Skip to content

Dieses Tool ist nicht mit der Microsoft Corporation verbunden und wird von ihr weder unterstützt noch gesponsert. Microsoft 365, Microsoft Entra ID, Exchange Online und Microsoft Purview sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Business E-Mail Compromise (BEC)

Betrug, bei dem ein Angreifer ein vertrauenswürdiges Postfach nutzt oder imitiert, meist um Zahlungen umzuleiten oder Daten zu stehlen, oft nach Übernahme eines Microsoft-365-Kontos.

Business E-Mail Compromise (BEC, Kompromittierung geschäftlicher E-Mail-Konten) ist Betrug per E-Mail, der glaubwürdig wirkt, weil die Nachricht aus einem vertrauenswürdigen Postfach stammt oder es überzeugend nachahmt: ein Lieferant, der eine neue Bankverbindung ankündigt, eine Führungskraft, die eine dringende Überweisung verlangt (CEO-Fraud). In Microsoft 365 nutzt die schädlichste Variante ein echtes, kompromittiertes Konto, sodass die Nachrichten alle Absenderprüfungen bestehen.

Eine typische Übernahme hinterlässt Spuren in drei Protokollen: eine verdächtige Anmeldung (Entra-ID-Anmeldeprotokolle), Persistenz wie eine neue MFA-Methode oder eine OAuth-Zustimmung (Entra-ID-Überwachung) sowie Posteingangsregeln, Weiterleitungen, E-Mail-Zugriffe und Sendungen (Unified Audit Log). Das IC3 des FBI verzeichnete 2024 21.442 BEC-Anzeigen und rund 2,77 Mrd. US-Dollar Verluste.

Siehe den Leitfaden zur BEC-Untersuchung in Microsoft 365 und was in der ersten Stunde zu tun ist.