoster, ...
06.05. 09:12 | (00) Gesetzesänderung
06.05. 09:03 | (00) Ministerpräsident engagiert sich für Kommunale Wärmeplanung und übergibt ...
06.05. 09:01 | (00) Neues Impfinformationssystem (IISAAR): Auftrag für IT-Basissystem vergeben
06.05. 09:00 | (00) stiftung ear auf der IFAT Munich 2024
06.05. 09:00 | (00) Wohnraumlüftung für die Sanierung: Einfach, schnell, platzsparend
06.05. 08:58 | (00) Industriebau der Zukunft
06.05. 08:57 | (00) Erste Power-to-Heat-Anlage in Sachsen-Anhalt geht in Betrieb / So wird Wärme ...
06.05. 08:55 | (00) Die stille Kraft der E-Mobilität: Induktive Komponenten
06.05. 08:53 | (00) FendX meldet ersten Standort für Leistungstests der REPELWRAP™-Folie unter ...
06.05. 08:48 | (00) Immer alles erreichen im Rechenzentrum: Installationen, Wartungen und ...
06.05. 08:45 | (00) Präzisionslager für höchste Ansprüche
06.05. 08:42 | (00) Giant Mining Corp. nimmt den Handel unter dem neuen US-Symbol „BFGFF“ auf
06.05. 08:41 | (00) Eine der am schnellsten wachsenden kanadischen Einzelhandelsketten für ...
06.05. 08:39 | (00) Leben und Sterben um jeden Preis? Tagung der ALfA gibt Antworten - Kaminski: ...
06.05. 08:25 | (00) Wochenrückblick KW 18-2024 - Steigende Arbeitslosigkeit erfreut Investoren!
06.05. 08:18 | (00) Chartcheck Newmont: Abwärtstrend überwunden
06.05. 08:16 | (00) Warum Coaching als Führungskompetenz erfolgsentscheidend ist
06.05. 08:13 | (00) Das Innovation-Board der Programmatic-Print Alliance (PPA) nimmt die Arbeit auf
06.05. 08:00 | (00) Erschwingliche Lagerverwaltung, Große Wirkung: COSYS LVS für kleine Unternehmen
06.05. 08:00 | (00) Lineartechnik für elektronische Anwendungen
06.05. 08:00 | (00) Fünf neue Produktfamilien – viele Anwendungsmöglichkeiten
06.05. 08:00 | (00) Sonderlösungen für jede Transportaufgabe
06.05. 08:00 | (00) Wie der Produktkonfigurator ePOS den Verkauf von Rollläden unterstützt: ...
06.05. 08:00 | (00) Künstliche Intelligenz: Wie sozial wird empathische KI?
06.05. 07:45 | (00) Volle Kraft in der Endlage...... haben nicht alle Schwenkantriebe!
06.05. 07:43 | (00) Es geht wieder los…
06.05. 07:31 | (00) Die Anwendungsmöglichkeiten für Silber wachsen
06.05. 07:30 | (00) Thüringer*innen durch Energiekosten deutlich stärker belastet als ...
05.05. 12:16 | (00) Erfolgreiche Präsenz der GfA e. V. auf der Langen Straße des Ehrenamtes in ...
05.05. 10:25 | (00) Geld sparen mit Photovoltaik
05.05. 09:29 | (00) Patientenorganisationen warnen vor Herz-Reha-Engpass für Erwachsene mit ...
04.05. 10:01 | (00) Die Swiss-Domain - das Schweizer Armeemesser unter den Webadressen
04.05. 08:39 | (01) Wie Wolfgang Amadeus Mozart die Music-Domains sehen würde...
03.05. 20:59 | (00) PRNEWS.IO sichert sich Platz beim OMR Festival 2024 in Hamburg
03.05. 20:10 | (00) Hochschule Pforzheim weit vorne beim CHE-Ranking
03.05. 17:36 | (00) Business-Software-Anbieter KUMAVISION baut Partnermanagement aus
03.05. 17:23 | (00) Nicht nur für Überflieger und Einserkandidaten: Tipps aus erster Hand beim „Tag ...
03.05. 16:47 | (00) Worauf sollte ein Schuldner bei einer Schuldnerberatungsstelle unbedingt achten?
03.05. 16:43 | (00) Die unterschätzten Möglichkeiten der eigenen Website für Content Creators
03.05. 16:41 | (00) Rückblick: LÖWE ENERGIE V GmbH als prominenter Eventpartner beim BVMW ...
03.05. 15:58 | (00) Apple-Aktie steigt nach Geschäftszahlen – Ergeben sich Einstiegsmöglichkeiten?
03.05. 15:41 | (00) Premier American Uranium beginnt mit Handel am OTCQB-Markt
03.05. 15:29 | (00) Was Prompting mit Malen zu tun hat
03.05. 14:57 | (00) 1.111 Euro für Trikots, Bälle und soziale Kompetenzen
03.05. 14:40 | (00) Getchell Gold Corp. meldet den Abschluss der Schuldverschreibungsfinanzierung
03.05. 14:26 | (00) ASSA ABLOY: Senior Vice President Stefan Fischbach tritt nach langer ...
03.05. 14:21 | (00) EMV ist keine Zauberei
03.05. 14:15 | (00) Partnerprojekt zwischen BITMi und Rwanda ICT Chamber
03.05. 14:07 | (00) Weil’s ansteckend wirkt: Mit dem Spaß an der Ausbildung im Handwerk andere ...
03.05. 13:52 | (00) Designpreise für die Oper Leipzig
03.05. 13:42 | (00) Die Radsaison im Land der 1000 Hügel startet mit vielen Neuerungen und ...
03.05. 13:40 | (00) Mit Agilität die Herkulesaufgaben einer kleinen Gemeinde besser bewältigen
03.05. 12:58 | (00) IWiG präsentiert Methode zur Bewertung von Arzneimitteln
03.05. 12:52 | (00) Neue Festina Chrono Bike-Kollektion 2024
1
...
4
5
6
...
304
 
Rafah: Angst vor Ausweitung des Militäreinsatzes wächst
Gaza/Tel Aviv (dpa) - Die israelische Armee hat die Menschen in Rafah zum Verlassen weiterer […] (00)
Apple entschuldigt sich für umstrittene iPad-Werbung
Apple hat sich für eine Werbung entschuldigt, die nach breiter Kritik in sozialen Medien nicht […] (00)
Chris Hemsworth: Alzheimer-Schlagzeilen sorgten für Ärger
(BANG) - Chris Hemsworth ist empört über die Gerüchte, er beende aufgrund von Alzheimer seine […] (00)
ESC-Finale unter Sicherheitsvorkehrungen
Malmö (dpa) - Der Eurovision Song Contest (ESC) geht unter strengen Sicherheitsvorkehrungen in […] (00)
Keine Chance mehr auf Aufstieg: HSV verliert in Paderborn
Paderborn (dpa) - Der Hamburger SV hat keine Chance mehr auf den Aufstieg in die Fußball- […] (03)
Paramount+ teilt «Lolla: The Story of Lollapalooza»-Trailer
Paramount+ enthüllte den offiziellen Trailer für die kommende dreiteilige Doku-Serie Lolla: The Story of […] (00)
 
 
Suchbegriff

Diese Woche
13.05.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News