LONDON (IT BOLTWISE) – Strafverfolgungsbehörden warnen vor einer neuen Betrugsmasche, bei der Täter gefälschte Rechnungen im Namen lokaler Planungskommissionen verschicken. Die Angreifer imitieren dabei E-Mail-Adressen und fordern Empfänger zu Überweisungen auf. Betroffene werden angewiesen, Zahlungsaufforderungen nicht auf elektronischem Weg zu begleichen, sondern die Verwaltung über bekannte Kontakte zu verifizieren. In mehreren US-Regionen wurden zuletzt ähnliche Fälle gemeldet, darunter Amador County und Nevada County.

In mehreren Regionen melden Strafverfolgungsbehörden eine neue Variante von Kommunalbetrug, bei der gefälschte Rechnungen per E-Mail verschickt werden. Der Kern der Masche liegt in der Identitätsimitation: Täter nutzen dabei die Namen und Zuständigkeitsbereiche lokaler Planungskommissionen, um Empfänger in eine schnelle Zahlung zu drängen. Wie aus den Mitteilungen der Behörden hervorgeht, zielen die Nachrichten nicht auf „normale“ Fachkorrespondenz, sondern auf unbefugte Finanztransfers – ein Muster, das für klassische Phishing- und Social-Engineering-Setups typisch ist.
Besonders konkret wird das Vorgehen im Fall von Amador County: Wie das Sheriff-Büro mitteilte, beobachten die Verantwortlichen dort eine Zunahme mutmaßlicher Betrugsversuche, die im Namen der Planungskommission versendet werden. Laut den Ermittlern kommen dafür manipulierte E-Mail-Konten zum Einsatz, die Rechnungen adressieren und Empfänger auffordern, Geld zu überweisen. Gleichzeitig betonen die Behörden als Gegenmaßnahme, dass offizielle Amtsgeschäfte grundsätzlich persönlich oder über die gesicherte Website des Landkreises abgewickelt werden. Für Einwohner bedeutet das praktisch: Eine vermeintliche Rechnung sollte nicht als „letzte Instanz“ akzeptiert werden, sondern durch einen erneuten Abgleich mit den bekannten offiziellen Kontaktwegen verifiziert werden.
Auch Nevada County in Kalifornien taucht in den Warnungen auf. Wie die Kreisverwaltung darlegt, kursieren angeblich betrügerische E-Mails, die von einer Adresse versendet werden, die stark an die kommunale Korrespondenz anknüpfen soll („Planning.coNevadaCounty.ca@usa.gov“). In derselben Mitteilung wird hervorgehoben, dass der Landkreis niemals Zahlungen per Überweisung anfordert. Damit liefert die Verwaltung gleich zwei technische und organisatorische Ansatzpunkte: Erstens sollten Absenderadressen gegen interne Referenzen geprüft werden; zweitens muss bei Zahlungsforderungen sofort die internen Kommunikationswege genutzt werden. Für die Meldung solcher Vorfälle nannte die Verwaltung außerdem die E-Mail-Adresse [email protected] sowie eine Hotline unter (530) 265-1222.
Die Betrugsversuche bleiben laut den bisherigen Angaben nicht auf einzelne Landkreise beschränkt. In Lander County, Nevada, wurde ebenfalls vor gefälschten Rechnungen gewarnt, die angeblich vom „Planning & Zoning Department“ stammen. Dort zielen die Nachrichten wiederum auf Überweisungen, wobei die Verwaltung betont, dass Überweisungen kein zulässiges Zahlungsmittel für offizielle Gebühren seien. Technisch gesehen nutzt die Masche dabei meist zwei Hebel: Sie setzt auf täuschend ähnliche Absenderadressen und auf die Dringlichkeit einer Zahlungsaufforderung. In der Praxis können Empfänger solche Nachrichten erkennen, indem sie nicht auf den „Rechnungs“-Betreff vertrauen, sondern die Kommunikationslogik prüfen: Stammt die Nachricht aus einem Kanal, den die Behörde für Rechnungsprozesse tatsächlich nutzt? Wurde das Dokument über eine erwartbare Vorabstufe angekündigt? Die Verwaltung stellte Betroffenen für eine Echtheitsprüfung zudem eine Rufnummer in Aussicht, (775) 635-2885.
Ähnliche Warnungen erreichen die Öffentlichkeit auch aus Lancaster County, South Carolina. Dort warnten Behörden vor E-Mails, die den Anschein erwecken, von der Planungsabteilung des Landkreises zu stammen. In der Mitteilung wird ausdrücklich gemacht, dass die Behörde keine Rechnungen auf elektronischem Weg versendet und dass Empfänger keine Links in verdächtigen Nachrichten öffnen sollen, da diese Sicherheitsrisiken bergen können. Für Organisationen ist das ein wichtiger Hinweis darauf, dass die Angriffsfläche nicht bei der „Zahlungsaufforderung“ endet: Bereits das Anklicken kann zu weiterführenden Phishing-Schritten führen, etwa zur Abfrage von Bestelldaten, Log-in-Informationen oder zur Ausführung von Ladeketten über Web-Redirects. Wer solche Schritte verhindert, reduziert die Erfolgschance der Angreifer oft stärker als jede einzelne Mail-Filterregel.
Über die Einzelfälle hinaus zeigen die beschriebenen Muster, wie präzise Täter in der Regel auf typische Verwaltungsprozesse zielen. Ein wiederkehrendes Merkmal ist die Aufforderung zur Zahlung per Überweisung, die von den Kommunen als unzulässig für reguläre Rechnungslegungen eingeordnet wird. Daneben wird in mehreren Regionen beschrieben, dass die Absenderadressen Behördenadressen nur täuschend ähnlich sehen, jedoch nicht den tatsächlichen Kommunikationskanälen entsprechen. Genau hier liegt auch der technische Transfer in moderne Abwehrkonzepte: Domain- und Absenderprüfung reicht allein nicht, wenn Empfänger auf die „formale“ Rechnungsoptik hereinfallen. Wirksam ist dagegen ein mehrstufiger Abgleich aus technischem Filter (Authentizitätsprüfung), Prozessregeln (Zahlung nur nach Verifikation über bekannte Kanäle) und Benutzertraining (konsequente Skepsis bei unaufgeforderten Zahlungsaufforderungen).
Für IT-Verantwortliche in Verwaltungen und bei Dienstleistern ergibt sich daraus ein klares Prioritätenbild. Erstens sollten Zahlungsprozesse organisatorisch so gestaltet werden, dass „Mail als Trigger“ für Finanztransfers ausgeschlossen bleibt: Rechnungen werden technisch entgegengenommen, aber Zahlungen nur nach definierter Verifikationskette freigegeben. Zweitens ist die Erkennung solcher Kampagnen nicht nur eine Mail-Filterfrage, sondern auch eine Monitoring-Aufgabe, etwa über wiederkehrende Muster in Betreffzeilen, Absenderdomänen und Link-Strukturen. Drittens lohnt sich ein bewusstes Rollout von Meldewegen, wie sie in den Fällen mit Hotline und Meldeadresse genannt wurden: Je schneller ein Verdacht in die richtige interne Stelle gelangt, desto eher lässt sich der Schaden begrenzen und das Muster für spätere Angriffe in den Schutzsystemen nutzen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Gefälschte Rechnungen per E-Mail: Betrug mit Imitation von Planungskommissionen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Gefälschte Rechnungen per E-Mail: Betrug mit Imitation von Planungskommissionen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Gefälschte Rechnungen per E-Mail: Betrug mit Imitation von Planungskommissionen« bei Google Deutschland suchen, bei Bing oder Google News!