← Alle Artikel

CEO-Betrug und Business Email Compromise, erklärt

GottaPhish Team · May 20, 2026

Manche der teuersten Betrugsmaschen kommen ganz ohne Viren oder Hacking aus. Sie beruhen auf einem simplen Trick: einen Mitarbeitenden davon zu überzeugen, dass eine dringende Bitte von einer vertrauten Führungskraft oder einem Lieferanten kommt. Man nennt das CEO-Betrug oder, weiter gefasst, Business Email Compromise (BEC).

Was sind CEO-Betrug und BEC?

Business Email Compromise ist ein Betrug, bei dem sich Kriminelle als jemand ausgeben, dem Ihr Unternehmen vertraut — eine leitende Person, ein Lieferant, ein Anwalt oder eine Kollegin —, um Mitarbeitende zu einer Überweisung oder zur Herausgabe vertraulicher Informationen zu bringen.

CEO-Betrug ist die bekannteste Spielart davon. Die Betrüger geben sich als Geschäftsführung oder andere Führungskraft aus und bitten Mitarbeitende — oft aus Finanzen oder Personal — um eine dringende Zahlung oder um vertrauliche Daten.

Anders als Massen-Phishing sind diese Angriffe gezielt und persönlich. Meist gibt es weder gefährlichen Link noch Anhang — genau deshalb rutschen sie an Spamfiltern vorbei und erwischen Menschen unvorbereitet.

Wie der Betrug typischerweise abläuft

Die Kriminellen machen oft zuerst ihre Hausaufgaben und lesen öffentliche Informationen von Ihrer Website, aus sozialen Netzwerken und Pressemitteilungen, um überzeugend zu klingen. Ein typischer Angriff sieht so aus:

Der Wunsch, es einer Führungskraft recht zu machen, kombiniert mit einer knappen Frist — das macht diesen Betrug so wirksam.

Häufige Varianten

Warnsignale

Die meisten dieser Angriffe lassen sich abfangen, wenn man bei einigen Details kurz innehält:

Einfache Gewohnheiten, die das stoppen

Technik hilft, aber gute Gewohnheiten sind Ihr stärkster Schutz:

Wenn sich etwas falsch anfühlt

Vertrauen Sie Ihrem Gespür. Es ist völlig in Ordnung, eine Zahlung anzuhalten und vorher nachzufragen. Bei Verdacht sofort Finanzabteilung und IT informieren — und wenn schon Geld geflossen ist, umgehend die Bank alarmieren: Schnelles Handeln kann die Summe manchmal noch zurückholen.

Wie GottaPhish hilft

CEO-Betrug und BEC setzen auf Dringlichkeit und Identitätsvortäuschung, um Mitarbeitende zu Zahlungen zu bringen, bevor sie nachprüfen — und genau dort setzen GottaPhish und unser Expertenteam an. Unsere realistischen Simulationen bilden exakt die Dringlichkeits- und Vortäuschungstaktiken nach, die Kriminelle wirklich verwenden, damit Menschen lernen, vor dem Handeln innezuhalten und zu prüfen; unterstützt von praxisnaher Awareness-Schulung und Dashboards, die zeigen, wo Ihre Organisation am stärksten exponiert ist. Unser Support- und Expertenteam arbeitet direkt mit Ihnen an glaubwürdigen Szenarien, am Aufsetzen der Kampagnen und an der Deutung der Ergebnisse — aus einem teuren blinden Fleck wird ein souveränes, vorbereitetes Team.