• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Internet-Sicherheit  / Was ist Business Email Compromise (BEC)?
Was ist Business Email Compromise (BEC)?
23 September 2018

Was ist Business Email Compromise (BEC)?

Geschrieben von Seqrite
Seqrite
Internet-Sicherheit
4
Shares

Business Email Compromise (BEC), auch bekannt als „Man-In-The-Email“ oder „CEO Fraud“, ist eine raffinierte Form von Phishing-Angriffen, die mit ausgeklügelten Mitteln durchgeführt wird und in der Regel verheerende Folgen hat. Das US-amerikanische Federal Bureau of Investigation (FBI) schätzte, dass die weltweiten Verluste durch Business Email Compromise zwischen Oktober 12.5 und Mai 2013 die schwindelerregende Summe von 2018 Milliarden US-Dollar erreichten, während die Gesamtzahl der Opfer 78,617 erreichte.

BEC-Angriffe können äußerst raffiniert sein und nach monatelanger Recherche und gezielter Vorbereitung erfolgen. Angreifer geben sich dabei als Führungskräfte (oftmals CEOs) aus, um E-Mails an Mitarbeiter zu versenden. Diese E-Mails ahmen den Stil des jeweiligen Ziels exakt nach und fordern wichtige Finanzdaten oder Überweisungen an.

Ein beängstigendes Szenario

Betrachten wir beispielsweise die folgende Zeremonie. Peter arbeitet in der Finanzabteilung eines globalen multinationalen Konzerns, dessen CEO ein gewisser John ist. Eines Tages erhält Peter eine dringende E-Mail von John, die genauso aussieht, als käme sie von Johns offizieller E-Mail-Adresse. In der E-Mail teilt John mit, dass er aus einem wichtigen Grund die Bankdaten des Unternehmens benötigt. Da Peter denkt, dass der CEO ihn nach diesen Details fragt, und ihn nicht verärgern möchte, übermittelt er ihm die Finanzdaten per E-Mail.

Doch dann kommt es zum Unglück. Das Unternehmen tätigt eine nicht autorisierte Transaktion in großer Höhe. Peter wird für die Weitergabe der Finanzdaten verantwortlich gemacht. Als er sich einreden will, dass er die Details nur dem CEO des Unternehmens mitgeteilt habe, erlebt er einen Schock. Es stellt sich heraus, dass ein Krimineller sich als CEO Johns E-Mail-Konto ausgegeben und in dessen Namen eine E-Mail verschickt hat. Der CEO hatte die E-Mail nie abgeschickt. Das Unternehmen gerät in eine tiefe Krise, weil es einem Kriminellen gelungen ist, einen Mitarbeiter zu täuschen.

Wachsam bleiben

Das obige Beispiel ist ein Paradebeispiel für einen Business Email Compromise (BEC). Wie man sich vorstellen kann, ist es daher äußerst wichtig, dass alle Mitarbeiter im Unternehmen, insbesondere aber diejenigen, die mit sensiblen Daten umgehen, beim Empfang von E-Mails, in denen nach sensiblen Daten gefragt wird, stets wachsam sind.

Hier sind fünf Formen von BEC:

  1. CEO-Betrug – Ähnlich wie im obigen Beispiel, bei dem die E-Mail-ID eines CEO gehackt und E-Mails an die Mitarbeiter gesendet werden, in denen nach Finanzdaten/Transaktionen gefragt wird.
  2. Gefälschte Rechnung – Bei dieser Art von BEC wird ein Ziel sorgfältig ausgewählt, das hauptsächlich mit den Finanzgeschäften einer Organisation befasst ist. Sobald das Ziel gehackt ist, greift der Angreifer auf eine ausstehende Rechnung zu und leitet die Zahlung auf sein eigenes Konto um.
  3. Anwaltsbetrug – Diese Art von BEC-Betrug zielt hauptsächlich auf Rechtsabteilungen von Organisationen ab. Dabei wird die Organisation mit Rechtsstreitigkeiten bedroht und es werden hohe Geldbeträge zur Beilegung dieser imaginären Streitigkeiten verlangt.
  4. Datendiebstahl – Anders als bei den oben genannten Fällen geht es hier zwar nicht unbedingt um Geld, aber er ist dennoch gefährlich. Im Grunde genommen gibt sich der Angreifer als CEO oder eine andere Führungskraft aus und verlangt von den Mitarbeitern wichtige Informationen statt Geld.
  5. Kontokompromittierung – Bei dieser Form des BEC-Betrugs hacken sich die Betrüger in die E-Mails eines Mitarbeiters und senden Kunden anschließend eine E-Mail über geänderte Zahlungsdetails. Offensichtlich stammen die neuen Zahlungsdetails vom Betrüger, und Kunden, die in die Falle tappen, überweisen ihre regulären Zahlungen auf das Konto des Betrügers.

Cybersicherheitsexperten wie Seqrite haben innovative Funktionen in ihren Produkten entwickelt, um Betrugsmaschen wie BEC zu bekämpfen. SeqriteDie Endpoint-Security-Lösung von [Name des Unternehmens] bietet zahlreiche Funktionen, die die Abwehr von Malware und Phishing-Angriffen wie BEC deutlich verbessern. Sie bietet überlegenen Phishing-Schutz gegen Angriffe, die von Schadcode aus dem Internet ausgehen, indem sie verhindert, dass dieser ins Netzwerk eindringt und sich ausbreitet. Weitere Funktionen des E-Mail-Sicherheitstools helfen dabei, die Art von E-Mails verschiedener E-Mail-Gateways zu identifizieren und bieten zuverlässigen Schutz vor verdächtigen Nachrichten. Durch die Integration von [Name des Tools] lassen sich BEC-Datendiebstähle verhindern. SeqriteDatenverlustprävention Lösung mit E-Mail-Marketing-Plänen. Richtlinienbasierte Verschlüsselung ermöglicht die Verschlüsselung von Informationen und den Zugriff darauf nur für autorisiertes Personal. BEC ist eine ernsthafte Bedrohung, aber mit Seqrite Als Ihr Sicherheitspartner lässt sich das problemlos bewältigen.

Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassenden Schutz vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren

 VORHERIGER ARTIKELZunahme der Sicherheitsrisiken auf Mobilgeräten
NÄCHSTER ARTIKEL  Die große Frage – Internet der Dinge oder Internet der Bedrohungen …
Seqrite

Über uns Seqrite

Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf die Vereinfachung der Cybersicherheit, Seqrite bietet umfassende Lösungen und Dienstleistungen...

Artikel von Seqrite »

Verwandte Artikel

  • Warum Threat IntelJustiz ist das fehlende Glied in Ihrer Cybersicherheitsstrategie

    Juli 25, 2025
  • Gelockt und kompromittiert: Die digitale Gefahr von Honigfallen entlarven

    17. Juni 2025
  • Operation Sindoor – Anatomie einer digitalen Belagerung

    May 23, 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (342) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (17) Datenschutz gelesen. (35) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (22) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen