{"id":2927,"date":"2026-09-29T10:37:55","date_gmt":"2026-09-29T08:37:55","guid":{"rendered":"https:\/\/blog.eprivacy.eu\/?p=2927"},"modified":"2026-09-29T10:37:56","modified_gmt":"2026-09-29T08:37:56","slug":"vertraute-stimme-falscher-chef-so-schuetzen-sie-ihr-unternehmen-vor-deepfake-betrug","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=2927&lang=de","title":{"rendered":"Vertraute Stimme, falscher Chef: So sch\u00fctzen Sie Ihr Unternehmen vor Deepfake-Betrug"},"content":{"rendered":"\n<p>Stellen Sie sich vor, Ihr Gesch\u00e4ftsf\u00fchrer ruft am Freitagnachmittag in der Buchhaltung an. Eine \u00dcbernahme stehe kurz vor dem Abschluss, die Anzahlung m\u00fcsse heute noch \u00fcberwiesen werden. Die Sache sei streng vertraulich. Oder er bittet in einer Videokonferenz um Zugriff auf sensible Kundendaten. Alles wirkt echt: die Stimme, das Gesicht, sogar die typischen Gesten. Doch es ist nicht Ihr Gesch\u00e4ftsf\u00fchrer. Es ist ein Deepfake. Betr\u00fcger haben Stimme und Aussehen mit frei verf\u00fcgbarer KI-Software nachgebildet, etwa anhand von Interviews oder Firmenvideos aus dem Netz.<\/p>\n\n\n\n<p>Dass das keine Theorie ist, zeigt der Fall des Ingenieurkonzerns Arup. Nach einer Videokonferenz mit dem Finanzvorstand und mehreren Kollegen \u00fcberwies ein Mitarbeiter in Hongkong 2024 rund 25 Millionen US-Dollar. Alle vertrauten Gesichter im Call waren Deepfakes.<\/p>\n\n\n\n<p>Auch in Deutschland w\u00e4chst das Problem. Laut der Bitkom-Studie Wirtschaftsschutz 2026 hat sich der Anteil der Unternehmen mit Sch\u00e4den durch Deepfakes binnen eines Jahres verdoppelt: von vier auf acht Prozent. Das deckt sich mit unserer Beobachtung: Seit einigen Wochen erreichen uns deutlich mehr Anfragen zu Deepfakes.<\/p>\n\n\n\n<p><strong>Warum genaues Hinsehen nicht reicht<\/strong><br>Deepfake-Angriffe folgen meist demselben Muster: ein ungewohnter Kanal, Zeitdruck, Geheimhaltung und die Bitte, einen \u00fcblichen Ablauf ausnahmsweise zu umgehen. Wer dieses Muster kennt, muss die F\u00e4lschung gar nicht als solche erkennen. Es reicht, im richtigen Moment nachzufragen.<\/p>\n\n\n\n<p><strong>Wie verh\u00e4lt man sich also im Idealfall?<\/strong><\/p>\n\n\n\n<ul><li><strong>R\u00fcckruf \u00fcber einen bekannten Kanal<\/strong>. Auflegen und unter einer bekannten Nummer oder \u00fcber ein anderes Tool zur\u00fcckrufen.<\/li><li><strong>Vier-Augen-Prinzip ohne Ausnahme<\/strong>. Zahlungen, ge\u00e4nderte Bankverbindungen und Zug\u00e4nge zu sensiblen Daten gibt niemand allein frei, auch nicht auf Anweisung der Gesch\u00e4ftsleitung.<\/li><li><strong>Codewort oder Kontrollfrage<\/strong>. Ein vereinbartes Codewort abfragen oder etwas fragen, das nur die echte Person wissen kann.<\/li><li><strong>R\u00fcckendeckung f\u00fcr R\u00fcckfragen<\/strong>. Das Management erkl\u00e4rt vorab, dass R\u00fcckfragen erw\u00fcnscht sind, auch wenn sich eine Anweisung am Ende als echt herausstellt. Vorsicht darf keine negativen Folgen haben.<\/li><\/ul>\n\n\n\n<p><strong>So unterst\u00fctzen wir Sie<\/strong><br>Aus unseren Penetrationstests und Social-Engineering-Projekten wissen wir, dass Regeln nur dann wirken, wenn sie vor dem ersten verd\u00e4chtigen Anruf bekannt und einge\u00fcbt sind. Daf\u00fcr bieten wir Ihnen drei Bausteine:&nbsp;<\/p>\n\n\n\n<ul><li><strong>Teamschulungen<\/strong>. Anhand realer F\u00e4lle lernen Ihre Besch\u00e4ftigten, das Angriffsmuster zu erkennen und freundlich, aber bestimmt nachzufragen. Besonders wichtig ist das f\u00fcr Buchhaltung, Assistenz, Personalabteilung und F\u00fchrungskr\u00e4fte.<\/li><li><strong>Pr\u00fcfung Ihrer Freigabeprozesse<\/strong>. Wir zeigen, wo Angreifer bei Zahlungen, Stammdaten\u00e4nderungen und Zugriffsrechten ansetzen k\u00f6nnten und wie Sie diese Stellen absichern.<\/li><li><strong>Test unter realen Bedingungen<\/strong>. Auf Wunsch pr\u00fcfen wir mit einem simulierten Social-Engineering-Angriff, ob die Regeln im Alltag greifen.<\/li><\/ul>\n\n\n\n<p>Oft gen\u00fcgt eine einzige R\u00fcckfrage. Wir bereiten Ihr Team darauf vor, sie im richtigen Moment zu stellen.<\/p>\n\n\n\n<p><strong>Vereinbaren Sie ein unverbindliches Erstgespr\u00e4ch<\/strong><br>Gemeinsam kl\u00e4ren wir, welche Abl\u00e4ufe in Ihrem Unternehmen besonders gef\u00e4hrdet sind und welches Angebot zu Ihnen passt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Stellen Sie sich vor, Ihr Gesch\u00e4ftsf\u00fchrer ruft am Freitagnachmittag in der Buchhaltung an. Eine \u00dcbernahme stehe kurz vor dem Abschluss, die Anzahlung<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=2927&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2927"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2927"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2927\/revisions"}],"predecessor-version":[{"id":2928,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2927\/revisions\/2928"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}