Glossar
Business E-Mail Compromise (BEC)
Betrug, bei dem ein Angreifer ein vertrauenswürdiges Postfach nutzt oder imitiert, meist um Zahlungen umzuleiten oder Daten zu stehlen, oft nach Übernahme eines Microsoft-365-Kontos.
Business E-Mail Compromise (BEC, Kompromittierung geschäftlicher E-Mail-Konten) ist Betrug per E-Mail, der glaubwürdig wirkt, weil die Nachricht aus einem vertrauenswürdigen Postfach stammt oder es überzeugend nachahmt: ein Lieferant, der eine neue Bankverbindung ankündigt, eine Führungskraft, die eine dringende Überweisung verlangt (CEO-Fraud). In Microsoft 365 nutzt die schädlichste Variante ein echtes, kompromittiertes Konto, sodass die Nachrichten alle Absenderprüfungen bestehen.
Eine typische Übernahme hinterlässt Spuren in drei Protokollen: eine verdächtige Anmeldung (Entra-ID-Anmeldeprotokolle), Persistenz wie eine neue MFA-Methode oder eine OAuth-Zustimmung (Entra-ID-Überwachung) sowie Posteingangsregeln, Weiterleitungen, E-Mail-Zugriffe und Sendungen (Unified Audit Log). Das IC3 des FBI verzeichnete 2024 21.442 BEC-Anzeigen und rund 2,77 Mrd. US-Dollar Verluste.
Siehe den Leitfaden zur BEC-Untersuchung in Microsoft 365 und was in der ersten Stunde zu tun ist.