De cijfers achter Business Email Compromise (BEC)-aanvallen

- Salarisfraude: Bij salarisfraude stuurt een crimineel een frauduleuze e-mail naar HR- of werknemers van de salarisadministratie met het verzoek om betaalgegevens te wijzigen of bij te werken. Op die manier wordt het salaris niet overgemaakt naar een legitieme bankrekening maar naar de rekening van de oplichter of een prepaid-rekening. Uit de laatste FBI-gegevens blijkt dat de schade door salarisfraude tussen 1 januari 2018 en 30 juni 2019 met meer dan 815% is toegenomen.
- Cadeaubon-oplichterij: Bij deze aanval doet de crimineel zich voor als een leidinggevende of werknemer met autoriteit. Hij stuurt een dringende e-mail met het verzoek om hulp bij de aankoop van cadeaubonnen voor het personeel of de klanten. In de e-mail wordt gevraagd om serienummers, zodat hij of zij deze direct kan e-mailen.
- Leveranciersfacturering: Bij dit aanvalstype doet een crimineel zich voor als een leverancier waarmee een organisatie regelmatig zaken doet. De crimineel stuurt een verzoek om de bankgegevens bij te werken voor de betaling van openstaande facturen. Gezien de grote bedragen die vaak met leveranciersfacturen gepaard gaan, leidt dit soort oplichterij tot de grootste verliezen.
- M&A-fraude: Bij M&A-fraude doet de fraudeur zich voor als directeur van een onderneming. Hij of zij vraagt het slachtoffer om geld over te maken naar een bepaalde derde partij. In de e-mail kan bijvoorbeeld iets staan als "We kopen Bedrijf X en we moeten een betaling doen of we lopen het risico de deal te verliezen."
Meer over
Lees ook
Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen
Bijna de helft van de respondenten van het onderzoek noemt wildgroei van data in cloud- en hybride-omgevingen als belangrijkste zorg, 44% geeft toe onvoldoende zicht te hebben op het gebruik van GenAI
ISACA Risk Event 2025
Het ISACA Risk Event is sinds 2017 een jaarlijks congres in Nederland dat professionals in IT-risico, cybersecurity, governance en audit samenbrengt. Sinds de oprichting is het uitgegroeid tot een van de leidende platforms voor digitaal vertrouwen en veerkracht in het land.
STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric
Sectorinstituut Transport en Logistiek (STL) heeft onlangs succesvol de implementatie van Fortinet Security Fabric afgerond. Met deze geïntegreerde aanpak beschikt STL over een toekomstbestendig cybersecurityplatform. Dit biedt bescherming op alle niveaus; van netwerk en endpoints tot toegang tot de Azure cloudomgeving.



