Threat Center · Hoch

Business E-Mail Compromise

Beim Business E-Mail Compromise werden Vertrauen, Routinen und interne Abläufe ausgenutzt. Technische Prüfung und kaufmännische Freigabeprozesse müssen zusammenpassen.

Übersicht

Was passiert?

Angreifer übernehmen oder imitieren Postfächer und verändern Kommunikation, Rechnungen oder Zahlungsinformationen.

Woran erkennt man es?

  • ungewöhnliche Zahlungsaufforderungen
  • geänderte Bankverbindungen
  • Druck zur schnellen Freigabe
  • abweichende Sprache oder Signatur

Was zuerst tun?

  • Zahlungen stoppen oder Bank sofort informieren
  • Mailregeln und Weiterleitungen prüfen
  • betroffene Konten absichern
  • Kommunikationsverlauf und Header sichern

Wie vorbeugen?

  • MFA und Conditional Access einsetzen
  • externe Absender klar kennzeichnen
  • Vier-Augen-Prinzip für Zahlungen stärken
  • DMARC, SPF und DKIM sauber konfigurieren
Unsicher? Dann sprechen Sie mit uns.

Schildern Sie kurz, was Sie beobachtet haben. Wir helfen bei der Einordnung.