BEC
Business Email Compromise ist eine Betrugsform, bei der Angreifer Mitarbeitende dazu verleiten, Zahlungen auf Konten der Angreifer auszulösen.
Business Email Compromise (BEC) ist Betrug über geschäftliche E-Mails. Angreifer geben sich als Chefin, Lieferant oder Partner aus und veranlassen Zahlungen auf fremde Konten.
So funktioniert es
Oft übernehmen die Angreifer zuerst ein echtes Postfach, etwa über Phishing. Sie lesen wochenlang mit und lernen, wie Rechnungen und Freigaben ablaufen. Im passenden Moment senden sie eine Nachricht mit geänderten Bankdaten, häufig aus dem echten Konto oder von einer sehr ähnlichen Domain. Weil kein Anhang und kein Link nötig ist, schlagen klassische Filter selten an.
Ein Beispiel aus der Praxis: Die Buchhaltung erhält vom bekannten Lieferanten eine E-Mail mit neuer IBAN. Der Ton passt, die Rechnungsnummer stimmt. Tatsächlich ist das Postfach des Lieferanten kompromittiert. Nur ein Rückruf unter der bekannten Nummer hätte den Betrug aufgedeckt.
Worauf Sie achten sollten
- Ändern Sie Bankdaten nie allein auf E-Mail-Anweisung. Bestätigen Sie jede Änderung telefonisch unter einer bekannten Nummer.
- Setzen Sie für Zahlungen ein Vier-Augen-Prinzip mit klaren Schwellenwerten ein.
- Überwachen Sie Postfachregeln, Weiterleitungen und Anmeldungen aus ungewöhnlichen Ländern.
- Schützen Sie Ihre Domain mit SPF, DKIM und DMARC, damit Fälschungen schwieriger werden.
- Sensibilisieren Sie Buchhaltung und Assistenzen besonders, weil sie das Hauptziel sind.
Schweiz und Regulierung
BEC und der sogenannte CEO-Betrug gehören in der Schweiz zu den häufigsten Betrugsformen bei Unternehmen. Das BACS veröffentlicht dazu regelmässig Warnungen. Bei einem Schaden sollte rasch die Bank informiert und Anzeige bei der Polizei erstattet werden, weil Überweisungen manchmal noch gestoppt werden können.
Neue Formen
Angreifer nutzen zunehmend gefälschte Stimmen und Videos, um eine Zahlungsanweisung glaubwürdiger zu machen. Die Abwehr bleibt dieselbe: ein fester Rückrufprozess, den niemand umgehen darf, auch nicht die Geschäftsleitung.
So setzen wir es um
Wir erkennen typische Anzeichen einer Postfachübernahme, etwa neue Weiterleitungen und verdächtige Anmeldungen. Betroffene Konten sperren wir innerhalb des Mandats.