+49 89 800 33 450 / in Deutschland: 0700-Call-BEHR office@medientraining-institut.de

CEO-Fraud beginnt selten mit einer technischen Sicherheitslücke. Meistens beginnt er mit einer ganz normalen Nachricht, die genau so klingt wie der Chef. Das habe ich im Frühjahr 2024 selbst erlebt, und zwar in meinem eigenen Büro.

Eine Mail in meinem Namen, die ich nie geschrieben habe

Es war Montagmorgen. Ich saß in einem Teams-Meeting und machte nebenbei Notizen, während Mireille, unsere Buchhalterin, immer wieder zu mir herüberschaute. Kaum hatte ich aufgelegt, fragte sie: „Nikolai, warum soll ich 5.000 Euro an diese Adresse überweisen?“

Auf ihrem Bildschirm stand eine Mail von „Nikolai Behr, DIKT GmbH“. Darin die Bitte, 5.000 Euro auf eine bestimmte IBAN zu überweisen. Meine Anrede, mein Ton, meine Signatur. Geschrieben hatte ich sie jedoch nie. Erst als wir auf den Absender klickten, tauchte eine Hotmail-Adresse auf, die mit 358 begann.

Mireilles nächster Satz beschäftigt mich bis heute. Wäre der Betrag nicht so rund gewesen, sagte sie, hätte sie überwiesen. Denn sie dachte, ich hätte ihr die Anweisung schnell während meines Calls geschickt.

Die Täter hatten also keine Lücke im System gefunden. Stattdessen wussten sie, wie ich schreibe, wie ich meine Mitarbeiterin anspreche und wie meine Signatur aussieht. Außerdem setzten sie darauf, dass eine kurze Anweisung zwischen zwei Terminen niemanden wundert. Wir hinterlassen schlicht zu viele Spuren im Netz.

Damals war es eine E-Mail. Heute sind es ein Gesicht und eine Stimme.

Vom E-Mail-Trick zum Deepfake: Wie sich CEO-Fraud entwickelt hat

Ebenfalls Anfang 2024 nahm ein Mitarbeiter des Ingenieurunternehmens Arup in Hongkong an einer Videokonferenz teil. Auf dem Bildschirm sah er den CFO und mehrere bekannte Kollegen, er hörte ihre Stimmen, und gemeinsam besprachen sie eine vertrauliche Transaktion. Anschließend löste er 15 Überweisungen auf fünf Konten aus, insgesamt rund 25 Millionen US-Dollar. Keine einzige Person in diesem Call war echt.

Wie kann man so etwas übersehen? Die ehrliche Antwort lautet: Fast jeder hätte es übersehen.

Eine Infografik zum Thema Wirtschaft in deutscher Sprache über Deepfakes und KI, in der sich das Gesicht eines Mannes in Pixel verwandelt, sowie Statistiken, Symbole und Diagramme, die die Risiken und finanziellen Auswirkungen für Unternehmen verdeutlichen.

Grafik: Dall-E by DIKT

Warum unser Gehirn Fälschungen kaum erkennt

Eine Metaanalyse aus dem Jahr 2024 hat 56 Studien mit insgesamt 86.155 Teilnehmenden ausgewertet. Im Durchschnitt erkannten die Menschen Deepfakes in 55,54 Prozent der Fälle richtig. Zum Vergleich: Eine geworfene Münze liegt bei 50 Prozent, und der statistische Unsicherheitsbereich reicht sogar darunter.

Bei Stimmen sieht es kaum besser aus. Forscher der University of California, Berkeley, zeigten in Scientific Reports, dass Probanden eine KI-geklonte Stimme in rund 80 Prozent der Fälle derselben Person zuordneten wie das Original. Als künstlich erkannten sie die Klone nur in etwa 60 Prozent der Fälle. Folglich gingen vier von zehn geklonten Stimmen als echt durch.

„Ich erkenne meinen Chef an seiner Stimme“ ist deshalb keine Sicherheitsstrategie mehr. Dasselbe gilt für den Satz: „Ich habe den Kunden doch im Videocall gesehen.“

Berlin: Wenn Menschen den Angriff selbst auslösen

Dass es längst um mehr als Überweisungsbetrug geht, zeigte im August ein Angriff in Berlin. Nach Bestätigung des BSI trafen Angreifer die Senatsverwaltungen für Bauen und Verkehr mit der Methode TerminalFix. Dabei bringt eine manipulierte Webseite, etwa ein gefälschtes CAPTCHA, den Nutzer dazu, das Windows-Terminal zu öffnen und einen Befehl aus der Zwischenablage einzufügen. Eine technische Schwachstelle braucht die Methode nicht, weil sie menschliches Verhalten ausnutzt.

Die Folgen waren erheblich. Laut Land Berlin flossen die meisten Daten zwischen dem 7. und 12. August ab, und am 14. August trennte man beide Senatsverwaltungen vom Netz. Zeitweise konnte das Land an 50.000 berechtigte Haushalte kein Wohngeld auszahlen. Die Gruppe Rhysida behauptet zudem, 5,79 Terabyte erbeutet zu haben, darunter Passwörter.

Wenn ein einziger Klick zwei Senatsverwaltungen lahmlegen kann, reicht Mitarbeiterschulung allein nicht aus. Dann geht es auch um Berechtigungen, Systemarchitektur, Authentifizierung und Prozesse.

Die Zahl, die mich am meisten beschäftigt

Bitkom beziffert den Schaden durch Diebstahl, Spionage und Sabotage in der deutschen Wirtschaft für 2026 auf 211 bis 270,8 Milliarden Euro. Davon entfallen 76 Prozent auf Cyberangriffe. Insgesamt ist der Schaden gegenüber dem Vorjahr sogar leicht gesunken.

Genau dort, wo auch meine 5.000 Euro gelandet wären, sieht es jedoch anders aus. Durch Betrugsversuche flossen 2025 rund 0,9 Milliarden Euro ab, 2026 sind es bereits 8,4 Milliarden. Das ist mehr als das Neunfache in nur einem Jahr. Hinzu kommt, dass 82 Prozent der befragten Unternehmen damit rechnen, dass Angreifer verstärkt KI einsetzen.

Die falsche Frage im Kampf gegen CEO-Fraud

Viele Unternehmen fragen: Erkennen unsere Leute den Fake? Hilfreicher ist jedoch eine andere Frage: Funktioniert unser Prozess auch dann, wenn niemand den Fake erkennt?

Mireille hat die Zahlung nicht gestoppt, weil sie einen Deepfake-Detektor hatte. Sie hat gestoppt, weil ihr der Betrag seltsam vorkam und weil sie keine Hemmung hatte, mich direkt zu fragen.

Wann hat in Ihrem Unternehmen zuletzt jemand eine Zahlung angehalten, weil ihm eine Anweisung von oben komisch vorkam, und wurde dafür ausdrücklich gelobt?

Fünf Regeln, die vor CEO-Fraud schützen

  1. Bild und Stimme sind kein Identitätsnachweis. Ein Videocall schafft Nähe. Trotzdem braucht jede sensible Entscheidung eine zweite Bestätigung.
  2. Geld braucht einen zweiten Kanal. Neue Kontoverbindungen, ungewöhnliche Zahlungen und größere Summen bestätigen Sie über einen bekannten, unabhängigen Weg. Rufen Sie also unter der Nummer zurück, die Sie bereits haben, nicht unter der aus der Mail.
  3. Dringlichkeit hebt keine Regeln auf. Worte wie „sofort“, „vertraulich“ oder „der Vorstand weiß Bescheid“ sind ein Grund für mehr Kontrolle, nicht für weniger.
  4. Rückfragen müssen erwünscht sein, und zwar hörbar. Wer Angst hat, den CEO mit einer Kontrollfrage zu stören, ist für Angreifer das ideale Ziel.
  5. Trainieren Sie Entscheidungen, nicht nur Erkennung. Wer darf eine Zahlung stoppen? Wen rufe ich an? Was tue ich, wenn der angebliche Chef im Videocall eine Ausnahme verlangt? Diese Antworten müssen feststehen, bevor der Angriff kommt.

Vertrauen braucht neue Regeln

Paranoia hilft dabei niemandem. Die allermeisten Videocalls sind echt, und die meisten Kunden sind tatsächlich die, für die sie sich ausgeben. Die alte Gewissheit „Ich sehe ihn, also ist er es“ gilt allerdings nicht mehr. Deshalb darf Vertrauen nicht nur an Personen hängen. Es braucht Abläufe, auf die sich jeder berufen kann, auch gegenüber dem eigenen Chef.

Ein Prüfsatz hilft im Alltag besonders: Wem nützt es, wenn ich das jetzt glaube?

Sagen Sie Ihrem Team außerdem noch diese Woche, dass es Sie jederzeit zurückrufen darf. Auch wenn Sie es eilig haben. Gerade dann.

Für Ihre Führungskräfte

In Impulsvorträgen zeige ich Führungskräften, wie Deepfakes und Social Engineering heute funktionieren und welche Entscheidungen getroffen sein müssen, bevor der erste gefälschte Anruf kommt. Mit echten Fällen, Live-Beispielen und ohne Panikmache. Vertiefend finden Sie das Thema auch in unserem Buch „WIR SIND FAKE!“.

Quellen

  • Diel et al.: Human performance in detecting deepfakes: A systematic review and meta-analysis of 56 papers, Computers in Human Behavior Reports, 2024
  • Barrington, Cooper & Farid: People are poorly equipped to detect AI-powered voice clones, Scientific Reports, 2025
  • Financial Times: „Arup lost $25mn in Hong Kong deepfake video conference scam“
  • BSI, BITS-B Nr. 2026-287419-1032 zur TerminalFix-Kampagne
  • Land Berlin, Informationen zum Cyberangriff auf das Landesnetz
  • Bitkom Research: Wirtschaftsschutz 2026, Befragung von 1.003 Unternehmen