Kurz nach dem Telefonat kam Franz Biermann (Name geändert) die Sache komisch vor. Alles hatte mit einer E-Mail angefangen. An einem Donnerstagnachmittag Punkt 16.07 Uhr hatte er sie erhalten. Absender: die Berliner Sparkasse. Man forderte ihn auf, einen Link anzuklicken, um sein Konto für das Online-Banking zu aktualisieren. Franz Biermann klickte und tippte auf der Internetseite, die nun auf seinem Bildschirm aufploppte, wie verlangt die Zugangsdaten zu seinem Online-Banking-Konto ein. Tagelang passierte nichts.
Dann der Anruf. Eine Dame von der Sparkasse. Sie wusste von der E-Mail. Die Aktualisierung sei leider fehlgeschlagen, sagte sie. Der Vorgang müsse wiederholt werden. Sie fragte nach einer bestimmten TAN, die er auf sein Handy geschickt bekommt. Er sagte sie ihr. Nun sei das Konto aktualisiert, sagte sie und verabschiedete sich freundlich. Und in Franz Biermann stiegen plötzlich die Zweifel auf. Er wendete sich an seine Bank. Solche Anrufe gebe es von ihnen nicht, sagte man ihm dort. „Das muss sich um einen Betrug handeln.“ Franz Biermann ließ sein Konto sperren. Zu spät. Es fehlten 4000 Euro.
Fälle wie dieser landen in der Schöneberger Martin-Luther-Straße. Schräg gegenüber vom Rathaus arbeiten die Fachleute für Internetkriminalität vom Landeskriminalamt. Die Kriminalstatistik zählte 2012 eine Zunahme der Internetkriminalität um 8,6 Prozent auf 20.970 Fälle. Am häufigsten darunter: Betrug. Jede fünfte Betrugstat wird in Berlin online begangen. Allein 812 Mal ermittelten die Fachleute in Computerbetrugsfällen wie jenem von Franz Biermann.
Polizei muss mit Entwicklungen Schritt halten
26 Mitarbeiter hat das LKA 33. Sie beschäftigen sich mit Schadsoftware, ausgespähten Daten oder Waren- und Leistungsbetrug im Internet. Ab kommendem Jahr soll es für die Cybercops mehr Unterstützung geben. Zwei Stellen sollen laut Haushaltsentwurf 2014 geschaffen werden, zwei weitere im darauffolgenden Jahr. Gesucht werden keine klassischen Kriminalisten, sondern Informatiker.
Die Polizei brauche spezialisierte Experten, sagte Innensenator Frank Henkel (CDU) der Berliner Morgenpost. Diese sollen mit ihrem Fachwissen nicht nur die Fahndungen unterstützen, sondern laut Innenverwaltung auch ihre Polizeikollegen in der technischen Ermittlungsführung fortbilden. Bisher haben sich viele Kriminalisten ihr technisches Wissen über die Jahre selbst angeeignet.
„Fast täglich entstehen im Internet neue Bedrohungen“, so Henkel. „Die Szene arbeitet mit immer neuen technischen Möglichkeiten und Betrugsvarianten. Mit dieser Entwicklung muss die Polizei Schritt halten.“
Täglich neue Schadsoftware
Das kann Carsten Szymanski nur bejahen. Der 49-Jährige ist Dezernatsleiter des LKA 33. Kriminalistischen Sachverstand gebe es bei der Polizei zum Thema Internetkriminalität natürlich, Informatiker und Wissenschaftler könne man allem voran gut gebrauchen. Auch die Kooperation mit Verbänden, Universitäten und Forschern würde Szymanski gern ausbauen.
„Täglich wird eine riesige Anzahl neuer Schadsoftware entwickelt, da kommen auch die Anti-Viren-Programme kaum hinterher“, sagt Szymanski. Die Schadsoftware würde von den Tätern überall im Internet platziert. „In letzter Zeit wird sie seltener per Mail verschickt, sondern gern auf Werbebannern auf Internetseiten platziert.“ Wer darauf klickt, kann sich infizieren.
Die Täter würden mit „Geschäftsmodellen“ arbeiten, sagt der Dezernatsleiter. „Solange die funktionieren, bleiben sie dabei.“ Gibt es neue Sicherheitstechniken, die ein bislang übliches Geschäftsmodell erschweren, passen sie sich daran an. Beim Phishing, dem betrügerischen Abschöpfen sensibler Daten, könne man das anhand der Fallzahlen gut erkennen. 2010 habe es einen Höhepunkt gegeben, danach führten viele Banken neue TAN-Verfahren, etwa per SMS, ein und die Fälle gingen zurück. „Jetzt gehen die Zahlen wieder nach oben“, sagt Szymanski. Die Täter hätten ihre Methoden angepasst.
„Die größte Sicherheitslücke ist der Mensch“
Wie das geht, zeigt der Fall Franz Biermann. „Die letzte Sicherheitshürde, den Menschen, überwinden die Täter mit geschicktem Verhalten“, so Szymanski. „Social Engineering“ nennt man das. Im beschriebenen Fall wird das Opfer im letzten Schritt ganz altmodisch angerufen und in die Falle gelockt. „Die größte Sicherheitslücke ist der Mensch“, sagt Szymanski. „Wer aufmerksam Online-Banking betreibt und seinen PC gut geschützt hat, ist relativ sicher.“
Bei den Ermittlungen ist es zunächst die Spur des Geldes, der die Polizei folgt. „Wir schauen uns als Erstes an, wohin das Geld überwiesen wurde.“ Hinter den Betrugsfällen stecken kriminelle Organisationen. Sie werben „Finanzagenten“ an, die in ihrem Auftrag ein Konto eröffnen. Dorthin wird das Geld eines Franz Biermanns überwiesen.
Berlin wegen Größe und Unübersichtlichkeit sehr beliebt
„Die Finanzagenten heben bei großen Summen kleine Beträge an verschiedenen Filialen ab und übergeben das Geld unmittelbar an die Personen, die in der Bandenhierarchie an nächster Stufe stehen.“ Im Englischen bezeichnet man die Finanzagenten als „Money Mule“, als Maultier für Geld. „Das ist eine zutreffende Bezeichnung“, sagt Szymanski. Schnelligkeit sei bei den Ermittlungen entscheidend, sonst sei das Geld verschoben und der Weg nicht mehr nachvollziehbar.
„Wir gehen von Arbeitsteilung aus: Die Schadsoftware wird anderswo programmiert, oft im osteuropäischen Raum, der Einsatz wird – zumindest bei Abhebungen in Berlin – von hier gesteuert.“ Wohnen Geschädigte und „Money Mules“ in Berlin, sind Szymanskis Mitarbeiter zuständig. Sie haben genug zu tun. „Berlin ist wegen seiner Größe und Unübersichtlichkeit bei Finanzagenten sehr beliebt.“




