Cyberangriffsmasche, bei der Kriminelle sich als Produktionsbüro, Studio oder Bank ausgeben — Drehpläne, Verträge, Bankdaten abzocken. Auf Set und Office: kritisches Sicherheitsrisiko.
Auf Set und in der Produktion landen täglich hunderte E-Mails im Postfach — Drehpläne, Casting-Unterlagen, Vertragsänderungen, Zahlungsanweisungen. Genau da setzen Phishing-Attacken an. Der Angreifer klaut sich eine vertraute E-Mail-Adresse, täuscht das Corporate Design des Studios vor, verlinkt auf eine gefälschte Login-Seite oder hängt ein infiziertes PDF an. Production Manager, Line Producer, auch Darsteller fallen rein — und plötzlich sitzen Kriminelle am Drehplan, kennen Budget-Nummern oder erhalten Überweisungen auf Fake-Konten.
Die Masche funktioniert, weil Filmproduktion unter Druck arbeitet. Der 1. AD braucht die Szenenfolge bis 18 Uhr, die Crew-Liste muss raus — da klickt man schneller als man denkt. Besonders gefährlich: Phishing-Mails, die sich als Finanzamt, Versicherung oder die hauseigene Payroll-Abteilung ausgeben. Hier fließen echte Gelder. Ein Produktionsassistent, der eine Mail mit "Bankdaten aktualisieren" bekommt, kann einer ganzen Production die Bezahlung durcheinanderbringen.
Praktische Schutzmaßnahmen am Set: Sender-Adresse immer doppelt checken — nicht nur der Name, sondern die komplette Mail-Domain. Eine E-Mail von "produktionsstudio.com" sieht echt aus, "produktionsstudi0.com" (mit Null statt O) ist Betrug. Verdächtige Links? Nicht klicken, sondern die URL-Zeile selbst eintippen oder im Browser direkt zur bekannten Seite navigieren. Für sensible Dokumente (Verträge, Zahlungsaufträge): im Zweifelsfall anrufen — den Regisseur, den Producer, die Geschäftsführung — und nachfragen, ob diese Mail echt ist. Klingt aufwendig, ist aber schneller als hinterher den Schaden zu reparieren.
Manche Productions implementieren auch einfache Regeln: Finanzielle Transfers und kritische Daten nur über zertifizierte Kanäle, nie per E-Mail-Link. Ein Passwort-Manager und Zwei-Faktor-Authentifizierung für Production-Accounts sind kein Luxus, sondern Basis. Der IT-Sicherheit vertrauen, auch wenn sie nervt — das ist Teil des professionellen Setbetriebs geworden.
Verwandte Begriffe
Fehler melden
Deine Meldung ist eingegangen und wird redaktionell geprüft.