Sicherheit

Business Email Compromise (BEC)

Eine Betrugsmasche, bei der Kriminelle ein geschäftliches E-Mail-Konto nachahmen oder übernehmen, um Zahlungen umzuleiten oder an Daten zu gelangen. Bestätigen Sie geänderte Bankdaten telefonisch unter einer Nummer, die Sie bereits haben.

So funktioniert es

Business Email Compromise missbraucht geschäftliche Kommunikation für schädliche Handlungen, häufig Zahlung oder Datenweitergabe. Angreifer können vertraute Kontakte nachahmen oder tatsächlich übernommene Postfächer nutzen. Die Bezeichnung beschreibt das Szenario und beweist nicht in jedem Fall Schadsoftware auf dem Empfängercomputer.

Ein praktisches Beispiel

Ein Lieferantengespräch könnte plötzlich Zahlung auf ein anderes Konto verlangen. Die Nachricht passt möglicherweise zu echter Rechnung und Projekt; die Änderung benötigt trotzdem getrennte Freigabe. Ein gestohlenes Postfach liefert Kontext für überzeugendere Anfragen als eine zufällige Spamnachricht.

Was Sie prüfen sollten

Bestätigen Sie neue Bankdaten über etablierte unabhängig bekannte Kontakte und befolgen Sie normale Freigaben auch bei behaupteter Dringlichkeit. Prüfen Sie bei Verdacht ungewöhnliche Weiterleitungen und Anmeldeaktivität. Schützen Sie Mail- und Wiederherstellungskonten durch starke Authentifizierung. Bewahren Sie beanstandete Anweisung und Zahlungsbelege auf.

Grenzen und sichere Nutzung

Bestandene Mailauthentifizierung oder vertrauter Schreibstil autorisieren keine Bankänderung. Kontaktieren Sie nach gesendeter Zahlung den Finanzanbieter zeitnah über sicheren Weg und informieren Sie Verantwortliche. Postfachabsicherung und Zahlungsprüfung sind getrennte Aufgaben. Passwortwechsel holt kein bereits überwiesenes Geld zurück; überprüfen Sie auch bestehende Sitzungen und genehmigte Kontozugriffe.

Technische Quellen

← Alle Glossarbegriffe