ScamLens
Hohes RisikoDurchschnittlicher Schaden: $5,000Typische Dauer: 1-30 days

Gehaltsumleitung-Betrügereien: So schützen Sie Ihren Lohn

Gehaltsumleitung-Betrügereien treten auf, wenn Betrüger unberechtigt auf das Gehaltssystem eines Unternehmens oder die Bankinformationen von Mitarbeitern zugreifen, um Löhne umzuleiten, bevor sie legitime Mitarbeiterkonten erreichen. Der Betrüger gibt sich typischerweise als Mitarbeiter, HR-Mitarbeiter oder vertrauenswürdiger Lieferant aus und fordert Änderungen der Informationen zur Direktüberweisung oder Überweisungsdetails an. Nach dem FBI's Internet Crime Complaint Center übersteigen die Verluste durch Gehaltsbetrug 2 Milliarden US-Dollar jährlich in den USA, wobei einzelne Vorfälle durchschnittlich 5.000 bis 10.000 US-Dollar pro betroffenen Mitarbeiter ausmachen. Diese Betrügereien arbeiten mit beeindruckender Geschwindigkeit – Opfer verlieren oft innerhalb von 24 bis 48 Stunden nach dem initialen Kompromiss den Zugriff auf ihren Lohn, was eine schnelle Erkennung entscheidend macht. Das Schema ist besonders gefährlich, weil es direkt auf die Gelder abzielt, die Mitarbeiter für unmittelbare Lebenshaltungskosten benötigen, und die Wiederherstellung kann Wochen oder Monate dauern, selbst nach der Entdeckung.

Häufige Methoden

  • Betrüger versenden offiziell aussehende E-Mails, die HR- oder Gehaltsabteilungen nachahmen, und fordern sofortige Aktualisierungen der Direktüberweisung aufgrund behaupteter Systemprobleme, Bankänderungen oder Gehaltsverarbeitungsmigration an.
  • Angreifer nutzen Phishing-Kampagnen, um Anmeldedaten für Gehaltsportale zu stehlen, und melden sich dann direkt während der Nebenzeiten an, um Bankdetails ohne Erkennung zu ändern.
  • Betrüger führen Business-Email-Compromise-Angriffe (BEC) durch, kompromittieren tatsächliche Unternehmens-E-Mail-Konten und versenden scheinbar authentische Gehaltsänderungsanfragen mit ordnungsgemäßem Branding und Ton.
  • Betrüger fordern Änderungen über Anrufe an und geben sich als IT-Unterstützung oder Gehaltsstaff aus, berufen sich auf Sicherheitsupdates oder Kontoüberprüfungsverfahren, um schnelles Handeln zu erzwingen.
  • Angreifer erstellen gefälschte Websites für Gehaltsverarbeiter, die legitime Plattformen nachahmen, und leiten Mitarbeiter an, sich anzumelden und ihre Informationen zu 'überprüfen', um Anmeldedaten für Systemzugriff zu erfassen.
  • Betrüger nutzen Datenschutzverletzungen, um Mitarbeiterlisten und Bankinformationen zu erhalten, koordinieren dann Massengehaltsänderungen über mehrere Mitarbeiter gleichzeitig, um Erkennungssysteme zu überfordern.

So erkennen Sie es

  • Sie erhalten eine unerwartete E-Mail oder einen Anruf, der Ihre Direktüberweisungsinformationen anfordert oder Sie auffordert, Bankdetails sofort aufgrund einer dringenden Situation zu aktualisieren.
  • Die Kommunikation erzeugt ungewöhnliche Dringlichkeit oder behauptet eine Frist (Bearbeitung am selben Tag, Systemabschaltung, Sicherheitswarnung), die Sie unter Druck zur schnellen Aktion ohne Überprüfung drängt.
  • Ihr Lohn kommt am erwarteten Datum nicht an, und Sie haben von Ihrem Arbeitgeber keine Vorabmitteilung über Bankänderungen oder Verzögerungen erhalten.
  • HR- oder Gehaltskommunikationen enthalten subtile Qualitätsprobleme wie Grammatikfehler, leicht unterschiedliche E-Mail-Adressen (@unternehmensname.de statt @unternehmensname.de) oder ungewöhnliche Formatierung.
  • Sie bemerken, dass Ihre Direktüberweisungsinformationen in Ihrem Mitarbeiterportal oder in der Banking-App geändert wurden, aber Sie haben niemals eine Änderungsanfrage eingereicht.
  • Mehrere Kollegen erwähnen in einem komprimierten Zeitrahmen fehlende Löhne oder unerwartete Änderungen des Einzahlungsorts, was auf einen koordinierten Angriff statt auf einen isolierten Fehler hindeutet.

So schützen Sie sich

  • Klicken Sie niemals auf Links oder laden Sie Anhänge aus unaufgeforderten gehaltsrelevanten E-Mails herunter. Gehen Sie stattdessen direkt zu Ihrem offiziellen Gehaltsportal des Unternehmens, indem Sie eine gespeicherte URL verwenden oder HR über überprüfte Telefonnummern kontaktieren.
  • Aktivieren Sie Multi-Faktor-Authentifizierung (MFA) auf allen Gehaltssystemen, Banking-Portalen und E-Mail-Konten und erfordern Sie zusätzliche Überprüfung über Passwörter hinaus für Kontenzugriff.
  • Richten Sie Banking-Benachrichtigungen für Direktüberweisungsänderungen oder Überweisungen ein. Die meisten Banken ermöglichen Benachrichtigungen, wenn Kontoinformationen geändert werden, und bieten frühe Warnung vor Kompromissen.
  • Überprüfen Sie alle Anfragen zur Direktüberweisungsänderung direkt mit Ihrer HR-Abteilung, indem Sie die in Ihrem Mitarbeiterhandbuch festgestellten Telefonnummern verwenden – verwenden Sie niemals Kontaktinformationen aus der E-Mail, die Änderungen anfordert.
  • Überwachen Sie Ihr Bankkonto regelmäßig (wöchentlich oder zweiwöchentlich) und melden Sie Abweichungen unverzüglich Ihrer Bank und Ihrem Arbeitgeber innerhalb von 24 Stunden, wenn Sie unbefugte Änderungen bemerken.
  • Fragen Sie Ihren Arbeitgeber nach seinen Gehaltssicherheitsrichtlinien, einschließlich der Frage, ob er Lieferantenüberprüfungsverfahren nutzt, Gehaltsänderungs-Genehmigungsprozesse implementiert und eine Mitarbeiteridentitätsüberprüfung für Änderungen erfordert.

Reale Beispiele

Ein Marketingmitarbeiter erhielt eine E-Mail, die angeblich vom Gehaltsverarbeiter des Unternehmens stammte (mit nahezu identischem Branding) und besagte, dass das Unternehmen die Bank wechselte und die Direktüberweisungsinformationen sofort aktualisiert werden mussten. Der Mitarbeiter klickte auf den bereitgestellten Link, gab Anmeldedaten ein und stellte später fest, dass diese Anmeldedaten verwendet wurden, um seine Direktüberweisung auf ein betrügerisches Konto zu ändern. Sein Arbeitgeber verarbeitete die Gehaltsabrechnung diese Woche nicht auf dem legitimen Konto, und er verpasste seine Hypothekenzahlung. Der Betrug wurde entdeckt, als er am Zahltag anrief und sich fragte, warum er seinen zweiwöchentlichen Gehalt von 3.200 Euro nicht erhalten hatte.

Ein IT-Auftragnehmer bei einem Finanzdienstleistungsunternehmen erhielt einen Anruf von jemandem, der behauptete, aus dem IT-Sicherheitsteam des Unternehmens zu sein, und erklärte, dass er Bankinformationen aufgrund einer Sicherheitsprüfung überprüfen müsse. Der Anrufer nutzte Unternehmenterminologie und bezog sich auf reale Sicherheitsverfahren, um Vertrauen aufzubauen. Nachdem der Auftragnehmer neue 'vorübergehende' Bankdetails zu Sicherheitsüberprüfungszwecken angegeben hatte, wurden Gelder aus seinem nächsten Gehaltsscheck (4.800 Euro) umgeleitet. Der Betrüger hatte tatsächlich ein Mitarbeiterkonto kompromittiert und sammelte Bankdaten für mehrere gezielt anvisierte Mitarbeiter.

Ein Unternehmen mit 28 Mitarbeitern war Opfer eines koordinierten Gehaltsumleitung-Angriffs, der alle Mitarbeiter gleichzeitig betraf. Angreifer nutzten Anmeldedaten, die bei einem früheren Datenschutzverstoß gestohlen wurden, um auf das Gehaltsportal zuzugreifen und die Direktüberweisungsinformationen aller Mitarbeiter um Mitternacht am Zahltag zu ändern. Der Betrug wurde erst entdeckt, als mehrere Mitarbeiter am Zahltagnachmittag HR kontaktierten. Insgesamt wurden approximately 142.000 Euro bei allen Mitarbeitern umgeleitet. Die Wiederherstellung dauerte 6 Wochen, und das Unternehmen musste betroffenen Mitarbeitern Notfall-Schecks zur Verfügung stellen.

Häufig gestellte Fragen

Wie kann ich erkennen, ob eine E-Mail mit einer Gehaltsabrechnungsänderung legitim oder ein Betrugsversuch ist?
Überprüfen Sie jede Anfrage zur Gehaltsabrechnungsänderung direkt, indem Sie Ihre Personal- oder Gehaltsabrechnungsabteilung unter einer Telefonnummer anrufen, die auf der offiziellen Website Ihres Unternehmens zu finden ist – verwenden Sie niemals Kontaktinformationen aus der E-Mail selbst. Legitime Gehaltsänderungen erfordern selten eine dringende Handlung innerhalb von Stunden, und echte Personalmitarbeiter werden Sie niemals auffordern, Links anzuklicken oder Passwörter in E-Mails einzugeben; sie verwenden stattdessen sichere interne Portale.
Was sollte ich sofort tun, wenn ich vermute, dass meine Direktüberweisungsinformationen ohne meine Erlaubnis geändert wurden?
Kontaktieren Sie umgehend Ihre Personal- und Gehaltsabrechnungsabteilung telefonisch, um Ihre aktuellen Bankdaten zu bestätigen und alle ausstehenden Gehaltsüberweisungen zu sperren. Rufen Sie gleichzeitig die Betrugsabteilung Ihrer Bank an, um die unautorisierte Änderung zu melden, eine Betrugswarnung auf Ihrem Konto zu platzieren und zu verlangen, alle ausstehenden Überweisungen einzusehen, damit Sie diese vor der Ausführung anfechten können.
Kann ich Geld zurückerhalten, das auf das Bankkonto eines Betrügers umgeleitet wurde?
Die Rückerstattung hängt davon ab, wie schnell Sie den Betrug melden; wenn Sie Ihre Bank innerhalb von 24-48 Stunden kontaktieren, kann sie möglicherweise Überweisungen rückgängig machen oder Konten einfrieren, bevor der Betrüger Gelder abhebt. Geld, das per Überweisung (Wire Transfer) umgeleitet wurde, ist jedoch deutlich schwerer zurückzuerhalten als per ACH-Überweisung, und selbst bei schneller Meldung dauert die Rückerstattung in der Regel 2-8 Wochen und ist nicht garantiert, daher ist Prävention entscheidend.
Auf welche Warnzeichen sollte ich bei gehaltsbezogenen Mitteilungen achten?
Seien Sie misstrauisch bei Anfragen nach Bankdaten per E-Mail oder unerwarteten Anrufen, bei Dringlichkeitsbehauptungen wegen Systemproblemen oder Sicherheitsupdates, die sofortiges Handeln erfordern, sowie bei Abweichungen in E-Mail-Adressen (z. B. HR@payroll-service.com statt Ihrer tatsächlichen Unternehmensdomain). Achten Sie auch auf allgemeine Anreden wie "Sehr geehrte/r Mitarbeiter/in" statt Ihres Namens und überprüfen Sie verlinkte Websites, indem Sie die URL direkt in Ihren Browser eingeben, anstatt Links in E-Mails zu klicken.
Wie kann mein Unternehmen alle Mitarbeiter vor Gehaltsumleitungsbetrug schützen?
Unternehmen sollten eine Multi-Faktor-Authentifizierung für alle Anmeldungen im Gehaltssystem implementieren, eine mündliche Verifizierung vor der Verarbeitung von Direktüberweisungsänderungen verlangen und eine Richtlinie einführen, dass Gehaltsänderungen nur während der Geschäftszeiten über sichere interne Portale erfolgen. Mitarbeiter sollten zudem regelmäßige Sicherheitsschulungen zu Phishing-Taktiken erhalten und angewiesen werden, verdächtige Gehaltsmitteilungen sofort an IT und Personalabteilung zu melden, anstatt auf den Absender zu antworten.

Wo melden — Deutschland

Offizielle Stellen in Ihrer Region zum Melden dieses Betrugs.

BSI Bürger-CERT

Cyberkriminalität

Bundesamt für Sicherheit in der Informationstechnik – Warnungen und Beratung für Bürger.

Polizei Online-Wache

Meldung

Online-Anzeige von Betrug bei der Polizei Ihres Bundeslandes.

Verbraucherzentrale

Verbraucherschutz

Beratung für Verbraucher bei Online-Betrug und Phishing.

BaFin Verbraucherschutz

Finanzaufsicht

Bundesanstalt für Finanzdienstleistungsaufsicht – Anlagebetrug und Banken-Beschwerden.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Glauben Sie, auf diesen Betrug gestoßen zu sein?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), gehaltsumleitung-betrügereien: so schützen sie ihren lohn is described at https://scamlens.org/de/encyclopedia/payroll-diversion.