ActivEnergy
Cadet 3rd Year
- Registriert
- März 2025
- Beiträge
- 44
Hallo,
unter https://www.haufe.de/recht/weitere-...esselte-rechnungen-per-e-mail_210_642858.html geht es um einen Fall, wo ein Handwerksbetrieb 3 Rechnungen an einen Kunden geschickt hatte per E-Mail und als PDF. Die ersten zwei Rechnungen waren normal und wurden richtig bezahlt. Die dritte Rechnung war wohl manipuliert:"Die dritte Abschlags- und gleichzeitige Schlussrechnung über gut 15.000 Euro wurde durch einen Hacker in krimineller Absicht manipuliert. Die Vorgehensweise des Hackers und insbesondere die exakte Versandphase, in der die Manipulation erfolgte, war im Verfahren nicht zu klären. Der Hacker hatte die auf der Rechnung angegebene Kontonummer zu seinen Gunsten verändert. Die Beklagte überwies den Schlussbetrag auf die in der Rechnung angegebene Kontonummer des unbefugten Dritten."
Im Bekanntenkreis habe ich vor wenigen Wochen auch schon einen Fall mitbekommen, wo eine Rechnung manipuliert wurde. Mich würde interessieren, was hier am wahrscheinlichsten der Angriffsvektor war:
a.) Absender: Malware beim Absender manipuliert Rechnungen automatisch bei Versand bzw. ändert die Empfänger-IBAN
b.) Transportweg: Das Abfangen und Manipulieren von Mails dürften denke ich nur Geheimdienste können und keine normalen Cyberkriminellen
c.) Empfänger: Malware beim Empfänger manipuliert die Rechnungen
a. und c. halte ich für möglich, aber b. nicht. Hat hier jmd. Erfahrungen mit solchen Fällen oder eine Meinung, wie die Manipulation erfolgte? Im Gerichtsverfahren konnte das laut Artikel nicht geklärt werden.
unter https://www.haufe.de/recht/weitere-...esselte-rechnungen-per-e-mail_210_642858.html geht es um einen Fall, wo ein Handwerksbetrieb 3 Rechnungen an einen Kunden geschickt hatte per E-Mail und als PDF. Die ersten zwei Rechnungen waren normal und wurden richtig bezahlt. Die dritte Rechnung war wohl manipuliert:"Die dritte Abschlags- und gleichzeitige Schlussrechnung über gut 15.000 Euro wurde durch einen Hacker in krimineller Absicht manipuliert. Die Vorgehensweise des Hackers und insbesondere die exakte Versandphase, in der die Manipulation erfolgte, war im Verfahren nicht zu klären. Der Hacker hatte die auf der Rechnung angegebene Kontonummer zu seinen Gunsten verändert. Die Beklagte überwies den Schlussbetrag auf die in der Rechnung angegebene Kontonummer des unbefugten Dritten."
Im Bekanntenkreis habe ich vor wenigen Wochen auch schon einen Fall mitbekommen, wo eine Rechnung manipuliert wurde. Mich würde interessieren, was hier am wahrscheinlichsten der Angriffsvektor war:
a.) Absender: Malware beim Absender manipuliert Rechnungen automatisch bei Versand bzw. ändert die Empfänger-IBAN
b.) Transportweg: Das Abfangen und Manipulieren von Mails dürften denke ich nur Geheimdienste können und keine normalen Cyberkriminellen
c.) Empfänger: Malware beim Empfänger manipuliert die Rechnungen
a. und c. halte ich für möglich, aber b. nicht. Hat hier jmd. Erfahrungen mit solchen Fällen oder eine Meinung, wie die Manipulation erfolgte? Im Gerichtsverfahren konnte das laut Artikel nicht geklärt werden.