Kurz gesagt: Die Schäden durch Chef-Betrug sind 2025 um 81 Prozent gestiegen, obwohl es weniger Fälle gab. KI macht die Angriffe treffsicherer. Aufhalten wird sie nicht Ihre Firewall — sondern ein Zahlungsprozess, der auch dann hält, wenn die Täuschung gelingt.
Zwei Abschlagszahlungen, 43.000 Euro, weg
Ende Juni saß ich beim kaufmännischen Leiter eines Tiefbauunternehmens in Niederbayern. Drei Wochen vorher hatte seine Buchhaltung eine E-Mail des Baustoffhändlers bekommen: neue Bankverbindung, man habe die Hausbank gewechselt. Briefpapier korrekt, Ansprechpartner korrekt, sogar die Signatur mit dem aktuellen Messebanner stimmte.
Die Kollegin änderte die Stammdaten. Zwei Abschlagszahlungen später — zusammen 43.000 Euro — kam die Mahnung des echten Lieferanten. Das Geld war über ein Konto in Litauen längst weiter. Die Versicherung prüft noch. Die Polizei ermittelt gegen unbekannt.
Das Unangenehmste daran: Es gab kein gehacktes System. Kein Virus, keine Sicherheitslücke, nichts, was ein Admin hätte patchen können. Nur eine E-Mail, die gut genug war. Woher die Täter die Details hatten? Vermutlich aus einem zuvor abgegriffenen Mail-Verlauf beim Lieferanten — der Rest steht im Handelsregister und auf der Webseite.
Weniger Fälle, deutlich mehr Schaden
Allianz Trade meldete im Januar, dass die Schäden durch Fake-President-Betrug 2025 um weitere 81 Prozent gestiegen sind — nachdem sie sich 2024 bereits verdreifacht hatten. Bemerkenswert: Die Zahl der Fälle sinkt gleichzeitig. Die Täter schießen nicht mehr mit Schrot. Sie zielen.
Das passt zu einem zweiten Befund. Die HDI-Cyberstudie 2026 zeigt: Der durchschnittliche Schaden je Cyberangriff auf den Mittelstand ist auf rund 25.000 Euro gefallen — in den Vorjahren lag er bei mindestens 68.000 Euro. Backups, Virenschutz, Notfallpläne: Die Technik-Seite haben viele Betriebe inzwischen erstaunlich gut im Griff. Wie schnell diese Rechnung trotzdem kippen kann, haben wir im Juni am Beispiel Ransomware gezeigt.
Der Betrug wandert deshalb dorthin, wo keine Technik prüft: in die Buchhaltung, ans Telefon, in die Videokonferenz. Das BSI führt Social Engineering nicht umsonst als eine der wirksamsten Angriffsmethoden überhaupt — den Faktor Mensch kann man nicht patchen.
Warum ich reine Awareness-Schulungen für überschätzt halte
Der Standardreflex nach so einem Vorfall: Schulung buchen, Mitarbeiter sensibilisieren, Haken dran. Ich halte das für zu kurz gedacht. Nicht weil Schulungen nutzlos wären — sondern weil sie auf einer Annahme beruhen, die 2026 nicht mehr trägt: dass ein aufmerksamer Mensch die Fälschung erkennt.
Der Fall des britischen Ingenieurbüros Arup zeigt, warum. Ein Mitarbeiter der Finanzabteilung erhielt eine E-Mail des angeblichen Finanzvorstands mit der Bitte um eine vertrauliche Transaktion — und war misstrauisch. Genau wie geschult. Dann lud man ihn in eine Videokonferenz: Der CFO war da, mehrere bekannte Kollegen auch. Alle sahen echt aus, alle klangen echt. Alle waren KI-generierte Deepfakes. Der Mitarbeiter überwies 25,6 Millionen US-Dollar in 15 Tranchen.
Der Mann hat nach Schulungslogik alles richtig gemacht: Er war skeptisch, er hat verifiziert. Nur war die Verifikation selbst gefälscht.
Ein guter Zahlungsprozess geht davon aus, dass die Täuschung gelingt — und stoppt den Schaden trotzdem.
Wo der Prozess den Betrug abfangen muss
In den DMS-Projekten, die ich begleite, schaue ich mir vor der Einführung immer zuerst den Zahlungslauf an. Vier Stellen entscheiden darüber, ob so ein Angriff durchgeht oder im Papierkorb landet.
Stammdatenänderungen sind der eigentliche Angriffspunkt
Die Deepfake-Fälle stehen in der Zeitung. Der Alltag ist banaler: geänderte Bankverbindungen, wie in Niederbayern. Gerade am Bau und im Handwerk, wo Abschlagszahlungen über fünfstellige Beträge Routine sind, ist das die Masche mit der besten Trefferquote.
Die Regel dagegen ist simpel und unbequem: keine Kontoänderung ohne Rückruf — und zwar unter der Nummer aus dem bestehenden Vertrag oder der alten Rechnung. Niemals unter der Nummer aus genau der E-Mail, die die Änderung meldet.
Entscheidend ist, diese Regel als Arbeitsschritt zu verankern, nicht als Appell. Ein Pflichtfeld „Rückruf erfolgt am / mit wem" bei jeder Stammdatenänderung wirkt mehr als drei Plakate im Flur.
Das Vier-Augen-Prinzip braucht eine Chef-Sperre
Auf dem Papier hat fast jedes Unternehmen ein Vier-Augen-Prinzip für Zahlungen. Und fast überall existiert die inoffizielle Ausnahme: Wenn der Chef es eilig hat, geht es auch mal ohne. Genau diese Hintertür ist die Masche. Der komplette Fake-President-Betrug besteht darin, sie zu drücken — mit Dringlichkeit, Vertraulichkeit und Autorität.
Die unbequeme Konsequenz: Das Vier-Augen-Prinzip gilt gerade dann, wenn die Anweisung vom Geschäftsführer selbst kommt. Ich sage das in jedem Projekt, und in jedem Projekt gibt es an dieser Stelle Diskussion. Bis zum ersten Vorfall. Danach nicht mehr.
Ohne Bestellbezug wird nicht bezahlt
Die dritte Stelle ist der Abgleich: Gehört zu dieser Rechnung eine Bestellung? Ein Lieferschein? Stimmen Menge und Preis überein? Dieser Drei-Wege-Abgleich klingt nach Konzern-Bürokratie, ist aber im Kern eine Ablagefrage. Wer Bestellung, Lieferschein und Rechnung in drei verschiedenen Systemen oder Papierstapeln hat, gleicht faktisch nie ab.
Liegen die drei Belege digital in einer Akte, ist der Abgleich Minutensache. Eine erfundene Rechnung ohne Bestellbezug fällt sofort auf — egal wie fehlerfrei die KI sie formuliert hat.
Zahlungsaufträge außerhalb des Systems zählen nicht
Die vierte Regel ist die härteste, und sie hätte Arup gerettet: Ein Zahlungsauftrag existiert nur, wenn er im System steht — als dokumentierter Freigabe-Workflow mit Betrag, Empfänger, Beleg und namentlicher Freigabe. Ein Anruf ist kein Auftrag. Eine Videokonferenz auch nicht. Eine E-Mail schon gar nicht.
Das nimmt dem Angreifer sein einziges Werkzeug: den direkten Draht zum Menschen. Er müsste in Ihr System hinein — und dort ist er wieder im Revier der Technik, mit Anmeldung, Rechteverwaltung und Audit-Trail.
| Masche | Was sie stoppt |
|---|---|
| „Neue Bankverbindung" per E-Mail | Rückruf unter der alten Nummer, als Pflichtschritt |
| Eilige Überweisung „vom Chef" | Vier-Augen-Prinzip ohne Chef-Ausnahme |
| Erfundene Rechnung | Drei-Wege-Abgleich in einer digitalen Akte |
| Deepfake-Anruf oder -Videocall | Zahlungen nur über den System-Workflow |
Was Sie konkret regeln sollten
Das Gute an dieser Betrugswelle: Die Abwehr kostet kein Budget, sondern Disziplin. Sechs Regeln, die Sie diese Woche einführen können:
- Kontoänderungen nur mit dokumentiertem Rückruf über einen Kanal, den Sie schon vorher kannten.
- Vier-Augen-Prinzip ohne Ausnahme — ausdrücklich auch für Anweisungen der Geschäftsführung, schriftlich festgehalten.
- Keine Zahlung ohne Beleg im System: Bestellung, Lieferschein und Rechnung gehören in eine Akte, nicht in drei Ablagen.
- Bankverbindungen von Stammlieferanten einfrieren und jede Änderung wie eine Neuanlage behandeln — mit voller Prüfung.
- Ein Codewort für echte Eilfälle vereinbaren, das nie schriftlich kommuniziert wird. Klingt nach Agentenfilm, kostet nichts und entlarvt jede geklonte Stimme.
- Den Ernstfall einmal durchspielen: Wer kennt die Sperr-Hotline der Bank, wer darf einen Zahlungs-Recall auslösen? In den ersten Stunden ist Geld manchmal noch aufzuhalten. Danach praktisch nie.
Fazit: Struktur schlägt Bauchgefühl
Der Angriff von 2026 kommt freundlich, fehlerfrei und mit vertrauter Stimme. Die Vorstellung, dass geschulte Mitarbeiter ihn schon erkennen werden, halte ich für die teuerste Illusion in deutschen Buchhaltungen. Menschen erkennen gute Fälschungen nicht. Prozesse müssen es auch gar nicht — sie müssen nur verhindern, dass ein einzelner getäuschter Mensch Geld bewegen kann.
Das Tiefbauunternehmen aus Niederbayern hat seine Lehren gezogen: Stammdatenänderungen laufen jetzt über einen Workflow mit Pflicht-Rückruf, Zahlungen nur noch mit Beleg in der Akte. Die 43.000 Euro sind trotzdem weg. Der nächste Versuch — er kam übrigens schon im Juli — landete im Papierkorb.
Wenn Sie wissen wollen, wo Ihr eigener Zahlungslauf solche Lücken hat: Sprechen Sie uns an. Wir gehen im Erstgespräch genau diese Abläufe durch — auch wenn dabei am Ende kein neues System herauskommt, sondern nur drei unbequeme Regeln.