Phantom Deal: BetrĂŒger erbeuten 626.735 Euro via WhatsApp
Veröffentlicht am: 04.09.2026 um 04:08 Uhr | Redaktion boerse-global.de
Sicherheitsforscher des Unternehmens Gen haben eine Betrugskampagne mit dem Namen âPhantom Deal" aufgedeckt, bei der sich Angreifer als FĂŒhrungskrĂ€fte ausgaben, um eine Ăberweisung von 626.735,45 Euro nach Hongkong zu erschleichen. Die Kampagne, ĂŒber die Gen (bekannt fĂŒr die Marken Norton und Avast) am 2. September berichtete, richtete sich zunĂ€chst gegen einen eigenen Mitarbeiter aus der Rechtsabteilung.
GefÀlschte NDAs und Wechsel auf private KanÀle
Nach Angaben von Gen gingen die TĂ€ter methodisch vor: Sie gaben sich zunĂ€chst als UnternehmensfĂŒhrungskrĂ€fte aus und drĂ€ngten ihre Zielperson â im internen Bericht als âDavid" bezeichnet â dazu, die Kommunikation von offiziellen FirmenkanĂ€len auf WhatsApp und persönliche E-Mail-Adressen zu verlagern.
Untermauert wurde die TĂ€uschung durch gefĂ€lschte Vertraulichkeitsvereinbarungen (NDAs), die einen vermeintlichen M&A-Deal glaubhaft erscheinen lassen sollten. Auf dieser Basis forderten die Angreifer schlieĂlich die Ăberweisung von 626.735,45 Euro auf ein Konto in Hongkong.
Die Zahlungsaufforderung selbst war professionell aufbereitet und enthielt laut Gen sowohl eine SWIFT-MT103-Nachricht als auch eine UETR-Kennung â Details, die in betrĂŒgerischen Ăberweisungsaufforderungen fĂŒr zusĂ€tzliche GlaubwĂŒrdigkeit sorgen sollen.
FĂŒnf Zielpersonen identifiziert
Gen identifizierte im Zuge der Untersuchung neben dem ursprĂŒnglichen Ziel vier weitere Personen, die von derselben Kampagne angesprochen wurden. Insgesamt geht es damit um mindestens fĂŒnf betroffene Zielpersonen.
Nach einem Bericht von Dark Reading vom 3. September fiel der Betrugsversuch bei Gen letztlich auf, weil ein Mitarbeiter eine Abweichung in der Stimme des vermeintlichen Anrufers bemerkte â ein Hinweis, der die gesamte TĂ€uschung ins Wanken brachte.
Der beschriebene Fall zeigt, wie raffiniert Kriminelle psychologische Tricks und gefĂ€lschte Dokumente nutzen, um Mitarbeiter zu manipulieren. Ein kostenloser Report enthĂŒllt nun die aktuellen Methoden der Cyberkriminellen und zeigt, wie man solche Angriffe rechtzeitig entlarvt. Diese 7 psychologischen Schwachstellen Ihrer Mitarbeiter nutzen Hacker gnadenlos aus
Gen verfolgte die Angreifer zurĂŒck
Statt die Angelegenheit ausschlieĂlich intern zu behandeln, ging Gen den Angreifern aktiv nach: Ăber eine gefĂ€lschte BestĂ€tigungs-E-Mail gelang es dem Unternehmen laut Dark Reading, den TĂ€tern nachzuspĂŒren und weitere Erkenntnisse ĂŒber die Struktur der Kampagne zu gewinnen. Genaue Angaben darĂŒber, wer hinter âPhantom Deal" steckt, wurden in den vorliegenden Berichten nicht genannt.
Muster passt zu wachsender Bedrohung durch CEO-Betrug
Die aufgedeckte Kampagne reiht sich in ein Betrugsmuster ein, das Sicherheitsforscher als Weiterentwicklung klassischer âCEO-Fraud"-Angriffe einordnen: Anstelle einfacher gefĂ€lschter E-Mails setzen Angreifer zunehmend auf mehrstufige TĂ€uschungen, die Messenger-Dienste wie WhatsApp, gefĂ€lschte Rechtsdokumente und scheinbar authentische Zahlungsdetails wie SWIFT-Codes kombinieren.
Wenn selbst erfahrene FachkrĂ€fte auf gefĂ€lschte Chef-Nachrichten hereinfallen, ist ein systematischer Schutz fĂŒr Unternehmen unerlĂ€sslich. Dieser kostenlose Leitfaden bietet Firmen aus Verwaltung, Handel und Produktion eine effektive Strategie in vier Schritten zur Hacker-Abwehr. In 4 Schritten zum sicheren Unternehmen: So stoppen Sie Phishing-Angriffe
Der Wechsel von offiziellen UnternehmenskanÀlen auf private Kommunikationswege gilt dabei als zentrales Warnsignal, da er Kontrollmechanismen von Unternehmen gezielt umgeht.
FĂŒr Unternehmen bedeutet der Fall vor allem eines: Mitarbeiter in sensiblen Positionen â etwa in Rechts- oder Finanzabteilungen â sollten bei Aufforderungen zum Kanalwechsel und bei ungewöhnlich hohen, zeitkritischen Ăberweisungen besondere Vorsicht walten lassen, selbst wenn Dokumente wie NDAs oder Zahlungsbelege auf den ersten Blick professionell wirken.
