Die Anfrage trägt die Merkmale einer gezielten Recruitment-Fraud-Ansprache auf C-Level. Der stärkste Einzelbefund ist keine technische Auffälligkeit, sondern eine logische Inversion: Die ausgeschriebene Position ist aus Martin Leners LinkedIn-Profil zusammengesetzt, nicht aus der Organisation eines Auftraggebers. Mit dem Profil als PDF ist diese Ableitung Zeile für Zeile belegbar, einschließlich des Dienstorts Hamburg, der nur dort steht und sonst nirgends in seiner öffentlichen Spur. Geld wurde bisher nicht verlangt, ein Link oder Anhang bisher nicht geschickt. Der Fall steht also noch vor der Eskalationsstufe, an der sich die Absicht endgültig zeigt.
Vorliegend sind zwei Dinge. Erstens die Weiterleitung von martin@lener-consulting.com an office@convocare.at vom 12.09.2026, 19:05 MESZ, mit dem Verlauf von vier Nachrichten im Zitattext. Die zweite hochgeladene Mail-Datei ist byte-identisch mit der ersten (gleiche MD5-Summe), enthält also keine zusätzliche Information. Zweitens das LinkedIn-Profil von Martin Lener als PDF-Export, fünf Seiten, nachgereicht am 12.09.2026. Dieses Dokument trägt Abschnitt B.
Daraus folgt eine harte Einschränkung: Von den Nachrichten der Gegenseite existieren keine Original-Header. Absender-IP, Sendeinfrastruktur, X-Header des Gmail-Kontos und Authentifizierungsergebnisse sind nicht prüfbar. Alles, was unten zur Gegenseite gesagt wird, stützt sich auf Text, Typografie und offene Quellen. Für eine belastbare technische Zuordnung müsste Martin die beiden Originalmails von „Kellie Limerick“ als .eml mit vollständigen Kopfzeilen exportieren.
Der SPF-Fehlschlag im Header (spf=fail … smtp.mailfrom=lener-consulting.com) betrifft ausschließlich die Weiterleitungsstrecke zu Ihnen und ist ein Artefakt des Relays über kasserver.com. Er ist kein Hinweis auf eine Fälschung von Martins Adresse. Die Nachricht trägt in der Microsoft-Zustellung SCL:-1 und pcwl:1, wurde also als vertrauenswürdig behandelt. Auffällig bleibt, dass dieselbe Nachricht Kopfzeilen der Phishing-Meldekette trägt (X-MS-Exchange-Antispam-FeedType: PHISH). Das kann auf eine Meldung oder eine automatische Klassifikation zurückgehen. Ich kann die Ursache aus dem vorliegenden Material nicht entscheiden.
| Befund | Bewertung | Gewicht |
|---|---|---|
| Absenderadresse kellie.limerick.exec@gmail.com für eine angeblich retainierte Suche im Auftrag von Kelly Services | Kelly selbst schreibt auf seiner Betrugsseite: „Real: @kellyservices.com addresses only“, „Fake: Gmail, Yahoo, or misspelled domains“. Das Suffix .exec ist typische Konstruktion einer synthetischen Persona auf einem echten Namen. | hoch |
| „Kelly Services · a global search and leadership advisory firm“ | Selbstbeschreibung eines Executive-Search-Hauses, nicht die von Kelly. Kelly ist ein Personaldienstleister für Zeitarbeit und Workforce Solutions mit Sitz in Troy, Michigan. Eine echte Mitarbeiterin beschreibt ihren Arbeitgeber nicht in der Sprache der Konkurrenz. | hoch |
| Drei verschiedene Funktionsbezeichnungen in zwei Mails | Im Fließtext „Sr. Recruiter / Staffing Supervisor“, in der Signatur „National Accounts · Professional Recruiter“. Das öffentliche Profil der realen Person nennt „Senior Level Recruiter“. Niemand variiert den eigenen Titel innerhalb einer Mail. | hoch |
| Gehaltsband im Betreff einer „diskreten“ Ansprache | „Discreet Executive Search Opportunity … | $280K–$450K+“. Diskretion und ein ausgerufenes Gehaltsband im Betreff schließen einander aus. Das ist Köderlogik, keine Suchmandatslogik. | hoch |
| Vergütung in US-Dollar für eine Position mit Basis Hamburg, Wien oder flexibel in Europa | Ein europäisches Mandat wird in Euro dotiert. Die Dollarangabe verrät die Herkunft der Vorlage. | mittel |
| Kein Firmenname, kein Impressum, keine Telefonnummer, keine Mandatsreferenz, keine Vertraulichkeitsfußzeile | Die Mails enthalten keinerlei verifizierbare Entität. Der einzige Rückkanal ist die Gmail-Adresse. | hoch |
| Martin bietet ausdrücklich an, zuerst ein NDA zu unterzeichnen. Die Antwort geht darauf mit keinem Wort ein und hält den Kunden weiter anonym. | Genau umgekehrt zur Praxis: Im echten Retained Search ist das NDA das Instrument, das den Kundennamen freigibt. Wer es ignoriert und trotzdem den Lebenslauf verlangt, will den Lebenslauf, nicht den Kandidaten. | hoch |
| Rollentitel „Chief Aviation & Hospitality Officer“ | In offenen Stellenmärkten nicht auffindbar. Der Titel existiert als Marktbezeichnung nicht. | mittel |
Die inhaltliche Lieferung kam innerhalb weniger Stunden nach der ersten Rückmeldung: ein vollständiges Rollenbriefing mit Kopfdaten, Aufgabenblock, Anforderungsprofil und Screening-Fragen. Der Aufbau folgt exakt dem Schema, das Sprachmodelle für „job brief“ erzeugen, inklusive der Trennlinien, die im Klartext als Reihen von Bindestrichen erscheinen. Das sind konvertierte Markdown-Trenner.
Dazu die Phrasenlage: „I hope this message finds you well“, „distinguished you immediately during our shortlist review“, „Thank you for your thoughtful response“, „a rare opportunity to shape the future of“, „under one strategic vision“. Die acht Aufgabenpunkte beginnen durchweg mit starken Verben in gleicher Kadenz: Lead and scale, Drive, Build, Influence, Own, Ensure, Represent, Mentor. Dreimal „measurable“ auf engem Raum.
Der forensisch interessanteste Punkt sitzt in der Typografie. Im HTML-Teil ist an einer Stelle ein Geviertstrich erhalten:
„… Sr. Recruiter / Staffing Supervisor at Kelly Services — a global search and leadership advisory firm …“
An zwei anderen Stellen fehlt derselbe Strich, und zurück bleibt eine grammatikalische Lücke:
„… your ongoing consultancy through Martin Lener & Friends combined with your deep expertise …“
„… No degree is required your career trajectory and operational results speak for themselves.“
Im ersten Fall steht ein geschütztes Leerzeichen plus Leerzeichen, wo der Strich war, und Outlook markiert die Stelle als Grammatikfehler. Das ist die Signatur eines Textes, der mit Geviertstrichen erzeugt und danach unvollständig davon befreit wurde. Genau diese Nachbearbeitung ist inzwischen Standardpraxis, um KI-Erkennung zu unterlaufen. Ein menschlicher Verfasser, der so schreibt, entfernt seine eigenen Striche nicht nachträglich und lässt dabei einen stehen.
Bewertung: Der Text ist mit hoher Wahrscheinlichkeit modellgeneriert und anschließend von Hand oder per Skript kosmetisch bereinigt. Ob dahinter ein autonom laufender Agent oder ein Mensch mit Modell im Rücken steht, lässt sich am Material nicht entscheiden. Die kurze Reaktionszeit, die Personalisierungstiefe und die stilistische Anpassung an Martins höflichen Ton in der zweiten Mail sprechen für einen Menschen, der den Ablauf steuert und das Modell schreiben lässt.
Seit dem Vorliegen des LinkedIn-Profils als PDF ist dieser Abschnitt nicht mehr Plausibilitätsrechnung, sondern Textvergleich. Das Ergebnis: Die Ansprache ist eine Umschreibung des Profils. Nahezu jede Sachaussage der ersten Mail und jeder inhaltliche Punkt des Rollenbriefings lässt sich auf eine konkrete Stelle im Profil zurückführen. Die Behauptung einer „shortlist review“ ist damit widerlegt. Es gab keine Auswahl, es gab ein gelesenes Profil.
| Formulierung im Anschreiben | Fundstelle im LinkedIn-Profil |
|---|---|
| „CEO-level leadership at Tyrolean Jet Services, Cloud Number 9 Premium Catering, and your ongoing consultancy through Martin Lener & Friends“ | Die ersten drei Einträge der Berufserfahrung, in Profilreihenfolge: „Martin Lener & Friends · Business Aviation Consultants“, „Tyrolean Jet Services · CEO & Accountable Manager, Head Concierge“, „Cloud Number 9 Premium Catering · Chief Executive Officer“. Die Schreibweise „Cloud Number 9 Premium Catering“ ist die des Profileintrags, nicht die Firmenbuchbezeichnung Cloud Number 9 Catering GmbH. |
| „Location: Hamburg / Vienna / Flexible European Base“ | Der entscheidende Beleg. Das Profil führt als Standort „Hamburg, Hamburg, Germany“. Hamburg taucht in Martins gesamter sonstiger öffentlicher Spur nicht auf: Visitenkarte, Firmensitz, Wikipedia und alle Branchenquellen nennen Innsbruck. Wien stammt aus dem ABAA-Eintrag „Vienna, Austria“. Der Dienstort der erfundenen Stelle ist also aus zwei Feldern seines Profils zusammengesetzt. |
| „unify flight operations, VIP guest experience, and premium catering under one strategic vision“ | Aus einem einzigen Satz der TJS-Beschreibung: „from Long Range Flight Planning, International Charter Sales, EASA Part 145, CAMO and Private Concierge Services, an IATA Travel Agency and a Premium Inflight Catering Facility“. Dieselben drei Elemente kehren in den Aufgabenpunkten und im Anforderungsprofil wieder. |
| „deep expertise in business aviation, concierge services, aircraft management“ | Zusammenfassung: „Congierce-style Aircraft Management Services“, dazu der Funktionstitel „Head Concierge“. Der Tippfehler im Profil wurde stillschweigend korrigiert. |
| „your four decades of operational leadership and sustainable results speak for themselves“ | Zweistufig. „Four decades“ steht im Profil („4 decades“, „more than 40 years“), und die erste Mail formulierte noch ohne Zeitangabe. „Sustainable“ steht nicht im Profil, wohl aber in Martins Antwortmail: „long term, sustainable employments in four decades“. Die zweite Mail spielt sein eigenes Wort zurück. Das ist das Verhalten eines Modells, dem der Vortext mitgegeben wird. |
| „No degree required“, viermal über beide Mails verteilt | Das Profil enthält keinen Ausbildungsabschnitt. Die Lücke wurde gesehen und vorsorglich neutralisiert. Das ist der einzige Punkt der Ansprache, der keine Schmeichelei ist. |
| „Comfortable in fast-growing, international environments“, „Mentor and develop high-performing teams“, „Represent the organization at industry events“ | Profil: „worldwide“, „many different cultures“, „our highly dedicated and trained human resources“, ABAA-Vizevorsitz und Airshow-Tätigkeit. |
| Nicht übernommen: „Equestrian“, „Animal Assisted Therapy“, „Logistics Management“ | Die drei im Profil ausgewiesenen Top-Kenntnisse tauchen in keiner der Mails auf. Die Auswahl war also semantisch gefiltert, nicht maschinell abgeschrieben. Ein naiver Scraper hätte diese Begriffe mitgenommen. |
Dazu die Frage, wie die Adresse gefunden wurde: Das Profil führt martin@lener-consulting.com im Kontaktblock. Es braucht kein Datenleck, um diese Ansprache zu bauen. Ein Profilaufruf genügt.
Ein Detail am Rand, das in der Sache zählt: Martin war 21 Jahre CEO. Die angebotene Position berichtet laut Briefing an einen Group Chief Executive Officer, ist also eine Ebene tiefer als seine letzte Funktion. Ein Suchberater, der das Profil wirklich gelesen und das Mandat wirklich gehabt hätte, würde diesen Punkt ansprechen statt ihn zu übergehen.
Martin hat auf die erste Ansprache geantwortet und dabei geliefert: Bestätigung der beruflichen Stationen, seine aktuelle Tätigkeit samt Kooperation mit früheren TJS-Kollegen, seine Zweittätigkeit im Real-Estate-Asset-Management, die Aussage, dass er grundsätzlich an einer Festanstellung interessiert ist, und den Hinweis, dass seine Homepage derzeit inaktiv ist. Letzteres ist für die Gegenseite ein wertvoller Nebenbefund, weil es die Überprüfbarkeit seiner Firma senkt.
Hinzu kommt die Visitenkarten-Grafik, die der weitergeleiteten Nachricht als Anhang beiliegt und dem Mailclient nach mit hoher Wahrscheinlichkeit auch an „Kellie“ ging. Sie enthält Mobilnummer, Straßenanschrift in Innsbruck, Firmenmail, Website und einen QR-Code. Damit liegt ein direkter Mobilkanal offen. Der dokumentierte nächste Schritt dieser Maschen ist der Wechsel auf WhatsApp oder Telegram.
Schließlich hat Martin eine LinkedIn-Kontaktanfrage gesendet, und die Gegenseite eröffnet ihre zweite Mail mit „thank you … for connecting“. Die Verbindung steht also. Damit hat ein möglicherweise gefälschtes Profil Zugriff auf sein Netzwerk und wurde durch einen glaubwürdigen Branchenkontakt sozial aufgewertet. Die Karriereakademie beschreibt genau diesen Mechanismus: Ein angenommener Kontakt legitimiert das Fake-Profil gegenüber allen weiteren Zielen im selben Umfeld.
Zur Größenordnung nennt ein Branchenblog unter Berufung auf FTC-Daten über 105.000 Meldungen zu KI-gestütztem Jobbetrug für 2024 und einen Anstieg der gemeldeten Schäden von 90 auf 513 Millionen Dollar zwischen 2020 und 2024. Diese Zahlen habe ich nicht gegen die Primärquelle geprüft und führe sie nur als Größenordnung.
Zwei Besonderheiten dieses Ziels verdienen Beachtung. Martin bewegt sich im Asset Management und in der Geschäftsluftfahrt, also im Umfeld vermögender Privatkunden und hochpreisiger Transaktionen. Eine aufgebaute Vertrauensbeziehung ist dort auch als Vorstufe zu Business Email Compromise verwertbar. Und die Konstruktion „Reporting To: Group Chief Executive Officer“ legt die Rolle an, in der später ein angeblicher Konzernchef auftreten kann.
Sofort und ohne Ausnahme: keinen Lebenslauf senden, die drei Screening-Fragen nicht beantworten, kein NDA unterzeichnen, keine Ausweis-, Bank- oder Geburtsdaten, keine Anhänge öffnen, keinen Link anklicken, nicht auf WhatsApp oder Telegram wechseln.
Verifikation über einen unabhängigen Kanal: Kelly über die offizielle Nummer oder das Fraud-Formular auf mykelly.com kontaktieren und fragen, ob eine Mitarbeiterin dieses Namens ein solches Mandat führt. Parallel die reale Person auf LinkedIn über deren Firmenadresse anschreiben, nicht über die Gmail-Adresse. Fällt die Bestätigung negativ aus, ist der Fall entschieden.
Absichern: die LinkedIn-Verbindung auflösen und das Profil der Gegenseite melden, die Gmail-Adresse bei Google als Phishing melden, den Fall bei Watchlist Internet einmelden. Kollegen im TJS-Umfeld kurz informieren, da ein legitimierter Fake-Kontakt in diesem Netzwerk weiterarbeitet.
Für eine belastbare technische Analyse: beide Originalnachrichten von „Kellie Limerick“ als .eml mit vollständigen Headern exportieren. Dann lassen sich Sendeinfrastruktur, Herkunft und eine mögliche Zugehörigkeit zu einer bekannten Kampagne prüfen.
Eine defensive Option bleibt: nicht antworten und die Adresse blockieren. Wer die Gegenseite weiter beobachten will, kann eine inhaltsleere Rückfrage stellen, etwa nach Firmenname, Firmenadresse, Mandatsreferenz und einer Kontaktadresse auf Firmendomain. Die Antwort darauf entscheidet den Fall binnen einer Runde. Diese Variante kostet allerdings Aufmerksamkeit und signalisiert weiteres Interesse.
Abschnitt B stützt sich auf den von Thomas nachgereichten PDF-Export des Profils linkedin.com/in/martin-lener-a78b3121a. Ein direkter maschineller Abruf der Profile war nicht möglich, da LinkedIn automatisierten Zugriff per robots.txt unterbindet. Offen bleibt die technische Analyse der Gegenseite, solange die beiden Originalnachrichten von „Kellie Limerick“ nur als Zitattext und nicht mit vollständigen Kopfzeilen vorliegen.