Was ist Business Email Compromise?

Die schnelle Definition
Business Email Compromise, kurz BEC, ist eine Betrugsform, bei der Angreifer vertrauenswürdige geschäftliche Absender vortäuschen oder echte E-Mail-Konten kompromittieren. Ziel sind vor allem manipulierte Zahlungen, geänderte Bankverbindungen, Gutscheinkäufe oder die Herausgabe vertraulicher Unternehmens- und Personendaten.
Warum ist Business Email Compromise wichtig?
Schutz braucht technische Kontosicherheit und belastbare Geschäftsprozesse. Mehrfaktor-Authentifizierung, Erkennung verdächtiger Regeln und Anmeldungen sowie E-Mail-Authentifizierung reduzieren Risiken. Entscheidend ist zusätzlich ein unabhängiger Freigabeweg für neue Bankdaten, Zahlungen und sensible Datenanforderungen.
So wird Business Email Compromise in der Praxis eingesetzt
- Zahlungsänderungen verifizieren: Bekannte Telefonnummer oder zweiten Kommunikationskanal verwenden, niemals Kontaktdaten aus der verdächtigen Nachricht.
- Konten absichern: Phishing-resistente MFA, minimale Rechte, sichere Wiederherstellung und Alarmierung für Weiterleitungen sowie neue Postfachregeln einsetzen.
- Freigaben trennen: Kritische Zahlungen und Stammdatenänderungen mit Vier-Augen-Prinzip, dokumentiertem Lieferantenkontakt und Limits absichern.
- Sofort reagieren: Finanzinstitut, interne Incident-Verantwortliche und zuständige Strafverfolgungsstellen unverzüglich informieren und Belege sichern.
Praxisbeispiel
Ein vermeintlicher Lieferant antwortet in einem echten Rechnungs-Thread mit einer neuen Bankverbindung. Die Buchhaltung verwendet nicht die Telefonnummer aus der E-Mail, sondern den bekannten Lieferantenkontakt im ERP. Der Lieferant bestätigt den Betrugsversuch; Zahlung, Konto und Postfach werden gesperrt und untersucht.
Häufige Fehler
- Anzeigename, Signatur, fehlerfreie Sprache oder ein bestehender Thread werden als ausreichender Identitätsnachweis behandelt.
- Eine geänderte Bankverbindung wird durch Antwort auf dieselbe E-Mail bestätigt, obwohl Angreifer das Postfach kontrollieren könnten.
- Nach einer Fehlüberweisung wird erst intern lange geklärt, statt Bank, Incident-Team und zuständige Stellen sofort einzuschalten.
Bedeutung für Google, Bing und KI-Suchsysteme
Business Email Compromise ist kein SEO-Verfahren. Ein kompromittiertes Konto kann jedoch betrügerische Kommunikation, Datenabfluss und Vertrauensverlust auslösen. Sicherheitsinhalte sollten keine absolute Schutzwirkung versprechen und technische Kontrollen mit klaren Freigabe- und Reaktionsprozessen verbinden.
Verwandte Begriffe
Zusammenfassung: Business Email Compromise missbraucht gefälschte oder übernommene Geschäftskonten für Zahlungen und Datendiebstahl. Schutz verbindet MFA, Postfachüberwachung, unabhängige Verifikation, Vier-Augen-Freigaben und sofortige Incident-Reaktion.

