Beveiliging

Business Email Compromise (BEC)

Oplichting waarbij criminelen een zakelijk e-mailaccount nabootsen of overnemen om betalingen om te leiden of gegevens te bemachtigen. Bevestig gewijzigde bankgegevens telefonisch via een nummer dat u al hebt.

Zo werkt het

Business email compromise misbruikt zakelijke communicatie voor schadelijke handelingen, vaak betaling of gegevensverstrekking. De aanvaller kan een bekende afzender imiteren of een werkelijk overgenomen mailbox gebruiken. De naam beschrijft het fraudescenario en bewijst niet dat de ontvanger altijd malware heeft.

Een praktisch voorbeeld

Een leveranciersgesprek kan plots betaling naar een andere rekening vragen. Het bericht kan passen bij een echte factuur en project; de wijziging vraagt nog aparte goedkeuring. Een gestolen mailbox geeft ook context voor overtuigender verzoeken dan willekeurige spam.

Wat u kunt controleren

Verifieer gewijzigde betaalgegevens via bestaande onafhankelijk bekende contacten en volg normale goedkeuring ondanks beweerde haast. Controleer bij vermoedelijke overname vreemde doorstuurregels en aanmeldactiviteit. Bescherm mail- en herstelaccounts met sterke authenticatie. Bewaar de betwiste instructie en betalingsgegevens.

Grenzen en veilig gebruik

Geslaagde mailauthenticatie of bekende schrijfstijl autoriseert geen bankwijziging. Contacteer na betaling de financiële aanbieder snel via een vertrouwd kanaal en informeer de verantwoordelijke persoon. Mailbox beveiligen en betaling onderzoeken zijn afzonderlijke taken. Een wachtwoordwijziging haalt overgemaakt geld niet terug; controleer ook bestaande sessies en toegestane accounttoegang.

Technische bronnen

← Alle begrippen