Rechnungsbetrug: geänderte Bankverbindung eines Lieferanten prüfen Wenn ein Lieferant um eine Änderung seiner Bankverbindung bittet, stoppen Sie die Änderung und vergleichen Sie sie mit dem genehmigten Lieferantenstammsatz. Überprüfen Sie die Anfrage über einen Ihrer Organisation bereits bekannten Kontakt und durchlaufen Sie anschließend die regulären Freigaben für Stammdaten und Zahlungen. Eine vertraute E-Mail-Adresse, Rechnungsnummer oder ein bekannter E-Mail-Verlauf autorisiert kein neues Konto. Dieser Leitfaden richtet sich an die Kreditorenbuchhaltung, den Einkauf und Kolleginnen und Kollegen, die Lieferantenanfragen weiterleiten. Er bietet einen vollständigen Ablauf zur Änderungsverwaltung sowie ein Arbeitsblatt zum Rechnungsvergleich. Das Ziel ist festzustellen, wohin eine Zahlung fließen soll, anstatt zu raten, ob ein Dokument betrügerisch wirkt. Echte Kontoänderungen können fortgesetzt werden, sobald Prüfungen und Freigaben abgeschlossen sind. Zwei Rechnungsdatensätze vergleichen, ohne einen davon voreilig als Beweis zu behandeln Verwenden Sie dieses fiktive Arbeitsblatt für eine Teamdiskussion. Beide Dokumente beschreiben dieselbe Lieferung, denselben Betrag und dieselbe Rechnungsnummer. Nur das Zahlungsziel und die Kontaktanweisung ändern sich. Konto A und Konto B sind Bezeichnungen, keine nutzbaren Bankdaten; die Beispieladresse accounts@northstar-supplies.example dient ausschließlich Illustrationszwecken. Der etablierte Datensatz ist Ihr Vergleichsmaßstab, muss jedoch selbst gepflegt und zugriffsbeschränkt sein. Eine alte E-Mail, die von der anfragenden Person weitergeleitet wurde, ist nicht automatisch ein genehmigter Datensatz. Notieren Sie nach Feststellung der Abweichung „Änderung erfordert Prüfung“ anstelle von „bestätigter Betrug“. Der Lieferant könnte einen legitimen Grund für einen Bankwechsel haben. Feld | Genehmigter Datensatz | Neue Anfrage | Entscheidung Lieferant | Northstar Supplies | Northstar Supplies | Übereinstimmender Name liefert Kontext. Rechnung / Betrag | NS-1048 / 12.400 € | NS-1048 / 12.400 € | Erwartete Leistung; keine Genehmigung der Änderung. Zahlungsziel | Konto A im Lieferantenstamm | Durch Konto B ersetzen | Änderung anhalten und verifizieren. Kontaktweg | Bestehender Einkaufskontakt | Neue Nummer in E-Mail-Signatur | Den etablierten Kontakt nutzen. Gültigkeitsdatum | Keine Änderung verzeichnet | Ab heute für alle Rechnungen | Geltungsbereich vor jeder Aktualisierung klären. Genehmigung | Keine Änderungsgenehmigung erfasst | „Bereits mit Ihrer Führungskraft abgestimmt“ | Über das reguläre Genehmigungssystem verifizieren. Einen vollständigen Nachweis über die Lieferantenänderung führen Die Person, die die Anfrage feststellt, hat möglicherweise nicht die Berechtigung, die Kreditorenstammdaten zu ändern oder Geld freizugeben. Weisen Sie diese Aufgaben explizit zu. Eine unabhängige genehmigende Person sollte die Prüfnachweise und die erfassten Zahlungsdaten begutachten, anstatt lediglich eine Benachrichtigung durchzuklicken, in der steht, dass jemand anderes bereits geprüft habe. Führen Sie diesen Datensatz im freigegebenen Finanzsystem oder passen Sie ihn als Arbeitsblatt an. Speichern Sie Kontodaten mit angemessenen Zugriffsbeschränkungen. Verlinken Sie Nachweise, anstatt sensible Bankdaten in breite Chat-Kanäle zu kopieren. Erfassen Sie auch fehlgeschlagene Verifizierungsversuche, damit Kolleginnen oder Kollegen dieselbe Anfrage nicht versehentlich neu starten, als wäre sie frisch eingegangen. Ausfüllbares Feld | Zu erfassende Information Anfrage und Umfang | Lieferantennummer, Rechnungsreferenzen, angeforderte Änderung und Gültigkeitsdatum. Vertrauenswürdige Quelle | Ablageort des genehmigten Datensatzes und genutzter Kontaktweg. Verifizierung | Datum, erreichte Person, Zuständigkeit und bestätigte Details. Ausnahmen | Unbeantwortete Fragen, fehlgeschlagener Rückruf oder Widerspruch zu bestehenden Informationen. Datenverantwortliche Person | Autorisierte Person, die die Lieferantendaten aktualisiert. Unabhängige Genehmigung | Genehmigende Person, geprüfte Belege und Freigabereferenz. Zahlungsfreigabe | Endgültiges Zahlungsziel abgeglichen mit dem genehmigten, aktualisierten Datensatz. Ergebnis | Angenommen, abgelehnt oder angehalten, mit zuständiger Person und nächstem Schritt. Anfrage und Umfang: ________________________________________ Vertrauenswürdige Quelle: ________________________________________ Verifizierung: ________________________________________ Ausnahmen: ________________________________________ Datenverantwortliche Person: ________________________________________ Unabhängige Genehmigung: ________________________________________ Zahlungsfreigabe: ________________________________________ Ergebnis: ________________________________________ Die Bankänderung des Lieferanten zum Jahresende Ein bekannter Lieferant antwortet im gewohnten Rechnungsverlauf: „Unsere Bankumstellung zum Jahresende ist abgeschlossen. Bitte nutzen Sie die beigefügte Bankverbindung. Ihre Führungskraft hat bereits zugestimmt; rufen Sie bei Bedarf meine neue Durchwahl an.“ Lieferung und Betrag stimmen mit Ihrer Bestellung überein. Genehmigen, da Betrag und bestehender E-Mail-Verlauf übereinstimmen. Änderung anhalten, den etablierten Lieferantenkontakt anrufen und die Belege über das reguläre Genehmigungsverfahren leiten. Eine kleine Testüberweisung an das neue Konto senden und freigeben, wenn das Geld ankommt. ________________________________________ Halten Sie die Änderung an und nutzen Sie den etablierten Lieferantenkontakt, gefolgt vom regulären Freigabeverfahren. Eine Testüberweisung zeigt lediglich, dass ein Konto Geld empfangen kann; sie belegt nicht die Vertretungsberechtigung des Lieferanten. Identifizieren Sie die vertrauenswürdige Kontaktquelle, die für Stammdaten zuständige Person und die unabhängige Genehmigungsinstanz. Fehlt eine dieser Komponenten, beschreiben Sie stattdessen die Eskalation, anstatt eine Bestätigung zu erfinden. Business Email Compromise: Prävention und Reaktion https://www.fbi.gov/how-we-can-help-you/common-frauds-and-scams/business-email-compromise Tipps zur Verhinderung von digitalem Rechnungsbetrug https://www.politie.nl/informatie/tips-om-digitale-factuurfraude-te-voorkomen.html Vorgehensweise bei Überweisungsbetrug oder gefälschten Bankdaten https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/que-faire-en-cas-de-fraude-au-virement-ou-au-faux-rib Internet Crime Report 2025, Seiten 7–8 und 62 https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf