Betrug & Sicherheit 6 Min. Lesezeit

Wie die Verification of Payee Rechnungsumleitung stoppt

Ein Betrüger sendet „aktualisierte Bankdaten“, die scheinbar von Ihrem Lieferanten stammen. Die Rechnung ist echt; das Konto nicht. Die Verification of Payee ist genau dafür gebaut, diesen Tausch zu erkennen.

Von Verification of Payee EU · unterstützt von RoxPay

Wie die Verification of Payee Rechnungsumleitung stoppt

Das Wichtigste

  • Rechnungsumleitung ändert die Bankdaten eines echten Lieferanten auf ein vom Betrüger kontrolliertes Konto.
  • Die VoP meldet, wenn der Kontoinhabername nicht zu dem Lieferanten passt, den Sie bezahlen wollen.
  • Die VoP mit einem Prozess für Datenänderungen zu koppeln schließt die Lücke, die die meisten Betrüger ausnutzen.

Rechnungsumleitung — manchmal Mandatsbetrug genannt — funktioniert, weil die Rechnung selbst echt ist. Ein Krimineller fängt einen Lieferanten ab oder gibt sich als dieser aus und sendet „neue“ Bankdaten. Waren oder Leistungen wurden tatsächlich erbracht, also wirkt die Zahlung routinemäßig. Nur das Zielkonto ist falsch.

Warum es durchrutscht

Finanzteams sind darauf geschult zu prüfen, ob eine Rechnung gültig ist — nicht, ob eine IBAN dem richtigen Unternehmen gehört. Eine überzeugende E-Mail und ein plausibler Grund („wir haben die Bank gewechselt“) reichen oft aus. Ohne eine Namen-IBAN-Prüfung erkennt nichts im Ablauf den Tausch.

Die Rechnung ist echt — das Konto nicht

Das macht die Rechnungsumleitung so wirksam. Den Empfängernamen gegen die IBAN zu prüfen ist die Kontrolle, die genau das eine trifft, was der Betrüger ändern musste.

Wo die VoP eingreift

  1. 1 Wenn neue oder geänderte Bankdaten eintreffen, führen Sie eine Verification-of-Payee-Prüfung der IBAN durch.
  2. 2 Ein „kein Treffer“ oder „Teiltreffer“ gegen den erwarteten Lieferantennamen ist ein Stopp-und-prüfen-Signal.
  3. 3 Bestätigen Sie Änderungen über eine bekannte Telefonnummer, nie über die Kontaktdaten der verdächtigen E-Mail.
  4. 4 Protokollieren Sie das VoP-Ergebnis zur Zahlung für Audit und Streitfall-Nachweis.

Die Prüfung in Zahlungen einbauen

Die stärkste Verteidigung ist automatisch: Prüfen Sie den Empfänger immer, wenn Bankdaten hinzugefügt oder geändert werden, nicht nur beim Onboarding. Die Verification-of-Payee-API von RoxPay macht daraus einen einzigen Aufruf, den Sie in Ihren Kreditoren-Workflow oder Ihre Banking-App einbinden.

FAQ

Häufige Fragen

Es ist eine Masche, bei der ein Krimineller die Bankdaten eines echten Lieferanten auf ein von ihm kontrolliertes Konto ändert, sodass eine legitime Rechnung an den Betrüger gezahlt wird.

Die VoP prüft, ob der Kontoinhabername zu dem Lieferanten passt, den Sie bezahlen wollen. Eine Abweichung bei geänderten Bankdaten ist ein starkes Signal, vor der Zahlung zu stoppen und zu prüfen.

Nein. Die meiste Rechnungsumleitung erfolgt über eine spätere „Datenänderung“. Prüfen Sie immer, wenn Bankdaten hinzugefügt oder geändert werden, nicht nur bei der ersten Einrichtung.

Erkennen Sie umgeleitete Rechnungen vor der Zahlung

Sprechen Sie mit RoxPay über das Hinzufügen der Verification of Payee zu Ihrem Kreditoren-Workflow.