Business Email Compromise: de cyberaanval die bijna niemand ziet aankomen

De meeste organisaties investeren tegenwoordig in goede spamfilters, multifactor-authenticatie en antivirussoftware. Toch slagen cybercriminelen er nog steeds in om bedrijven voor duizenden of zelfs miljoenen euro's op te lichten. Niet door systemen te hacken, maar door mensen te misleiden. Een van de snelst groeiende vormen van cybercriminaliteit is Business Email Compromise (BEC). Een aanval waarbij een e-mail op het eerste gezicht volledig legitiem lijkt, maar in werkelijkheid is bedoeld om geld of vertrouwelijke informatie buit te maken.

Wessel van den Bosch
Business Process Manager

Wat is Business Email Compromise?

Bij een Business Email Compromise-aanval doet een cybercrimineel zich voor als een vertrouwde afzender. Dat kan een directeur zijn, een collega, een leverancier of zelfs een vaste klant. Het doel is vrijwel altijd hetzelfde: iemand overtuigen om een betaling uit te voeren, gevoelige informatie te delen of toegang te geven tot bedrijfsgegevens. Waar traditionele phishing vaak massaal wordt verstuurd, zijn BEC-aanvallen juist persoonlijk en zorgvuldig voorbereid.

Waarom neemt dit soort aanvallen toe?

Cybercriminelen beschikken tegenwoordig over veel meer openbare informatie. Via LinkedIn, bedrijfswebsites en sociale media is eenvoudig te achterhalen wie verantwoordelijk is voor financiën of met welke leveranciers een organisatie samenwerkt. Met behulp van AI worden vervolgens overtuigende e-mails opgesteld die nauwelijks van echt te onderscheiden zijn.

Een herkenbaar voorbeeld

Stel je voor dat een financieel medewerker een e-mail ontvangt van de directeur met het verzoek om met spoed een factuur te betalen. De toon klopt, de handtekening klopt en de timing lijkt logisch. Toch is de e-mail afkomstig van een cybercrimineel. Juist omdat het bericht zo geloofwaardig is, worden dit soort aanvallen vaak pas ontdekt wanneer het te laat is.

Hoe verklein je het risico?

Business Email Compromise is niet volledig te voorkomen, maar organisaties kunnen het risico wel aanzienlijk verkleinen.

  • Controleer betaalverzoeken altijd via een tweede communicatiekanaal.

  • Spreek duidelijke autorisatieprocedures af voor betalingen.

  • Train medewerkers regelmatig in het herkennen van moderne cyberaanvallen.

  • Gebruik multifactor-authenticatie voor zakelijke accounts.

  • Controleer regelmatig op verdachte inlogpogingen en afwijkend gedrag.

Technologie helpt, maar duidelijke processen en bewustwording blijven minstens zo belangrijk.

In één oogopslag

  • Wat is het? Een gerichte vorm van digitale fraude waarbij een vertrouwde afzender wordt nagebootst.

  • Waarom belangrijk? BEC-aanvallen behoren tot de meest succesvolle vormen van cybercriminaliteit.

  • Wat kun je vandaag doen? Controleer betaalverzoeken altijd via een tweede kanaal en maak duidelijke interne afspraken.

De visie van Felloo

Cybercriminelen richten zich steeds minder op technische kwetsbaarheden en steeds vaker op menselijk gedrag. Daarom geloven wij dat cybersecurity verder gaat dan alleen goede software. Het draait om een combinatie van techniek, processen én bewustwording.

Ook aan de slag met Felloo

Onze expertise en innovatieve oplossingen zorgen ervoor dat jouw organisatie klaar is voor de toekomst. Neem vandaag nog contact met ons op of vraag een gratis demo aan.

Direct contact met onze consultants?