Navigation auf uzh.ch
Von CEO-Fraud oder CEO-Betrug ist die Rede, wenn Täter im Namen der Führungskraft Teammitglieder anweisen, eine Zahlung auf ein (typischerweise ausländisches) Konto der Betrüger vorzunehmen oder z.B. «Google Play» oder «Apple» Geschenkkarten für diese zu beschaffen.
Im Fall von beschafften Geschenkkarten müssen die Karten-Codes anschliessend an den Bittsteller übermittelt werden. Meist erfolgt die Anweisung von einer gefälschten E-Mail-Adresse aus. Es wurden aber auch Fälle beobachtet, in denen von einem kompromittierten echten E-Mail-Konto aus operiert wurde.
Die Begründungen für die Zahlung sind unterschiedlich, wobei es meist um eine angeblich dringende und äusserst heikle Zahlung geht. Die Angreifer wissen genau, wie sie mit einer angeblich dringenden Situation Druck auf die betreffenden Teammitglieder ausüben müssen, damit sie oder er die Zahlung vornimmt und dabei allfällige Prozessvorgaben umgeht oder ausser Acht lässt.