Business Email Compromise (BEC) ist eine Betrugsmasche, bei der Kriminelle sich per E-Mail als Chefs, Kollegen oder Lieferanten ausgeben, um Überweisungen oder sensible Daten zu erschleichen.
Wie BEC funktioniert
Die Täter brechen entweder in ein echtes Postfach ein – meist per Phishing oder mit wiederverwendeten Passwörtern – oder registrieren eine Doppelgänger-Domain, die sich nur durch einen Buchstaben unterscheidet. Sie lesen laufende Korrespondenz mit und schlagen im richtigen Moment zu.
Typische Szenarien:
- CEO-Fraud – der „Geschäftsführer“ bittet die Buchhaltung dringend um eine vertrauliche Überweisung;
- gefälschte Rechnungen – ein „Lieferant“ teilt eine neue Bankverbindung mit;
- Gehaltsumleitung – ein „Mitarbeiter“ bittet die Personalabteilung, das Gehaltskonto zu ändern;
- Datendiebstahl – Anfragen nach Steuerunterlagen oder Kundendaten.
BEC-Mails enthalten oft weder Links noch Anhänge, daher erkennen Mailfilter sie selten. Zunehmend wird die E-Mail durch einen Anruf oder ein Videomeeting mit Stimm- oder Gesichts-Deepfake untermauert.
Warum BEC wichtig ist
Laut dem Internet Crime Complaint Center (IC3) des FBI verursacht BEC jedes Jahr Schäden in Milliardenhöhe – bei den gemeldeten direkten Verlusten weit mehr als Ransomware. Ein einziger erfolgreicher Angriff kann ein Unternehmen Millionen kosten. Geld, das über Konten von Finanzagenten ins Ausland fließt, ist kaum zurückzuholen.
Schutzmaßnahmen
- Bestätigen Sie jede Zahlung und jede Änderung der Bankverbindung telefonisch unter einer bekannten Nummer, nie unter der aus der E-Mail.
- Verlangen Sie für große oder ungewöhnliche Überweisungen das Vier-Augen-Prinzip.
- Schützen Sie Postfächer mit MFA und alarmieren Sie bei neuen Weiterleitungs- und Posteingangsregeln.
- Konfigurieren Sie DMARC und kennzeichnen Sie externe Absender und Doppelgänger-Domains.