Schweizer Onlineshop 📄 Originale Lizenzen
Ascotech
0

0

0,00 CHF

Ihr Warenkorb ist leer

Fügen Sie Produkte hinzu, um sie hier zu sehen.

Jetzt einkaufen →

😊 Zufriedenheitsgarantie
🚀 10 Sekunden Versand
💳 Sichere Zahlung
🎧 Schweizer Support

Phishing-Mails im Herbst: 5 Betrugsmuster, die KMU aktuell im Raum Zürich erreichen

Phishing-Mail Warnung auf Laptop-Bildschirm im Schweizer KMU-Büro

Herbstzeit ist wieder Hochsaison für Betrüger: Rechnungsläufe, Lieferantenzahlungen und die Vorweihnachtsplanung bringen viele Kleinbetriebe in Schlieren, Dietikon und dem ganzen Limmattal in Stress – und genau davon profitieren Phishing-Mails. Immer wieder landen gefälschte Mails, die als PostFinance, Swisscom oder bekannter Lieferanten getarnt sind, in den Postfächern von KMU. Wer einmal auf einen solchen Link klickt, riskiert gestohlene Zugangsdaten, verseuchte Computer oder abgeflossene Zahlungen.

Die gute Nachricht: Phishing ist erkennbar – wenn man weiss, worauf man achten muss. Hier sind fünf Angriffsmuster, die aktuell kursieren, plus eine einfache Regel für Ihr Team.

1. Die gefälschte Rechnung

Das Klassiker-Muster: Eine E-Mail im Namen eines bekannten Lieferanten kündigt eine «überfällige Rechnung» an, oft mit PDF im Anhang. Der Betrag passt zufällig ungefähr zu echten Ausgaben. Achten Sie auf: leicht veränderte Absenderadressen (z. B. ein zusätzlicher Buchstabe in der Domain), ungewohnte IBANs und Zahlfristen von «3 Tagen». Prüfen Sie Rechnungen immer separat im bekannten Kundenportal oder telefonisch – niemals über Kontaktdaten aus der Mail selbst.

2. Das gesperrte Konto

Mails, die angeblich von PostFinance, Ihrer Bank oder Twint kommen, warnen vor einem «gesperrten Konto» oder einer «ungewöhnlichen Transaktion» und drängen auf einen sofortigen Login über den verlinkten Button. Merken Sie sich: Schweizer Banken und PostFinance verschicken niemals Login-Links per E-Mail. Rufen Sie die offizielle Nummer an oder tippen Sie die bekannte Adresse selbst in den Browser.

3. Der gefälschte Zahlungslink (QR-Rechnung-Betrug)

Aufwändiger, aber im Steigen: Betrüger manipulieren echte QR-Rechnungen oder verschicken komplette «Rechnungsserien» mit gefälschten QR-Codes. Eine einzige Zahlung geht oft unter – bis die Mahnung des echten Lieferanten kommt. Tipp: Bei jedem QR-Code im Banking die Kontonummer mit der bestellten Leistung abgleichen und Rechnungen zentral über eine Person prüfen lassen.

4. Angriffe über Mitarbeitende-Accounts (Business Email Compromise)

Hier hacken Täter zuerst ein echtes Postfach – etwa das einer Mitarbeitenden – und schreiben von dort aus Kolleginnen oder Chefs an: «Ich bin im Termin, bitte zahle diese Rechnung schnell». Alles wirkt echt, weil die Mail wirklich vom internen Account kommt. Schutz: Verbindliche Vier-Augen-Prinzip für Zahlungen und die klare Regel, dass Zahlungsanweisungen per Mail nie ausreichen.

5. Falsche Paket- und Zollbenachrichtigungen

Vor allem im Herbst und vor Weihnachten fluten gefälschte Swiss Post-, DHL- und Zoll-Mails die Postfächer: «Ihr Paket konnte nicht zugestellt werden» mit Link zu einer angeblichen Sendungsverfolgung – hinter der eine Daten-Abfragenseite oder Malware wartet. Regel: Paketstatus immer nur über die offizielle App oder Website des Anbieters prüfen, nie über Links in Mails.

Die 3-Schritte-Regel für Ihr Team

Drucken Sie diese drei Fragen aus und hängen Sie sie neben dem Bildschirm auf:

1. Erwarte ich diese Mail wirklich? – Unerwartete Anhänge und Links sind verdächtig, egal wie professionell sie aussehen.
2. Stimmt der Absender genau? – Maus über die Absenderadresse halten; ein Zeichen Unterschied genügt.
3. Drängt die Mail zur Eile? – «Sofort», «letzte Mahnung», «Konto gesperrt»: Zeitdruck ist das wichtigste Betrugsmerkmal.

Im Zweifel: Mail löschen, beim angeblichen Absender über einen bekannten Weg nachfragen. Noch nie hat eine echte Bank oder ein echter Lieferant verlangt, Zugangsdaten oder Codes per Mail oder Telefon preiszugeben.

Technische Grundabsicherung einbauen

Menschliche Aufmerksamkeit ist die wichtigste Verteidigung, aber eine technische Grundabsicherung senkt das Risiko deutlich: Ein aktuelles Antivirus-Programm erkennt bösartige Anhänge, bevor sie Schaden anrichten, und Filter sowie regelmässige Updates schliessen bekannte Sicherheitslücken. Originale Security-Lizenzen wie ESET oder Bitdefender finden Sie direkt im Ascotech-Shop – mit Schweizer Support bei Fragen zur Auswahl.

Brauchen Sie Hilfe?

Sie sind unsicher, ob Ihre Firma gegen Phishing gut abgesichert ist, oder möchten eine Sicherheitsberatung für Ihr Team im Raum Zürich und Limmattal? Wir unterstützen KMU bei der Auswahl der passenden Security-Lösungen und bei der Einrichtung. Kontaktieren Sie uns oder werfen Sie einen Blick auf unsere Leistungen.

← Vorheriger Beitrag
Nächster Beitrag →