Pharmazeutische Zeitung online Avoxa
whatsApp instagram facebook bluesky linkedin xign

BSI warnt
-
Manipulierte Rechnungen als bekannte Angriffsmethode

Nach mehreren Fällen von Rechnungsfälschungen durch manipulierte Überweisungsdaten rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) Apotheken und anderen Kunden zur Vorsicht. Gefälschte IBAN seien dem BSI als Angriffsmethode bekannt.
AutorKontaktCornelia Dölger
Datum 02.12.2025  15:30 Uhr

Vor gut zwei Wochen machten gehackte Rechnungen des Herstellers Merck die Runde. Wie eine Apothekerin damals berichtete, seien Rechnungen manipuliert worden. Offenbar hatten Betrüger die IBAN in der Originalrechnung ausgetauscht. Das Darmstädter Unternehmen bestätigte »vereinzelte Fälle« und informierte die Kundinnen und Kunden über Sicherheitsmaßnahmen. Die Systeme beim Hersteller selbst seien nicht betroffen.

Kurz darauf warnte auch Novo Nordisk vor manipulierten Zahlungsdaten und gefälschten Rechnungen. Auch hier hatten offenbar Hacker Originaldokumente manipuliert und die IBAN gefälscht, sodass die Zahlungen abgezapft werden können. Apotheken sollten genauestens die Überweisungsdaten prüfen, riet Novo Nordisk.

Die Betrugsmasche ist für das Bundesamt für Sicherheit in der Informationstechnik (BSI) nichts Neues. Manipulierte Rechnungen, etwa durch den Austausch von IBAN, seien dem BSI als Angriffsmethode bekannt, so eine Sprecherin zur PZ. Man habe aktuell Kenntnis von mehreren Vorfällen in Deutschland. Dass die Fälle zunehmen, sei zwar nicht festzustellen, aber es erscheine plausibel. Denn es sei typisch, dass »finanziell motivierte Angreifer« in Wellen vorgingen. Innerhalb einer Angriffswelle fokussierten sich die Kriminellen dann auf auf ein Thema, eine Branche oder einen Sektor.

Um sich vor Angriffen zu schützen, sollten Apotheken und andere Kunden unbedingt Details aus PDF-Rechnungen mit dem Rechnungssteller verifizieren, rät die Sprecherin. Hierfür sollte ein vertrauenswürdiger Kommunikationskanal verwendet werden, da die Kontaktdaten in der PDF-Datei auch manipuliert sein könnten. Bei einer länger andauernden Geschäftsbeziehung könnten die Rechnungsdetails auch mit vorausgegangenen Rechnungen und Zahlungen abgeglichen werden. Abweichungen sollten mit dem Rechnungssteller verifiziert werden.

E-Rechnungen bei Privatkunden noch nicht verpflichtend eingeführt

Im europäischen Zahlungsverkehr liefere die Überprüfung des Kontoinhabernamens einen Hinweis darauf, ob die angegebene IBAN tatsächlich dem richtigen Empfänger zugeordnet ist. Die Umstellung auf E-Rechnungen solle ebenfalls helfen, Betrug zu verhindern. Im Geschäftskundenbereich laufe die verpflichtende Einführung bereits, während Privatkunden mit PDF-Rechnungen noch länger anfällig blieben.

Die Frage, ob Geschädigte ihr Geld zurückbekommen, drängt sich auf. Hierzu kann das BSI Betroffenen nur  raten, möglichst schnell auf einen solchen Betrugsfall zu reagieren. Überweisungen würden typischerweise innerhalb von ein bis drei Bankarbeitstagen abgewickelt. Anschließend würden die Gelder weiterüberwiesen  und beispielsweise in Kryptowährungen für eine anschließende Geldwäsche umgewandelt. »Je weiter sich das Geld bis zu einer Anzeige bewegt hat, desto schwieriger wird es, den Geldfluss noch einzufrieren«, so die BSI-Sprecherin.

Zur Frage, ob für die Geschädigten ein rechtlicher Anspruch auf Zurückzahlung besteht, macht das BSI keine Angaben. Hierzu hatte sich auch Hersteller Merck zurückhaltend gezeigt; die Fälle, in denen die Betrugsopfer die gefälschten Rechnungen schon bezahlt hätten, würden bilateral geklärt. 

Frag die KI
Die experimentelle KI
von PZ und PTA-Forum
Die experimentelle KI
von PZ und PTA-Forum
Die experimentelle KI
von PZ und PTA-Forum
 
FAQ
BETA
Menü
Zeit
SENDEN
Wie kann man die CAR-T-Zelltherapie einfach erklären?
Warum gibt es keinen Impfstoff gegen HIV?
Was hat der BGH im Fall von AvP entschieden?
Zeit
GESAMTER ZEITRAUM
3 JAHRE
1 JAHR
Senden
SENDEN
KI
IHRE FRAGE WIRD BEARBEITET ...
KI
KI
UNSERE ANTWORT
QUELLEN
22.01.2023 – Fehlende Evidenz?
LAV Niedersachsen sieht Verbesserungsbedarf
» ... Frag die KI ist ein experimentelles Angebot der Pharmazeutischen Zeitung. Es nutzt Künstliche Intelligenz, um Fragen zu Themen der Branche zu beantworten. Die Antworten basieren auf dem Artikelarchiv der Pharmazeutischen Zeitung und des PTA-Forums. Die durch die KI generierten Antworten sind mit Links zu den Originalartikeln. ... «
Ihr Feedback
War diese Antwort für Sie hilfreich?
 
 
FEEDBACK SENDEN
FAQ
Was ist »Frag die KI«?
»Frag die KI« ist ein experimentelles Angebot der Pharmazeutischen Zeitung. Es nutzt Künstliche Intelligenz, um Fragen zu Themen der Branche zu beantworten. Die Antworten basieren auf dem Artikelarchiv der Pharmazeutischen Zeitung und des PTA-Forums. Die durch die KI generierten Antworten sind mit Links zu den Originalartikeln der Pharmazeutischen Zeitung und des PTA-Forums versehen, in denen mehr Informationen zu finden sind. Die Redaktion der Pharmazeutischen Zeitung verfolgt in ihren Artikeln das Ziel, kompetent, seriös, umfassend und zeitnah über berufspolitische und gesundheitspolitische Entwicklungen, relevante Entwicklungen in der pharmazeutischen Forschung sowie den aktuellen Stand der pharmazeutischen Praxis zu informieren.
Was sollte ich bei den Fragen beachten?
Damit die KI die besten und hilfreichsten Antworten geben kann, sollten verschiedene Tipps beachtet werden. Die Frage sollte möglichst präzise gestellt werden. Denn je genauer die Frage formuliert ist, desto zielgerichteter kann die KI antworten. Vollständige Sätze erhöhen die Wahrscheinlichkeit einer guten Antwort.
Wie nutze ich den Zeitfilter?
Damit die KI sich bei ihrer Antwort auf aktuelle Beiträge beschränkt, kann die Suche zeitlich eingegrenzt werden. Artikel, die älter als sieben Jahre sind, werden derzeit nicht berücksichtigt.
Sind die Ergebnisse der KI-Fragen durchweg korrekt?
Die KI kann nicht auf jede Frage eine Antwort liefern. Wenn die Frage ein Thema betrifft, zu dem wir keine Artikel veröffentlicht haben, wird die KI dies in ihrer Antwort entsprechend mitteilen. Es besteht zudem eine Wahrscheinlichkeit, dass die Antwort unvollständig, veraltet oder falsch sein kann. Die Redaktion der Pharmazeutischen Zeitung übernimmt keine Verantwortung für die Richtigkeit der KI-Antworten.
Werden meine Daten gespeichert oder verarbeitet?
Wir nutzen gestellte Fragen und Feedback ausschließlich zur Generierung einer Antwort innerhalb unserer Anwendung und zur Verbesserung der Qualität zukünftiger Ergebnisse. Dabei werden keine zusätzlichen personenbezogenen Daten erfasst oder gespeichert.

Mehr von Avoxa