Business Email Compromise (BEC), auch bekannt als „Man-In-The-Email“ oder „CEO Fraud“, ist eine raffinierte Form von Phishing-Angriffen, die mit ausgeklügelten Mitteln durchgeführt wird und in der Regel verheerende Folgen hat. Das US-amerikanische Federal Bureau of Investigation (FBI) schätzte, dass die weltweiten Verluste durch Business Email Compromise zwischen Oktober 12.5 und Mai 2013 die schwindelerregende Summe von 2018 Milliarden US-Dollar erreichten, während die Gesamtzahl der Opfer 78,617 erreichte.
BEC-Angriffe können äußerst raffiniert sein und nach monatelanger Recherche und gezielter Vorbereitung erfolgen. Angreifer geben sich dabei als Führungskräfte (oftmals CEOs) aus, um E-Mails an Mitarbeiter zu versenden. Diese E-Mails ahmen den Stil des jeweiligen Ziels exakt nach und fordern wichtige Finanzdaten oder Überweisungen an.
Ein beängstigendes Szenario
Betrachten wir beispielsweise die folgende Zeremonie. Peter arbeitet in der Finanzabteilung eines globalen multinationalen Konzerns, dessen CEO ein gewisser John ist. Eines Tages erhält Peter eine dringende E-Mail von John, die genauso aussieht, als käme sie von Johns offizieller E-Mail-Adresse. In der E-Mail teilt John mit, dass er aus einem wichtigen Grund die Bankdaten des Unternehmens benötigt. Da Peter denkt, dass der CEO ihn nach diesen Details fragt, und ihn nicht verärgern möchte, übermittelt er ihm die Finanzdaten per E-Mail.
Doch dann kommt es zum Unglück. Das Unternehmen tätigt eine nicht autorisierte Transaktion in großer Höhe. Peter wird für die Weitergabe der Finanzdaten verantwortlich gemacht. Als er sich einreden will, dass er die Details nur dem CEO des Unternehmens mitgeteilt habe, erlebt er einen Schock. Es stellt sich heraus, dass ein Krimineller sich als CEO Johns E-Mail-Konto ausgegeben und in dessen Namen eine E-Mail verschickt hat. Der CEO hatte die E-Mail nie abgeschickt. Das Unternehmen gerät in eine tiefe Krise, weil es einem Kriminellen gelungen ist, einen Mitarbeiter zu täuschen.
Wachsam bleiben
Das obige Beispiel ist ein Paradebeispiel für einen Business Email Compromise (BEC). Wie man sich vorstellen kann, ist es daher äußerst wichtig, dass alle Mitarbeiter im Unternehmen, insbesondere aber diejenigen, die mit sensiblen Daten umgehen, beim Empfang von E-Mails, in denen nach sensiblen Daten gefragt wird, stets wachsam sind.
Hier sind fünf Formen von BEC:
- CEO-Betrug – Ähnlich wie im obigen Beispiel, bei dem die E-Mail-ID eines CEO gehackt und E-Mails an die Mitarbeiter gesendet werden, in denen nach Finanzdaten/Transaktionen gefragt wird.
- Gefälschte Rechnung – Bei dieser Art von BEC wird ein Ziel sorgfältig ausgewählt, das hauptsächlich mit den Finanzgeschäften einer Organisation befasst ist. Sobald das Ziel gehackt ist, greift der Angreifer auf eine ausstehende Rechnung zu und leitet die Zahlung auf sein eigenes Konto um.
- Anwaltsbetrug – Diese Art von BEC-Betrug zielt hauptsächlich auf Rechtsabteilungen von Organisationen ab. Dabei wird die Organisation mit Rechtsstreitigkeiten bedroht und es werden hohe Geldbeträge zur Beilegung dieser imaginären Streitigkeiten verlangt.
- Datendiebstahl – Anders als bei den oben genannten Fällen geht es hier zwar nicht unbedingt um Geld, aber er ist dennoch gefährlich. Im Grunde genommen gibt sich der Angreifer als CEO oder eine andere Führungskraft aus und verlangt von den Mitarbeitern wichtige Informationen statt Geld.
- Kontokompromittierung – Bei dieser Form des BEC-Betrugs hacken sich die Betrüger in die E-Mails eines Mitarbeiters und senden Kunden anschließend eine E-Mail über geänderte Zahlungsdetails. Offensichtlich stammen die neuen Zahlungsdetails vom Betrüger, und Kunden, die in die Falle tappen, überweisen ihre regulären Zahlungen auf das Konto des Betrügers.
Cybersicherheitsexperten wie Seqrite haben innovative Funktionen in ihren Produkten entwickelt, um Betrugsmaschen wie BEC zu bekämpfen. SeqriteDie Endpoint-Security-Lösung von [Name des Unternehmens] bietet zahlreiche Funktionen, die die Abwehr von Malware und Phishing-Angriffen wie BEC deutlich verbessern. Sie bietet überlegenen Phishing-Schutz gegen Angriffe, die von Schadcode aus dem Internet ausgehen, indem sie verhindert, dass dieser ins Netzwerk eindringt und sich ausbreitet. Weitere Funktionen des E-Mail-Sicherheitstools helfen dabei, die Art von E-Mails verschiedener E-Mail-Gateways zu identifizieren und bieten zuverlässigen Schutz vor verdächtigen Nachrichten. Durch die Integration von [Name des Tools] lassen sich BEC-Datendiebstähle verhindern. SeqriteDatenverlustprävention Lösung mit E-Mail-Marketing-Plänen. Richtlinienbasierte Verschlüsselung ermöglicht die Verschlüsselung von Informationen und den Zugriff darauf nur für autorisiertes Personal. BEC ist eine ernsthafte Bedrohung, aber mit Seqrite Als Ihr Sicherheitspartner lässt sich das problemlos bewältigen.
Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassenden Schutz vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren



