CEO-Fraud, auch bekannt als Business-E-Mail-Compromise (BEC), ist eine der teuersten Arten von Cyberkriminalität. Dabei geben sich Kriminelle per E-Mail als hochrangige Führungskräfte aus und veranlassen andere Mitarbeiter, grosse Geldbeträge zu überweisen. Ein neues Urteil des Landesarbeitsgerichts Köln zeigt nun deutlich, welche massiven persönlichen Konsequenzen solche Betrügereien für Beschäftigte haben können.

Der Fall betrifft einen Manager, der auf eine betrügerische E-Mail hereinfiel, die angeblich von einem Vorstandsmitglied stammte. Der Manager folgte den Anweisungen und veranlasste die Überweisung von 50 Millionen Euro an ein Konto der Betrüger. Das Unternehmen kündigte den Manager daraufhin fristlos. Der Manager klagte gegen die Kündigung, verlor aber vor Gericht. Das Landesarbeitsgericht Köln bestätigte jetzt die Entlassung und hielt fest, dass der Manager sogar persönlich für den Schaden haftet.

Dieses Urteil hat weitreichende Implikationen. Es zeigt, dass Arbeitgeber nicht nur das Unternehmen schützen wollen, sondern auch einzelne Mitarbeiter zur Rechenschaft ziehen können, wenn diese fahrlässig handeln. Gleichzeitig unterstreicht der Fall, wie wichtig umfassende Schulung und Sicherheitsprotokolle sind. Viele Unternehmen haben nach ähnlichen Vorfällen mehrschichtige Genehmigungsprozesse eingeführt, die verhindern, dass eine einzelne Person ohne weitere Bestätigung grosse Geldtransfers auslösen kann.

Für KMU ist dieser Fall eine wichtige Mahnung. CEO-Fraud ist eine echte Bedrohung, und die Schulung von Mitarbeitern im Umgang mit verdächtigen E-Mails sowie die Implementierung von Best-Practices bei Geldtransfers sind kritisch. Unternehmen sollten klare Richtlinien haben, nach denen kritische Anweisungen immer telefonisch oder über zuverlässige interne Kanäle bestätigt werden müssen.