top of page

Business Email Compromise (BEC): die teuerste Cyberkriminalität

  • Markus Haas
  • 14. Apr. 2022
  • 1 Min. Lesezeit

Laut Alan Suderman von Fortune haben Unternehmen in den USA im vergangenen Jahr 2,4 Milliarden Dollar durch BEC-Betrug (auch bekannt als CEO-Betrug) verloren.


BEC-Betrüger verwenden eine Vielzahl von Techniken, um sich in legitime geschäftliche E-Mail-Konten zu hacken und Mitarbeiter dazu zu bringen, Zahlungen zu überweisen oder Einkäufe zu tätigen. Gezielte Phishing-E-Mails sind eine gängige Angriffsart, aber Experten sagen, dass die Betrüger schnell auf neue Technologien umgestiegen sind, wie z. B. "Deep Fake"-Audio, das von künstlicher Intelligenz generiert wird, um sich als Führungskräfte eines Unternehmens auszugeben und Mitarbeitende dazu zu bringen, Geld zu schicken.


In einem Fall, hackten die Diebe das E-Mail-Konto des Buchhalters einer grösseren Organisation, fügten sich dann in einen langen E-Mail-Thread ein. Sie schickten dann Nachrichten mit der Bitte, die Überweisungsanweisungen für einen Empfänger zu ändern. So konnten Sie sich mit über 650’000 Dollar aus dem Staub machen.


Suderman kommt zu dem Schluss, dass Unternehmen jeder Grösse sich vor BEC-Betrug in Acht nehmen müssen.


Fast jedes Unternehmen ist anfällig für BEC-Betrug, von den ganz Grossen bis zu den Kleinen, schreibt Suderman.


Eine Sicherheitsschulung kann Ihre Mitarbeiter in die Lage versetzen, diese Art von Social Engineering-Angriffen zu vereiteln.

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page