# Was ist Business Email Compromise (BEC)?

> Business Email Compromise (BEC) ist eine Form des Betrugs, bei der ein Angreifer eine vertrauenswürdige Geschäftsidentität imitiert oder übernimmt, um jemanden zu veranlassen, Geld zu überweisen, sensible Informationen preiszugeben oder einen legitimen Geschäftsprozess zu ändern.

- Kanonische URL: https://yellowcube.eu/de/glossary/business-email-compromise/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Übliche Ziele sind Rechnungszahlungen, Gehaltsabrechnung, Geschenkkarten, Steuerdaten und Immobilientransaktionen.

BEC gelingt oft ohne bösartigen Anhang. Angreifer können eine ähnlich aussehende Adresse fälschen, ein echtes Postfach kompromittieren, bestehende Konversationen studieren, Weiterleitungsregeln anlegen und glaubwürdige Anweisungen in den normalen Ablauf einfügen. Die stärksten Abwehrmaßnahmen kombinieren daher Kontosicherheit mit unabhängiger Verifikation und finanziellen Kontrollen.

### Wichtigste Punkte

- **Übliche Warnsignale:** Dringlichkeit, Geheimhaltung, geänderte Bankdaten, ungewöhnliche Zahlungsmethoden, subtile Adressabweichungen oder eine Anfrage, die die normale Freigabe umgeht.
- **Präventive Kontrollen:** Phishing-resistente MFA, geschützte E-Mail-Domains, Conditional Access, Postfach-Monitoring, Funktionstrennung und Verfahren für Zahlungsänderungen.
- **Kritische Prüfung:** Sensible oder geänderte Anweisungen über einen bekannten, unabhängigen Kanal verifizieren — nicht über in der Nachricht angegebene Kontaktdaten.
- **Wenn Geld gesendet wurde:** Umgehend das Finanzinstitut kontaktieren, Beweise sichern und den Betrug den zuständigen Behörden melden.
- **Wichtige Einschränkung:** E-Mail-Filterung allein kann eine überzeugende Anfrage von einem echt kompromittierten Konto nicht stoppen.

### Verwandte Begriffe

[Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [E-Mail-Spoofing](<https://yellowcube.eu/de/glossary/email-spoofing/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>)

### Quellen

[FBI: Business Email Compromise](https://www.fbi.gov/how-we-can-help-you/scams-and-safety/common-frauds-and-scams/business-email-compromise) · [CISA: Phishing Guidance](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

