FRANKFURT / LONDON (IT BOLTWISE) – Eine gefälschte Stellenausschreibung für einen „Group Chief Executive Officer“ hat bei der ING Deutschland für Aufsehen auf LinkedIn gesorgt. Die Bank meldete den Post als missbräuchlich und leitete eine Aufklärung ein. Trotz der kurzen Reaktionszeit meldeten sich 25 Bewerber auf die Anzeige. Die Ermittlungen sollen klären, ob und wie dabei Daten der Bewerber abgegriffen wurden.

Bei der ING Deutschland sorgt ein Social-Engineering-Vorfall auf LinkedIn für besondere Aufmerksamkeit, weil er gleich mehrere Ebenen moderner Angriffe berührt: Recruiting-Kommunikation, Markenvertrauen und die Frage, wie kompromittierte Nutzerprofile in professionellen Netzwerken genutzt werden. Im Kern ging es um eine Stellenausschreibung, die eine hochrangige Vakanz suggerierte, tatsächlich aber nicht von der Bank autorisiert war. Solche Inszenierungen treffen bei Arbeitssuchenden oft an einer Stelle, die Angreifer gezielt ausnutzen: Die Erwartung, dass eine renommierte Organisation „real“ handelt, wird damit zum Hebel für weitere Schritte.
Technisch betrachtet war die Anzeige vor allem deshalb auffällig, weil die Positionsbezeichnung nicht zur realen Organisationslogik der Bank passte. In dem Inserat wurde nach einem „Group Chief Executive Officer“ gesucht. Diese spezifische Rolle findet sich laut den Angaben zur internen Zuständigkeit so nicht, die Leitung sei stattdessen faktisch dem Vorstandsvorsitz beziehungsweise dem CEO-Amt zugeordnet. Für Angreifer sind solche scheinbar kleinen terminologischen Abweichungen allerdings nicht nur „Fehler“, sondern häufig ein Nebeneffekt einer Copy-and-paste-Strategie: Statt eine interne Jobfamilie sauber abzubilden, übernehmen Täter häufig Platzhalter aus anderen Kontexten oder aus früheren Kampagnen.
Auch die Umsetzungsstrategie wirkt wie ein typisches Muster für gefälschte HR-Setups: Die Ausschreibung wurde über den LinkedIn-Account eines tatsächlichen Mitarbeiters der ING Deutschland veröffentlicht. Genau diese Konstellation macht den Vorfall besonders brisant, denn sie wirft unmittelbar Sicherheitsfragen zu den genutzten Kommunikationswegen auf. Die Bank prüft derzeit intensiv, wie es zu der Veröffentlichung kommen konnte und ob der Account des Mitarbeiters kompromittiert wurde oder ob andere technische Manipulationen vorausgegangen sind. Für Unternehmen bedeutet das: Selbst wenn eine Plattform wie LinkedIn grundsätzlich Sicherheitsmechanismen bereitstellt, bleibt der Schutz in der Praxis stark davon abhängig, wie Konten abgesichert sind und wie schnell verdächtige Aktivitäten erkannt werden.
Bemerkenswert ist zudem die Resonanz auf die Anzeige. Trotz der schnellen Reaktion der Bank, die den Post bei LinkedIn als missbräuchlich meldete und die Löschung anstrebte, meldeten sich insgesamt 25 Bewerber. Das zeigt, wie gut gefälschte Stellenangebote in der Phase zwischen Sichtbarkeit und Verifizierung funktionieren können. Ob und in welchem Umfang dabei Daten der Bewerber abgegriffen wurden, ist derzeit Gegenstand der Untersuchungen. Genau diese Unklarheit ist für Sicherheitsverantwortliche entscheidend: Nicht jede Social-Engineering-Aktion zielt unmittelbar auf Malware ab; häufig geht es zunächst um Kontaktdaten, Lebensläufe oder zusätzliche Profile, um später gezielter nachzusetzen.
Historisch betrachtet folgt der Angriff damit einer Linie, die sich über Jahre in unterschiedlichen Branchen gezeigt hat: Gefälschte Jobangebote und „vertrauensbasierte“ Kontaktaufnahmen sind seit langem ein Standardwerkzeug für Identitätsdiebstahl und Datenerhebung. Der Unterschied liegt heute weniger in der Grundidee als in der Reichweite und Geschwindigkeit: LinkedIn sorgt für eine hohe Glaubwürdigkeit, während die Verbreitung einer einzelnen Anzeige durch Shares, Kommentare und Suchtreffer schnell skalieren kann. In der aktuellen Lage kommt hinzu, dass bei Führungskräfte-Vakanzen das Interesse besonders groß ist und die Erwartungshaltung potenzieller Kandidaten höher ausfällt, etwa bei Gehaltsdetails, Karriereprofilen und vertraulichen Abstimmungswegen.
Aus Marktsicht berührt der Vorfall nicht nur die IT-Sicherheit, sondern auch Brand Protection. Wenn Arbeitgebermarken auf professionellen Plattformen durch gefälschte Inhalte beschädigt werden, entstehen Folgekosten: Werthaltige Bewerberflüsse können kurzfristig leiden, zugleich steigt der Aufwand für Kommunikation, Nachrecherche und die Bereinigung von falschen Eindrücken. Die ING Deutschland betonte, den Vorfall lückenlos aufklären zu wollen, um künftige Manipulationen dieser Art zu erschweren. Für andere Unternehmen ist das ein klarer Hinweis darauf, dass HR-Prozesse und Security-Strategien stärker verzahnt werden müssen, weil Recruiting-Interaktionen faktisch ein Teil der Angriffsfläche sind.
Für die technische und organisatorische Praxis lassen sich aus dem Fall mehrere Konsequenzen ableiten, ohne vorschnell zu spekulieren. Erstens sollten Unternehmen prüfen, wie schnell verdächtige Posts auf externen Plattformen erkannt und eskaliert werden, und ob dafür klare Verantwortlichkeiten existieren. Zweitens lohnt sich die Überprüfung von Account-Sicherheitskonzepten für Mitarbeitende, insbesondere bei öffentlich sichtbaren Profilen, die für Angreifer als Ausgangspunkt dienen können. Drittens ist es sinnvoll, Bewerbungs- und Kommunikationswege so zu gestalten, dass Kandidaten verdächtige Signale leichter identifizieren können, etwa wenn Terminologie, interne Bezeichnungen oder Kommunikationsmuster nicht zum üblichen Vorgehen passen. Genau diese Mischung aus technischen Kontrollen und „Proof-of-Authority“-Prüfungen kann die Wirksamkeit solcher Kampagnen spürbar senken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Gefälschte CEO-Jobanzeige bei ING Deutschland lockt 25 Bewerber auf LinkedIn" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Gefälschte CEO-Jobanzeige bei ING Deutschland lockt 25 Bewerber auf LinkedIn" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Gefälschte CEO-Jobanzeige bei ING Deutschland lockt 25 Bewerber auf LinkedIn« bei Google Deutschland suchen, bei Bing oder Google News!