
Business Email Compromise (BEC) ist eine Form der Cyberkriminalität, bei der Angreifer gefälschte E-Mails verwenden, um Mitarbeiter in Unternehmen zu täuschen und sie dazu zu bringen, Geldüberweisungen auf Konten der Betrüger zu veranlassen oder sensible Informationen preiszugeben.
Diese Angriffe zielen typischerweise auf Unternehmen ab, die mit ausländischen Lieferanten arbeiten oder regelmäßig Überweisungen durchführen.
BEC-Angriffe beginnen oft mit Phishing, wobei Angreifer sich Zugang zu legitimen geschäftlichen E-Mail-Konten verschaffen oder diese nachahmen. Die Angreifer sammeln dann Informationen über das Unternehmen, seine Mitarbeiter und seine Geschäftsbeziehungen.
Mit diesen Informationen erstellen sie überzeugende E-Mail-Nachrichten, die scheinbar von vertrauenswürdigen Quellen wie dem CEO oder einem Geschäftspartner stammen.
Diese E-Mails können Dringlichkeit vortäuschen oder vertrauliche Informationen anfordern, wie z.B. Bankdaten oder persönliche Identifikationsnummern.


Diese Informationen bieten einen umfassenden Überblick über die Natur und die Abwehr von Business Email Compromise-Angriffen. Durch die Implementierung der empfohlenen Sicherheitsmaßnahmen können Unternehmen ihre Anfälligkeit für solche Betrugsversuche erheblich reduzieren.
Ein Business Email Compromise (BEC)-Angriff ist eine Form der Cyberkriminalität, bei der ein Angreifer sich als eine vertrauenswürdige Quelle ausgibt, oft als leitender Angestellter oder Geschäftspartner, um Mitarbeiter dazu zu bringen, Geldüberweisungen zu tätigen oder vertrauliche Informationen preiszugeben. Diese Angriffe nutzen häufig Social Engineering und Phishing-Techniken, um Zugang zu E-Mail-Konten zu erlangen.
Unternehmen können einen BEC-Angriff erkennen, indem sie auf ungewöhnliche E-Mail-Anfragen achten, wie z.B. dringende Geldüberweisungen, Änderungen bei Zahlungsdetails oder Anfragen für vertrauliche Daten. Überprüfung der E-Mail-Adresse auf Tippfehler oder abweichende Domainnamen kann ebenfalls helfen, solche Angriffe zu identifizieren.
Um sich gegen BEC-Angriffe zu schützen, sollten Unternehmen mehrschichtige Sicherheitsmaßnahmen implementieren, darunter:
Wenn Sie Opfer eines BEC-Angriffs geworden sind, sollten Sie sofort handeln:
Langfristige Prävention von BEC-Angriffen erfordert eine Kombination aus technologischen Lösungen und organisatorischen Maßnahmen. Dazu gehören regelmäßige Sicherheitsschulungen, die Implementierung strenger Authentifizierungsverfahren, die ständige Überwachung und Analyse des E-Mail-Verkehrs sowie die Schaffung einer Unternehmenskultur, die Sicherheit als Priorität betrachtet.