24-Stunden-Notfallnummer

Bei Notfällen erreichen Sie unsere Telefonzentrale rund um die Uhr - wir rufen Sie so schnell wie möglich zurück!

+43 1 505 43 13 4444

Geschäfts-E-Mail gehackt oder eine Zahlung umgeleitet? Wir klären forensisch, was passiert ist.

Ob kompromittiertes Postfach, gefälschte Anweisung der Geschäftsführung oder manipulierte Rechnung: Wir rekonstruieren den Vorfall, stellen fest, worauf zugegriffen wurde, und liefern Ihnen eine dokumentierte Grundlage für Bank, Versicherung, Anzeige und die nächsten Entscheidungen.

Wenn der Vorfall gerade frisch ist — diese Schritte zählen jetzt

Bei Betrugsüberweisungen und kompromittierten Postfächern entscheidet oft die erste Stunde. Handeln Sie sofort, bevor Sie uns oder sonst jemanden kontaktieren:

  1. Geld in Bewegung? Sofort die Bank anrufen. Bei einer bereits ausgelösten oder umgeleiteten Überweisung sofort Ihre Bank kontaktieren und einen Rückruf der Zahlung (Recall) veranlassen. Je früher, desto höher die Chance.

  2. Betroffenes Konto sperren, nicht aufräumen. Passwort ändern, alle aktiven Sitzungen beenden, Zwei-Faktor-Authentifizierung aktivieren. Aber: keine E-Mails, Regeln oder Logs löschen – das sind später die wichtigsten Spuren.

  3. Nach versteckten Weiterleitungs- und Filterregeln suchen. Angreifende richten oft unbemerkt Weiterleitungen ein. Deaktivieren, aber dokumentieren (Screenshot - am besten aber durch uns), nicht spurlos entfernen.

  4. Niemanden über das betroffene Konto warnen. Ist das Postfach noch kompromittiert, liest die Täterseite mit. Stimmen Sie sich intern über einen anderen Kanal ab.

  5. Anzeige bei der Polizei. Jede Polizeidienststelle nimmt die Anzeige auf.

Vier Muster, die wir häufig sehen

  • CEO-Fraud / Fake-President-Betrug. Eine E-Mail im Namen der Geschäftsführung weist eine „dringende, vertrauliche" Überweisung an.

  • Kompromittiertes Postfach (Account-Übernahme). Über Phishing oder ein abgegriffenes Passwort verschaffen sich Angreifende Zugang und lesen mit – oft über Wochen unbemerkt.

  • Rechnungs- und Zahlungsumleitung (Man-in-the-Mail). Eine echte Geschäftskorrespondenz wird mitgelesen, im passenden Moment werden die Bankdaten ausgetauscht.

  • Datenabfluss. Kunden-, Personal- oder Geschäftsdaten wurden eingesehen oder kopiert – mit möglichen Folgepflichten.

Diese Muster überschneiden sich häufig. Welches vorliegt und wie weit es reicht, lässt sich nur an den tatsächlichen Spuren feststellen.

Drei Fragen, auf die Sie eine belastbare Antwort brauchen

  1. Wie ist es passiert? Der Einstiegsweg: Phishing-Mail, gestohlenes Passwort, Schwachstelle, Innentäter? Wir rekonstruieren, wann und wie der Zugriff erfolgte – und ob er noch besteht.

  2. Worauf wurde zugegriffen — und was floss ab? Welche Postfächer, Daten und Dokumente waren betroffen? Diese Frage entscheidet über Melde- und Informationspflichten.

  3. Was ist jetzt zu tun — und nachweisbar zu dokumentieren? Sie erhalten konkrete nächste Schritte und einen nachvollziehbaren Bericht, der gegenüber Bank, Versicherung, Behörden und Gericht standhält.

Forensische Vorfallsklärung

Üblicherweise umfasst eine Analyse in dieser Situation:

  • Forensische Sicherung der relevanten Spuren – beweissicher und unverändert.

  • Rekonstruktion von Einstiegsweg, Zeitraum und Reichweite des Zugriffs.

  • Feststellung, welche Daten betroffen waren und ob sie abgeflossen sind.

  • Einen verständlichen schriftlichen Bericht mit klaren Handlungsempfehlungen.

  • Eine dokumentierte Grundlage, die Sie gegenüber Bank, Versicherung und Behörden vorlegen können.

Bei Bedarf kann ein gerichtsverwertbares Gutachten durch einen gerichtlich zertifizierten Sachverständigen auf der schriftlichen Grundlage aufbauen.

IT-Bereinigung ersetzt keine Aufklärung

Die interne oder externe IT kann ein Postfach absichern und Passwörter zurücksetzen – das ist richtig und wichtig. Dabei werden jedoch oft genau die Spuren überschrieben, auf die es später ankommt.

Eine IT-Bereinigung stellt den Betrieb wieder her. Eine forensische Vorfallsklärung stellt fest, was passiert ist, sichert die Spuren unverändert und belegt, ob Daten abgeflossen sind. Cyber-Versicherungen und Behörden verlangen zunehmend einen nachvollziehbaren Nachweis anstelle einer Vermutung.

Was Sie als Unternehmen jetzt im Blick haben sollten

  • Datenschutz-Meldepflicht. Sind personenbezogene Daten betroffen, kann eine Meldung an die Datenschutzbehörde binnen 72 Stunden ab Kenntnis verpflichtend sein (Art. 33 DSGVO).

  • Anzeige. Eine Strafanzeige ist bei jeder Polizeidienststelle möglich. Unser Bericht kann als Grundlage dienen, wir unterstützen auch gerne bei der Behördenkommunikation.

  • Versicherung. Cyber-Versicherungen verlangen in der Regel eine frühe Meldung, rasche Schadenseindämmung und eine dokumentierte Aufarbeitung des Vorfalls.

Wir ersetzen weder Ihre Rechtsberatung noch Ihre Datenschutz-Verantwortlichen – wir liefern die technische Tatsachengrundlage, auf der diese arbeiten.

Erfahrung aus der Arbeit für Gerichte, Behörden und Unternehmen

Je nach Fragestellung arbeiten wir im eingespielten Verbund: mit kooperierenden Sachverständigen, spezialisierten IT-Forensik-Teams und Wirtschaftsforensik-Fachleuten – zentral koordiniert, für Sie ohne zusätzlichen Abstimmungsaufwand. Die Arbeit folgt denselben Verfahren, die auch gerichtlichen Begutachtungen zugrunde liegen. Wir arbeiten dabei nach dem Sorgfaltsmaßstab, der für Sachverständige gilt.

So läuft es ab

  1. Vorfall schildern. In diesem Fall am besten direkt telefonisch, wir klären gemeinsam Dringlichkeit, Umfang und weitere Schritte.

  2. Erstberatung & Einordnung. Wir klären gemeinsam, ob die Vorfallsklärung das richtige Paket für Sie ist oder (auch) andere Leistungen benötigt werden und definieren den Umfang der Untersuchung im Detail.

  3. Spurensicherung. Wir sichern die relevanten Daten beweissicher – meist ohne Beeinträchtigung Ihres laufenden Betriebs.

  4. Analyse & Bericht. Sie erhalten den schriftlichen Bericht mit Befund und Handlungsempfehlungen.

  5. Nächste Schritte. Kommt es zur gerichtlichen Auseinandersetzung, kann ein bei Bedarf extra zu erstellendes Gutachten unmittelbar auf der Klärung aufbauen.

Häufige Fragen

Was kostet das?
Der Aufwand unterscheidet sich je nach Datenträger und Umfang erheblich. Sobald Datenquellen und Umfang feststehen – oft schon in der Erstberatung – nennen wir Ihnen einen Kostenvoranschlag.

Können Sie das überwiesene Geld zurückholen?
Das kann nur Ihre Bank, und meist nur begrenzt lange – kontaktieren Sie diese sofort. Wir sichern und dokumentieren den Vorfall; das stärkt Ihre Position gegenüber Bank und Versicherung.

Müssen wir den Betrieb einstellen, solange Sie arbeiten?
In den meisten Fällen nicht. Die Spurensicherung lässt sich so planen, dass Ihr laufender Betrieb möglichst wenig betroffen ist.

Ist der Bericht gerichtsverwertbar?
Die Vorfallsklärung ist forensisch sauber dokumentiert. Ein gerichtsverwertbares Gutachten ist die nächste Stufe und baut darauf auf.

Schildern Sie uns den Vorfall

Je früher die Spuren gesichert werden, desto belastbarer das Ergebnis. Schildern Sie uns in wenigen Minuten, was passiert ist – wir melden uns mit einer Einschätzung der nächsten Schritte.

Dieser Themenblock richtet sich an Unternehmen und Behörden.

Für Unternehmen und Behörden

Sie klären Ihren Fall im direkten Gespräch mit einem Sachverständigen, wir übermitteln Ihnen in Folge ein schriftliches Angebot. Je nach Situation erfolgen Angebotslegung, Leistungserbringung und Rechnungslegung über Kooperationspartner. Behörden können einen unserer Sachverständigen direkt über eine gerichtliche Bestellung heranziehen.