Stellen Sie sich vor: Sie öffnen Ihren Posteingang und sehen eine dringende E-Mail Ihres CEOs, in der Sie aufgefordert werden, sofort Geld zu überweisen. Sie sieht echt aus. Das Logo, der Ton, sogar die Signatur. Alles wirkt absolut stimmig.
Doch hier liegt der Haken: Ihr CEO hat sie nie verschickt.
Diese Art von Betrug gehört zu den kostspieligsten Cyberkriminalitätsformen weltweit. Statt Netzwerke zu hacken, geben sich Kriminelle als vertrauenswürdige Kollegen oder Partner aus und setzen Mitarbeitende anschließend unter Druck, Geld zu überweisen, Zugangsdaten weiterzugeben oder schädliche Links zu öffnen. Das FBI berichtet, dass durch solche Betrugsmaschen jedes Jahr Milliarden verloren gehen – und sie sind erfolgreich, weil sie menschliches Vertrauen ausnutzen.
Während IT-Teams Firewalls installieren und Netzwerke überwachen, ist die Wahrheit simpel: Mitarbeitende sind sowohl das größte Sicherheitsrisiko als auch die stärkste Verteidigung. Jeder Klick, jedes Passwort und jede Entscheidung bestimmen, ob der Geschäftsalltag normal weiterläuft oder es zu einer kostspieligen Datenpanne kommt.
„Bei sinkenden Budgets für Cybersicherheit und zunehmenden Angriffen ist Cybersicherheit zur Verantwortung aller geworden – vom CEO über den Hausmeister bis zum Buchhaltungsteam“, sagte Ken Underhill, leitender Cybersicherheitsexperte bei TechnologyAdvice. „Jeder kann dazu beitragen, seine Organisation zu schützen.“
„Shark-Tank“-Star: „Ich werde mein Geld nicht zurückbekommen“
Sie glauben, dass Sie niemals auf einen Betrug hereinfallen würden? Barbara Corcoran dachte das auch.
Im Jahr 2020 verlor die „Shark-Tank“-Investorin und Immobilienmagnatin fast 400.000 US-Dollar, nachdem ihre Buchhalterin eine scheinbar gewöhnliche Rechnung erhalten hatte. Die E-Mail schien von Corcorans Assistentin zu stammen und autorisierte die Zahlung für eine Immobilienrenovierung.
Der Haken? Die Absenderadresse wich nur um ein einziges Zeichen ab – ein leicht zu übersehendes Detail. Da die Buchhalterin die Anfrage für legitim hielt, genehmigte sie die Überweisung. Die Wahrheit entdeckte sie erst, nachdem sie die echte Assistentin hinzugezogen und die Abweichung bemerkt hatte.
„Das Detail, das niemand bemerkte, war, dass die E-Mail-Adresse meiner Assistentin um einen Buchstaben falsch geschrieben war und dadurch zur gefälschten, von den Betrügern eingerichteten E-Mail-Adresse wurde“, sagte sie dem People-Magazin. „Der Betrüger verschwand, und mir wurde gesagt, dass dies gängige Praxis sei und ich das Geld nicht zurückbekommen werde.“
Corcorans Verlust ist eine warnende Geschichte, aber keineswegs ein Einzelfall. Dasselbe Vorgehen – sorgfältig formulierte E-Mails, subtile Schreibfehler und dringende Anfragen – wird täglich gegen Mitarbeitende in Unternehmen jeder Größe eingesetzt. In manchen Fällen reichen die Folgen weit über ein einzelnes Opfer hinaus und bringen ganze Branchen ins Wanken.
Nehmen wir den Angriff auf die Colonial Pipeline im Jahr 2021. Die größte Kraftstoffpipeline der USA musste abgeschaltet werden, nachdem Angreifer über ein einziges kompromittiertes Passwort Zugriff auf das Netzwerk erlangt hatten. Das Ergebnis war ein Ransomware-Angriff, der Millionen kostete und an der Ostküste zu Treibstoffengpässen führte. Ein einziger erfolgreicher Phishing-Versuch genügte, um landesweit spürbares Chaos auszulösen.

Ein Klick genügt
Die Abschaltung der Colonial Pipeline und Barbara Corcorans Verlust von 400.000 US-Dollar mögen wie extreme Fälle wirken. Doch tatsächlich beginnen Angriffe jeder Größenordnung oft auf dieselbe Weise: mit einem Mitarbeitenden, einem Posteingang und einer Entscheidung.
Cyberkriminelle wissen das. Sie müssen komplexe Systeme nicht überlisten, wenn sie Menschen überlisten können. Ein einziger Klick auf einen schädlichen Link kann Sicherheitssoftware im Wert von Millionen Dollar umgehen und Mitarbeitende zu den eigentlichen Torwächtern der Unternehmensdaten machen.
So öffnen Mitarbeitende Angreifern am häufigsten unbeabsichtigt die Tür:
- Phishing-E-Mails: Klicken auf schädliche Links oder Anhänge, die als legitime Anfragen getarnt sind.
- Schwache oder wiederverwendete Passwörter: Sie geben Angreifern einen Generalschlüssel, der für mehrere Konten funktioniert.
- Versehentliches Teilen von Daten: Vertrauliche Informationen werden an die falsche Person oder das falsche System gesendet.
- Vernachlässigte Updates: Software-Patches, die bekannte Schwachstellen beheben, werden nicht installiert.
Untersuchungen zeigen immer wieder, dass menschliche Fehler zu den meisten Datenpannen beitragen – in manchen Fällen bis zu 95 %. Für Angreifer ist es oft einfacher und günstiger, einen Moment der Unaufmerksamkeit auszunutzen, als eine Firewall zu überwinden.
Deshalb gehen die stärksten Sicherheitsstrategien über Technologie hinaus. Sie schaffen eine Kultur des Bewusstseins, in der jeder Mitarbeitende seine Rolle beim Schutz der Organisation versteht.
„Menschen sind die wichtigsten Ziele für Angreifer, können aber auch die wirkungsvollste Verteidigung sein“, erklärte Underhill. „Jeder Mitarbeitende, der innehält, Fragen stellt oder verdächtige Aktivitäten meldet, erschwert Angreifern den Erfolg.“
Risiken bei Remote- und Hybridarbeit
Seit 2020 haben Remote- und Hybridarbeit den amerikanischen Arbeitsplatz neu gestaltet.
Im ersten Quartal 2024 arbeiteten laut dem US Bureau of Labor Statisticsrund 23 % der Beschäftigten gegen Bezahlung von zu Hause aus. Viele Arbeitgeber haben flexible Arbeitsmodelle dauerhaft eingeführt und geben Beschäftigten dadurch mehr Freiheit.
Gleichzeitig hat dieses Modell Cyberkriminellen eine größere Angriffsfläche als je zuvor eröffnet.
Eine der bedeutendsten Schwachstellen liegt in Heimnetzwerken. Untersuchungen zeigen, dass 1 von 16 WLAN-Routern in Privathaushalten noch immer mit Standardpasswörtern erreichbar ist – eine Schwachstelle, nach der Kriminelle gezielt suchen. Sobald sie im Netzwerk sind, können sie auf persönliche Geräte, Unternehmenskonten und sogar vertrauliche Unternehmenssysteme übergreifen.
Und das ist erst der Anfang. Arbeiten außerhalb einer gesicherten Büroumgebung bringt eine ganze Reihe von Risiken mit sich:
- Gefährdung durch öffentliches WLAN. Netzwerke in Cafés oder an Flughäfen lassen sich bekanntermaßen leicht abfangen. Ohne ein virtuelles privates Netzwerk (VPN) kann Ihre Online-Aktivität für jeden in der Nähe sichtbar sein. Dienste wie NordVPN, ExpressVPN oder IPVanish verschlüsseln Ihre Verbindung und machen es Angreifern deutlich schwerer, Sie auszuspionieren.
- Gemeinsam genutzte Geräte und Netzwerke. Familienmitglieder und smarte Geräte können unerwartete Schwachstellen schaffen. Ein ungesichertes Tablet oder IoT-Gerät kann Angreifern als Einfallstor dienen.
- Ungesicherte Tools für die Zusammenarbeit. Slack, Teams und Google Drive sind für die Remote-Arbeit unverzichtbar. Gleichzeitig sind sie bevorzugte Ziele. Ein in einem Chat geteilter schädlicher Link kann mehr als einen Mitarbeitenden kompromittieren.
- Vernachlässigte Heimrouter. Viele Menschen aktualisieren ihre Firmware nie und ändern Standardpasswörter nicht, wodurch Router zu einem der einfachsten Wege in ein Heimnetzwerk werden.
- Vermischung privater und beruflicher Grenzen. Wer dasselbe Gerät zum Einkaufen, Streamen und für sensible Arbeitsdaten nutzt, erhöht das Risiko von Malware oder versehentlichen Datenlecks.
Remote-Arbeit hat die klare Grenze zwischen Büro und Zuhause beseitigt. Die Risiken mögen unterschiedlich sein, doch die Folgen sind dieselben: Eine unachtsame Entscheidung außerhalb des Büros kann Auswirkungen haben, die sich auf die gesamte Organisation ausbreiten.
Warnsignale erkennen, bevor es zu spät ist
Philip Murray arbeitet seit Jahren im Bereich Cybersicherheit. Er kennt die Risiken. Er hat andere darin geschult, sie zu erkennen. Und doch fiel er 2019 auf einen Phishing-Betrug herein, der ihn Hunderte Pfund in Amazon-Gutscheinen kostete.
Murray war gerade Vater geworden und kam mit wenig Schlaf aus. Eines Nachmittags erhielt er eine E-Mail, die scheinbar von seinem Vorgesetzten stammte und ihn aufforderte, heimlich Geschenkkarten für ein Kundenprojekt zu kaufen. Es wirkte etwas seltsam – aber plausibel. Ohne die Anfrage zu hinterfragen, befolgte er die Anweisungen, kaufte die Gutscheine und verschickte die Codes.
Am nächsten Morgen, nach einer erholsameren Nacht, erkannte er, dass die Nachricht nicht von seinem Vorgesetzten stammte. Das Geld war weg.
Wie Murray später in einem LinkedIn-Beitrag zugab: „Mir ist es peinlich, weil es mein Beruf ist, Menschen davor zu bewahren, und ich bin voll darauf hereingefallen. Von allen Menschen in meinem Freundes- und Familienkreis bin ich derjenige, dem so etwas nicht passieren sollte.“
Wenn ein Cybersicherheitsprofi getäuscht werden kann, was bedeutet das für den Rest von uns? Es beweist, dass Phishing funktioniert, weil es menschliche Emotionen – Müdigkeit, Dringlichkeit und Verlegenheit – statt technischer Schwachstellen ausnutzt. Genau deshalb ist es so wichtig, Warnsignale erkennen zu lernen.
Auf diese häufigsten Warnzeichen sollten Mitarbeitende achten:
- Ein falsches Gefühl von Dringlichkeit. E-Mails mit dem Inhalt „Tu das jetzt, sonst …“ sollen Ihr Urteilsvermögen ausschalten.
- Anfragen nach vertraulichen Informationen. Kein legitimer Kollege und kein seriöser Anbieter wird jemals per E-Mail nach Zugangsdaten oder Finanzinformationen fragen.
- Verdächtige Absenderangaben. Angreifer verwenden häufig Adressen, die sich nur durch ein Zeichen vom Original unterscheiden.
- Schlechte Grammatik oder Formatierung. Ungewöhnliche Abstände, Schreibfehler oder unbeholfenes Branding sind eindeutige Warnzeichen.
- Ungewöhnliche Anhänge oder Links. Wenn Sie nichts davon erwartet haben, klicken Sie nicht darauf, bevor Sie die Echtheit überprüft haben.
- Unbekannte Kommunikationskanäle. Seien Sie vorsichtig, wenn ein „Vorgesetzter“ plötzlich SMS oder WhatsApp statt der vom Unternehmen freigegebenen Tools verwendet.
Und die Warnzeichen beschränken sich nicht immer auf Text.
Das Aufkommen von KI-generierten Deepfakes bedeutet, dass Angreifer inzwischen überzeugende Audio- oder Videoimitationen von Kollegen, Führungskräften oder Anbietern erstellen können. Stellen Sie sich vor, Sie erhalten eine Sprachnachricht, die sich exakt wie Ihr Vorgesetzter anhört und Sie auffordert, Geld zu überweisen. Die Technologie ist zwar neu, die Abwehr bleibt jedoch dieselbe: Überprüfen Sie Anfragen über einen vertrauenswürdigen Kanal, bevor Sie handeln.
Die Realität ist simpel: Angreifer setzen darauf, dass Mitarbeitende zu in Eile, zu vertrauensselig oder zu abgelenkt sind, um diese Signale zu bemerken. Schon das Erkennen eines einzigen Warnzeichens kann den Unterschied ausmachen zwischen dem Löschen einer schädlichen E-Mail und dem Auslösen eines Ransomware-Angriffs.
Die letzte Verteidigungslinie sind Sie
Corcorans Buchhalterin. Murray mit seinen Amazon-Gutscheinen. Auch die Colonial Pipeline. All diese Geschichten belegen denselben Punkt: Cyberangriffe beginnen nicht mit Code … sie beginnen mit Menschen.
Technologie allein reicht nicht aus. Firewalls, Antivirensoftware, Systeme zur Angriffserkennung und Verschlüsselung sind allesamt wichtige Verteidigungsschichten. Doch keine davon kann verhindern, dass ein abgelenkter Mitarbeitender auf einen schädlichen Link klickt oder eine betrügerische Anfrage genehmigt. Diese Verantwortung liegt bei uns allen.
Die gute Nachricht? Mitarbeitende sind nicht hilflos. Jede Pause vor dem Klicken, jedes aktualisierte Passwort und jede gemeldete verdächtige Nachricht stärkt die „menschliche Firewall“, die Unternehmen vor dem Zusammenbruch schützt. Die Wachsamkeit einer einzelnen Person kann eine Katastrophe in Millionenhöhe verhindern.
Die wichtigsten Erkenntnisse für Mitarbeitende:
- Bleiben Sie aufmerksam. Müdigkeit, Ablenkung oder Eile sind die größten Verbündeten von Angreifern. Lassen Sie sich Zeit.
- Überprüfen Sie Anfragen. Wenn eine E-Mail, SMS oder ein Anruf ungewöhnlich wirkt, bestätigen Sie die Anfrage über einen anderen Kanal, bevor Sie handeln.
- Nutzen Sie Sicherheitstools. Jeder sollte Passwortmanager, VPNs und Antivirensoftware verwenden.
- Halten Sie Software aktuell. Diese Patches schließen die Türen, auf die Angreifer zählen.
- Melden Sie es umgehend. Wenn Sie vermuten, dass Sie auf etwas Verdächtiges geklickt haben, informieren Sie sofort die IT. Eine frühzeitige Erkennung kann weitreichenden Schaden verhindern.
„Technologie kann täglich Millionen von Bedrohungen abwehren, aber es genügt der Fehler eines einzigen Mitarbeitenden, um einem Angreifer den Weg ins System zu öffnen“, sagte Underhill. „Aufmerksamkeit und Wachsamkeit auf menschlicher Ebene geben den Ausschlag.“
Wenn Ihnen also die nächste E-Mail verdächtig vorkommt, denken Sie daran: Ihre Entscheidung in diesem Moment könnte den Unterschied zwischen einem ganz normalen Arbeitstag und den Schlagzeilen ausmachen.
Für weitere praktische Abwehrmaßnahmen lesen Sie die besten Tools zum Schutz vor Ransomware und erfahren Sie, wie Sie Ihre Organisation schützen können, bevor ein Angriff erfolgt.

