Kartendaten abzugreifen ist schwierig geworden. Deshalb verlagern sich Betrugsversuche dorthin, wo weniger Technik und mehr Vertrauen im Spiel ist: zu den Betrieben selbst.
Die typischen Maschen
Die dringende Mail. Angeblich vom Zahlungsdienstleister, angeblich muss sofort etwas bestätigt werden, sonst wird die Auszahlung gestoppt. Mit Link, der zu einem täuschend ähnlichen Anmeldefenster führt.
Der Anruf mit Fernzugriff. Jemand meldet sich als Technik, spricht von einem Sicherheitsproblem und bittet darum, ein Fernwartungsprogramm zu starten.
Der angekündigte Gerätetausch. Ein vermeintlicher Servicetechniker steht im Laden und will das Terminal mitnehmen oder gegen ein neues tauschen.
Die geänderte Bankverbindung. Eine Mail teilt mit, dass Auszahlungen künftig auf ein anderes Konto gehen. Diese Masche trifft eher die Buchhaltung als die Kasse.
Die Regeln, die alles abdecken
Erstens: Wir fragen dich nie per Mail nach Zugangsdaten und schicken dir keine Links, über die du Kontodaten eingeben sollst.
Zweitens: Niemand tauscht oder holt ein Gerät ohne vorherige Absprache mit dir oder uns. Wer unangekündigt kommt, wird zurückgewiesen. Rufe uns an, bevor du jemanden ans Gerät lässt.
Drittens: Bei Zweifeln immer über die dir bekannte Nummer zurückrufen, nie über die Nummer aus der Mail oder vom Anrufer.
Woran du eine Fälschung erkennst
Zeitdruck ist das häufigste Merkmal. Echte Vorgänge haben selten eine Frist von zwei Stunden.
Die Absenderadresse genau lesen, nicht nur den Anzeigenamen. Und Links vor dem Klicken prüfen, indem man mit der Maus darüberfährt und die Zieladresse liest.
Und schließlich: Wir haben Namen. Bei uns sind zwei Ansprechpartner namentlich bekannt und direkt erreichbar. Ein anonymer Anruf im Namen einer Abteilung ist bei uns nicht der Normalfall.
Was zu tun ist, wenn doch etwas passiert ist
Sofort melden, nicht abwarten und nicht aus Scham verschweigen. Je früher etwas bekannt ist, desto mehr lässt sich begrenzen. Das gilt auch dann, wenn nur ein Verdacht besteht.
