Beratung mit der Geschäftsführung
Im gemeinsamen Remote-Termin werden Risiken, Zuständigkeiten und bestehende Zahlungsabläufe besprochen. Eine Mitarbeiterschulung ist im Grundschutz nicht erforderlich.
Fake-Rechnung kostenlos testen
Goldstein IT-Security richtet für KMU verbindliche Zahlungsregeln, einen klaren Meldeweg und sofort einsetzbare Unterlagen ein. Im kompletten Schutzsystem werden die Maßnahmen zusätzlich in einem praxisnahen Remote-Workshop mit den Mitarbeitenden verankert.
Öffnen Sie die Rechnung und entscheiden Sie wie im Arbeitsalltag.
Sehr geehrte Damen und Herren,
anbei erhalten Sie die Rechnung zu Ihrer letzten Bestellung. Vielen Dank für die gute Zusammenarbeit.
Bitte beachten Sie unsere neue Bankverbindung. Aus organisatorischen Gründen hat sich unsere IBAN geändert. Bitte überweisen Sie ausschließlich auf das folgende Konto:
Mit freundlichen Grüßen
Sabine Kellner · Buchhaltung
Bürotechnik Reimann GmbH
Eine neue IBAN ist kein normaler Hinweis. Sie ist ein Stoppsignal. Zahlung anhalten, bekannte Telefonnummer nutzen und eine zweite Person einbeziehen.
Das Geld ist auf dem Konto des Betrügers. Ob die Bank die Überweisung noch zurückholen kann, ist ungewiss. Häufig wird das Konto schnell geleert oder das Geld weitertransferiert.
Prüfen Sie, ob Ihr heutiger Zahlungsablauf eine solche Überweisung zuverlässig stoppt.
Damit wurde der unmittelbare Schaden verhindert. Die entscheidende Frage ist jedoch, ob dieselbe Reaktion auch ohne Sie zuverlässig erfolgt.
Betrug passiert selten im ruhigen Moment. Er passiert bei Zeitdruck, Urlaub, Vertretung oder kurz vor Feierabend. Genau dann muss der Prozess tragen.
Wir prüfen, ob der Stopppunkt für Buchhaltung, Vertretung und Geschäftsführung verbindlich gilt.
15 Minuten. Kostenlos und unverbindlich. Direkt mit Sevket.
Was Sie erhalten
Der Grundschutz wird mit der Geschäftsführung oder einer verantwortlichen Person eingerichtet. Der Mitarbeiter-Workshop ist Bestandteil des kompletten Schutzsystems.
Im gemeinsamen Remote-Termin werden Risiken, Zuständigkeiten und bestehende Zahlungsabläufe besprochen. Eine Mitarbeiterschulung ist im Grundschutz nicht erforderlich.
Für neue Bankdaten, ungewöhnliche Beträge und dringende Anweisungen wird festgelegt, wann gestoppt, gegengeprüft und dokumentiert wird.
Im kompletten Schutzsystem werden die Regeln zusätzlich in einem 90-minütigen Remote-Workshop mit Buchhaltung, Mitarbeitenden und Geschäftsführung praktisch trainiert.
Konkrete Arbeitsproben
Die Dokumente werden passend zu Ihrem Unternehmen vorbereitet. Im Grundschutz erhält die Geschäftsführung die Unterlagen direkt; im Komplettpaket werden sie zusätzlich mit den Mitarbeitenden eingeführt.
Stopppunkte, Rückrufregel und Vier-Augen-Prinzip.
Klare Zuständigkeiten vom Verdacht bis zur Dokumentation.
Übersicht für Geschäftsführung und Verantwortliche.
Das Risiko ist real
Pakete
Remote-Beratung mit der Geschäftsführung oder einer verantwortlichen Person, Analyse des Zahlungsablaufs, verbindliche Zahlungsregeln, Meldeweg sowie sofort einsetzbare Unterlagen.
Ohne verpflichtenden Mitarbeiter-Workshop Kostenlosen 15-Minuten-Risiko-Check buchenRisikoaufnahme, Zahlungsfreigabe-Regel, Meldeprozess, Verdachtsformular, Management-Bericht und Nachfass-Check. Zusätzlich ein 90-minütiger Remote-Workshop für Mitarbeitende, Buchhaltung und Geschäftsführung.
Mitarbeiter-Workshop inklusive Kostenlosen 15-Minuten-Risiko-Check buchenAlle Preise zuzüglich Umsatzsteuer. Der Einführungspreis gilt bei Beauftragung bis zum 31. August 2026.
Ihr Ansprechpartner
Goldstein IT-Security wird persönlich von Sevket Altintas geführt. Sie sprechen vom ersten Risiko-Check bis zur Umsetzung mit derselben Person. Empfehlungen werden verständlich erklärt und direkt auf die tatsächlichen Abläufe Ihres Unternehmens zugeschnitten.
Kurz beantwortet
Kostenloses Erstgespräch
In etwa 15 Minuten klären wir, wo Ihr größtes Risiko liegt und welches Paket zu Ihrem Unternehmen passt.
Kostenlosen 15-Minuten-Risiko-Check buchen Sevket Altintas
Goldstein IT-Security
Alte Gladbacher Straße 28
47805 Krefeld
Deutschland
Goldstein IT-Security ist die Geschäftsbezeichnung des von Sevket Altintas geführten Einzelunternehmens.
E-Mail: kontakt@goldstein-itsecurity.de
Website: goldstein-itsecurity.de
Sevket Altintas
Alte Gladbacher Straße 28
47805 Krefeld
Deutschland
Ich bin nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Als Diensteanbieter bin ich gemäß § 7 Abs. 1 DDG für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8 bis 10 DDG bin ich als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Verpflichtungen zur Entfernung oder Sperrung der Nutzung von Informationen nach den allgemeinen Gesetzen bleiben hiervon unberührt. Eine Haftung ist erst ab Kenntnis einer konkreten Rechtsverletzung möglich. Bei Bekanntwerden entsprechender Rechtsverletzungen werde ich die betreffenden Inhalte umgehend entfernen.
Diese Website enthält Links zu externen Websites Dritter, auf deren Inhalte ich keinen Einfluss habe. Für fremde Inhalte übernehme ich keine Gewähr. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber verantwortlich. Bei Bekanntwerden von Rechtsverletzungen werde ich derartige Links umgehend entfernen.
Die durch den Seitenbetreiber erstellten Inhalte und Werke auf dieser Website unterliegen dem deutschen Urheberrecht. Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der gesetzlichen Grenzen bedürfen der vorherigen schriftlichen Zustimmung des jeweiligen Rechteinhabers.
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Sevket Altintas
Goldstein IT-Security
Alte Gladbacher Straße 28
47805 Krefeld
Deutschland
E-Mail: kontakt@goldstein-itsecurity.de
Website: goldstein-itsecurity.de
Der Schutz Ihrer personenbezogenen Daten ist mir ein wichtiges Anliegen. Ich verarbeite personenbezogene Daten nur im notwendigen Umfang und auf Grundlage der gesetzlichen Bestimmungen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Diese Website wird bei einem externen Dienstleister gehostet. Beim Aufruf der Website erhebt der Hoster automatisch Informationen, die Ihr Browser übermittelt, insbesondere:
Die Verarbeitung erfolgt zur Gewährleistung eines sicheren und stabilen Betriebs der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit erforderlich, besteht mit dem Hoster ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Diese Website nutzt aus Sicherheitsgründen eine SSL- beziehungsweise TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile Ihres Browsers.
Wenn Sie mich per E-Mail kontaktieren, werden Ihre Angaben, insbesondere Name, E-Mail-Adresse und Inhalt der Nachricht, zur Bearbeitung Ihrer Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt; andernfalls Art. 6 Abs. 1 lit. f DSGVO. Ihre Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Für die Vereinbarung eines Erstgesprächs nutze ich den Dienst Calendly der Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA. Wenn Sie einen Termin buchen, werden die von Ihnen eingegebenen Daten, zum Beispiel Name, E-Mail-Adresse und der gewählte Termin, durch Calendly verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Dabei kann es zu einer Übermittlung von Daten in die USA kommen. Weitere Informationen finden Sie unter Calendly Privacy Notice.
Diese Website verwendet lokal eingebundene Schriftarten. Es findet dadurch keine Verbindung zu Servern von Google Fonts oder anderen externen Schriftarten-Diensten statt.
Diese Website setzt keine Tracking- oder Analyse-Cookies ein. Es werden keine Nutzungsprofile erstellt und keine Webanalyse-Dienste verwendet, sofern auf der Website nicht ausdrücklich etwas anderes angegeben wird.
Sie haben im Rahmen der gesetzlichen Vorgaben folgende Rechte:
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse.
Sofern die Verarbeitung Ihrer Daten auf Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgt, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist unter anderem die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf.
Diese Datenschutzerklärung ist aktuell gültig. Stand: Juli 2026. Durch die Weiterentwicklung der Website, der eingesetzten Dienste oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, sie anzupassen.
Stand: Juli 2026
Diese Allgemeinen Geschäftsbedingungen gelten für Leistungen von Goldstein IT-Security, bereitgestellt über goldstein-itsecurity.de, Sevket Altintas, Alte Gladbacher Straße 28, 47805 Krefeld, Deutschland. Kontakt: kontakt@goldstein-itsecurity.de.
Die AGB gelten für Beratungs-, Analyse-, Schulungs-, Awareness- und Unterstützungsleistungen im Bereich IT-Sicherheit, Phishing-Prävention, Social Engineering, CEO-Fraud-Prävention, Fake-Rechnungs-Prävention und organisatorischer Sicherheitsmaßnahmen. Je nach beauftragtem Paket können Leistungen ohne Mitarbeiterschulung oder einschließlich eines Mitarbeiter-Workshops erbracht werden.
Die Darstellung der Leistungen auf dieser Website stellt kein rechtlich bindendes Angebot dar, sondern eine unverbindliche Leistungsbeschreibung. Ein Vertrag kommt erst zustande, wenn ein individuelles Angebot schriftlich bestätigt oder eine Beauftragung ausdrücklich angenommen wurde.
Der konkrete Leistungsumfang ergibt sich aus dem jeweiligen Angebot, der Auftragsbestätigung oder einer gesonderten schriftlichen Vereinbarung. Geschuldet ist eine fachgerechte Leistungserbringung auf Grundlage der zum Zeitpunkt der Leistungserbringung bekannten Informationen und vereinbarten Ziele.
IT-Sicherheitsberatung, Awareness-Schulungen und organisatorische Schutzmaßnahmen reduzieren Risiken, können aber keine vollständige Sicherheit, keinen vollständigen Schutz vor Angriffen und keinen Ausschluss künftiger Schäden garantieren. Eine hundertprozentige Angriffssicherheit wird ausdrücklich nicht geschuldet.
Der Kunde stellt alle für die Leistungserbringung erforderlichen Informationen, Zugänge, Ansprechpartner und Unterlagen rechtzeitig, vollständig und wahrheitsgemäß bereit. Verzögerungen, Mehrkosten oder Leistungseinschränkungen, die durch fehlende oder unzutreffende Mitwirkung entstehen, liegen im Verantwortungsbereich des Kunden.
Die Leistungen dienen der technischen, organisatorischen und praktischen Unterstützung im Bereich IT-Sicherheit und Betrugsprävention. Sie stellen keine Rechtsberatung, Steuerberatung, Versicherungsberatung oder verbindliche Prüfung regulatorischer Pflichten dar. Für rechtliche, steuerliche, versicherungsrechtliche oder aufsichtsrechtliche Fragen muss der Kunde geeignete Fachberater hinzuziehen.
Der Anbieter übernimmt keine Garantie dafür, dass beim Kunden keine Phishing-Angriffe, Betrugsfälle, Cyberangriffe, Datenverluste, Zahlungsausfälle oder sonstige Schäden eintreten. Empfehlungen, Schulungen und Maßnahmen dienen der Risikoreduktion; die endgültige Umsetzung, Einhaltung interner Prozesse und Kontrolle im Unternehmen bleibt Verantwortung des Kunden.
Vergütung, Zahlungsfristen und Leistungszeitpunkte richten sich nach dem jeweiligen Angebot oder der jeweiligen Auftragsbestätigung. Soweit nicht anders vereinbart, sind Rechnungen nach Zugang ohne Abzug fällig.
Vereinbarte Termine sind verbindlich. Muss ein Termin verschoben werden, informieren sich die Parteien unverzüglich. Bei kurzfristigen Absagen durch den Kunden können bereits entstandene Aufwände, Vorbereitungskosten oder vereinbarte Ausfallkosten berechnet werden, sofern dies im Angebot oder in der Auftragsbestätigung vorgesehen ist.
Beide Parteien verpflichten sich, vertrauliche Informationen, Geschäftsgeheimnisse, Sicherheitsinformationen, interne Prozesse, Zugangsdaten und sonstige sensible Informationen der jeweils anderen Partei vertraulich zu behandeln und nicht unbefugt an Dritte weiterzugeben.
Schulungsunterlagen, Konzepte, Checklisten, Präsentationen, Texte, Grafiken und sonstige Arbeitsergebnisse dürfen vom Kunden nur für interne Zwecke genutzt werden, sofern nicht ausdrücklich schriftlich weitergehende Nutzungsrechte eingeräumt wurden. Eine Weitergabe, Veröffentlichung, Vervielfältigung oder kommerzielle Nutzung durch Dritte ist ohne vorherige schriftliche Zustimmung nicht gestattet.
Der Anbieter haftet unbeschränkt bei Vorsatz und grober Fahrlässigkeit, bei Verletzung von Leben, Körper oder Gesundheit sowie in Fällen zwingender gesetzlicher Haftung.
Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten ist die Haftung auf den vertragstypischen, vorhersehbaren Schaden begrenzt. Wesentliche Vertragspflichten sind solche Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags überhaupt erst ermöglicht und auf deren Einhaltung der Kunde regelmäßig vertrauen darf.
Im Übrigen ist die Haftung für leicht fahrlässige Pflichtverletzungen ausgeschlossen. Eine Haftung für mittelbare Schäden, entgangenen Gewinn, ausgebliebene Einsparungen, Betriebsunterbrechungen, Reputationsschäden oder Folgeschäden ist ausgeschlossen, soweit gesetzlich zulässig.
Der Anbieter haftet nicht für Schäden, die dadurch entstehen, dass der Kunde Empfehlungen nicht, nicht vollständig, verspätet oder abweichend umsetzt, interne Prozesse nicht einhält, Zugangsdaten unzureichend schützt oder Sicherheitsmaßnahmen nachträglich verändert.
Soweit externe Dienste, Tools, Plattformen oder Drittanbieter eingesetzt oder empfohlen werden, gelten zusätzlich deren Bedingungen und Datenschutzinformationen. Für Verfügbarkeit, Sicherheit, Funktionsumfang und Änderungen externer Dienste übernimmt der Anbieter keine Verantwortung, soweit gesetzlich zulässig.
Es gilt deutsches Recht. Sollten einzelne Bestimmungen dieser AGB ganz oder teilweise unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. Anstelle der unwirksamen Bestimmung gilt die gesetzliche Regelung.