Phantom, Deal

Phantom Deal: BetrĂŒger erbeuten 626.735 Euro via WhatsApp

Veröffentlicht am: 04.09.2026 um 04:08 Uhr | Redaktion boerse-global.de

Gen entlarvte eine TĂ€uschung mit falschen FĂŒhrungskrĂ€ften, WhatsApp und gefĂ€lschten NDAs, die auf eine Zahlung nach Hongkong zielte.

Gen deckt Phantom-Deal-Betrug mit 626.735-Euro-Überweisung auf
Ein minimalistisch eingerichtetes, leeres BĂŒro bei DĂ€mmerung mit poliertem Betonboden und einfallendem Licht. Illustration mit AI erstellt.

Sicherheitsforscher des Unternehmens Gen haben eine Betrugskampagne mit dem Namen „Phantom Deal" aufgedeckt, bei der sich Angreifer als FĂŒhrungskrĂ€fte ausgaben, um eine Überweisung von 626.735,45 Euro nach Hongkong zu erschleichen. Die Kampagne, ĂŒber die Gen (bekannt fĂŒr die Marken Norton und Avast) am 2. September berichtete, richtete sich zunĂ€chst gegen einen eigenen Mitarbeiter aus der Rechtsabteilung.

GefÀlschte NDAs und Wechsel auf private KanÀle

Nach Angaben von Gen gingen die TĂ€ter methodisch vor: Sie gaben sich zunĂ€chst als UnternehmensfĂŒhrungskrĂ€fte aus und drĂ€ngten ihre Zielperson – im internen Bericht als „David" bezeichnet – dazu, die Kommunikation von offiziellen FirmenkanĂ€len auf WhatsApp und persönliche E-Mail-Adressen zu verlagern.

Untermauert wurde die TĂ€uschung durch gefĂ€lschte Vertraulichkeitsvereinbarungen (NDAs), die einen vermeintlichen M&A-Deal glaubhaft erscheinen lassen sollten. Auf dieser Basis forderten die Angreifer schließlich die Überweisung von 626.735,45 Euro auf ein Konto in Hongkong.

Die Zahlungsaufforderung selbst war professionell aufbereitet und enthielt laut Gen sowohl eine SWIFT-MT103-Nachricht als auch eine UETR-Kennung – Details, die in betrĂŒgerischen Überweisungsaufforderungen fĂŒr zusĂ€tzliche GlaubwĂŒrdigkeit sorgen sollen.

FĂŒnf Zielpersonen identifiziert

Gen identifizierte im Zuge der Untersuchung neben dem ursprĂŒnglichen Ziel vier weitere Personen, die von derselben Kampagne angesprochen wurden. Insgesamt geht es damit um mindestens fĂŒnf betroffene Zielpersonen.

Nach einem Bericht von Dark Reading vom 3. September fiel der Betrugsversuch bei Gen letztlich auf, weil ein Mitarbeiter eine Abweichung in der Stimme des vermeintlichen Anrufers bemerkte – ein Hinweis, der die gesamte TĂ€uschung ins Wanken brachte.

Anzeige

Der beschriebene Fall zeigt, wie raffiniert Kriminelle psychologische Tricks und gefĂ€lschte Dokumente nutzen, um Mitarbeiter zu manipulieren. Ein kostenloser Report enthĂŒllt nun die aktuellen Methoden der Cyberkriminellen und zeigt, wie man solche Angriffe rechtzeitig entlarvt. Diese 7 psychologischen Schwachstellen Ihrer Mitarbeiter nutzen Hacker gnadenlos aus

Gen verfolgte die Angreifer zurĂŒck

Statt die Angelegenheit ausschließlich intern zu behandeln, ging Gen den Angreifern aktiv nach: Über eine gefĂ€lschte BestĂ€tigungs-E-Mail gelang es dem Unternehmen laut Dark Reading, den TĂ€tern nachzuspĂŒren und weitere Erkenntnisse ĂŒber die Struktur der Kampagne zu gewinnen. Genaue Angaben darĂŒber, wer hinter „Phantom Deal" steckt, wurden in den vorliegenden Berichten nicht genannt.

Muster passt zu wachsender Bedrohung durch CEO-Betrug

Die aufgedeckte Kampagne reiht sich in ein Betrugsmuster ein, das Sicherheitsforscher als Weiterentwicklung klassischer „CEO-Fraud"-Angriffe einordnen: Anstelle einfacher gefĂ€lschter E-Mails setzen Angreifer zunehmend auf mehrstufige TĂ€uschungen, die Messenger-Dienste wie WhatsApp, gefĂ€lschte Rechtsdokumente und scheinbar authentische Zahlungsdetails wie SWIFT-Codes kombinieren.

Anzeige

Wenn selbst erfahrene FachkrĂ€fte auf gefĂ€lschte Chef-Nachrichten hereinfallen, ist ein systematischer Schutz fĂŒr Unternehmen unerlĂ€sslich. Dieser kostenlose Leitfaden bietet Firmen aus Verwaltung, Handel und Produktion eine effektive Strategie in vier Schritten zur Hacker-Abwehr. In 4 Schritten zum sicheren Unternehmen: So stoppen Sie Phishing-Angriffe

Der Wechsel von offiziellen UnternehmenskanÀlen auf private Kommunikationswege gilt dabei als zentrales Warnsignal, da er Kontrollmechanismen von Unternehmen gezielt umgeht.

FĂŒr Unternehmen bedeutet der Fall vor allem eines: Mitarbeiter in sensiblen Positionen – etwa in Rechts- oder Finanzabteilungen – sollten bei Aufforderungen zum Kanalwechsel und bei ungewöhnlich hohen, zeitkritischen Überweisungen besondere Vorsicht walten lassen, selbst wenn Dokumente wie NDAs oder Zahlungsbelege auf den ersten Blick professionell wirken.

Disclaimer...

de | wissenschaft | 70052209 |