Übliche Ziele sind Rechnungszahlungen, Gehaltsabrechnung, Geschenkkarten, Steuerdaten und Immobilientransaktionen.
BEC gelingt oft ohne bösartigen Anhang. Angreifer können eine ähnlich aussehende Adresse fälschen, ein echtes Postfach kompromittieren, bestehende Konversationen studieren, Weiterleitungsregeln anlegen und glaubwürdige Anweisungen in den normalen Ablauf einfügen. Die stärksten Abwehrmaßnahmen kombinieren daher Kontosicherheit mit unabhängiger Verifikation und finanziellen Kontrollen.
Wichtigste Punkte
Übliche WarnsignaleDringlichkeit, Geheimhaltung, geänderte Bankdaten, ungewöhnliche Zahlungsmethoden, subtile Adressabweichungen oder eine Anfrage, die die normale Freigabe umgeht.
Präventive KontrollenPhishing-resistente MFA, geschützte E-Mail-Domains, Conditional Access, Postfach-Monitoring, Funktionstrennung und Verfahren für Zahlungsänderungen.
Kritische PrüfungSensible oder geänderte Anweisungen über einen bekannten, unabhängigen Kanal verifizieren — nicht über in der Nachricht angegebene Kontaktdaten.
Wenn Geld gesendet wurdeUmgehend das Finanzinstitut kontaktieren, Beweise sichern und den Betrug den zuständigen Behörden melden.
Wichtige EinschränkungE-Mail-Filterung allein kann eine überzeugende Anfrage von einem echt kompromittierten Konto nicht stoppen.