Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

21. Oktober 2025

Identitätsdiebstahl analog: Post statt Phishing

DP+
Identitätsdiebstahl kann nicht nur Privatpersonen treffen, sondern auch Unternehmen. Dies ebnet den Weg für unterschiedliche Betrugsmaschen.
Bild: iStock.com/hh5800
0,00 (0)
Günstige Baumaschinen nach Insolvenz
Unternehmen sensibilisieren ihre Mitarbeitenden regelmäßig, um digitale Betrugsmaschen wie Phishing-Versuche zu verhindern. Doch die Betrüger sind kreativ – und wissen sich das Vertrauen in gedruckte Korrespondenzen zunutze zu machen, wie ein reales Beispiel zeigt.

Ein fiktiver Insolvenzverwalter bietet hochwertige Baumaschinen zum Verkauf an. Er soll sie im Zuge einer angeblichen Insolvenz eines Bauunternehmens zu Geld machen.

Die hier beschriebene Betrugsmasche lässt sich auf zahlreiche andere Branchen übertragen.

Wie funktioniert nun der Betrug? Wichtig sind im Vorfeld grundlegende Überlegungen: Man sucht sich eine Branche aus, in der es vermutlich kaum Sicherheitsbedenken gibt. Dann tritt man als vertrauenswürdige und angesehene Person auf, etwa als Rechtsanwalt oder Insolvenzverwalter. Damit ist die erste Hürde schnell genommen.

Die Vorbereitung

Zur Vorbereitung schreibt man einen Insolvenzverwalter per Post an und stellt eine harmlose und unverfängliche Anfrage zu seinen Dienstleistungen. Diese soll er per Post beantworten, es fehlen also jegliche Angaben anderer Kontaktmöglichkeiten. Nach ein paar Tagen kommt ein Antwortschreiben auf dem offiziellen Briefpapier des Insolvenzverwalters.

Damit ist alles vorhanden, um die Identität perfekt zu kopieren: offizielles Briefpapier, ein Logo und ziemlich sicher auch die Bankdaten im Fußbereich des Briefs. Diese Daten wären auf der Homepage höchstwahrscheinlich nicht zu finden, und später findet sich bestimmt noch eine Verwendung dafür.

Die Umsetzung

  1. Bei einem der unzähligen weltweiten Hoster reserviert man eine Domain, die ähnlich klingt wie die des Insolvenzverwalters. Im besten Fall ist nur ein Zeichen zu ändern, sodass sie z.B. www.insolvenzverwalterhug.de anstelle von www.insolvenzverwalter-hug.de lautet. Beim Hoster ist …
Thomas Hug
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
DP
Thomas Hug
Thomas Hug ist externer Datenschutzbeauftragter und arbeitet bei der IDKOM Networks GmbH.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.