Business Email Compromise (BEC)

Business Email Compromise (BEC) is de verzamelnaam voor frauduleuze e-mails die doelbewust vertrouwen uitbuiten om betalingen, gevoelige data of toegang te verkrijgen. Anders dan klassieke malwarecampagnes werken BEC-aanvallen vaak zonder kwaadaardige bijlage. In plaats daarvan steunen aanvallers op identiteitsmisbruik, vervalste afzenders, druk uitoefenende taal en realistische zakelijke contexten – en richten ze zich daarbij vaak op financiële afdelingen, de directie of leverancierscommunicatie.

Typische vormen zijn CEO-fraude (vermeende instructies van het management), factuurfraude met gewijzigde bankgegevens, salarisomleiding en het overnemen van lopende conversaties (thread hijacking). Anders dan klassieke phishing bevatten BEC-mails meestal links noch bijlagen en zijn ze voor signatuurgebaseerde filters nauwelijks te herkennen. Een bijzondere vorm is vendor email compromise, waarbij gecompromitteerde leveranciersaccounts worden misbruikt.

Effectieve verdediging combineert meerdere lagen: authenticatiestandaarden als SPF, DKIM en DMARC bemoeilijken afzendervervalsing, gedrags- en taalanalyse herkent atypische betaalverzoeken, vastgelegde goedkeuringsprocessen beveiligen financiële transacties, en getrainde medewerkers stellen ongebruikelijke verzoeken ter discussie. Omdat BEC vaak begint met overgenomen accounts, hangt de bescherming ook nauw samen met Identity Security.