BEC-fraude – praktische tips voor mkb’ers

Het Nationaal Cyber Security Centrum (NCSC)

Bij Business E-mail Compromise (BEC) doen cybercriminelen zich voor als een persoon die binnen je organisatie wordt vertrouwd, vaak een directeur of leidinggevende. Deze vorm van oplichting is één van de grootste oorzaken van financiële schade en ontwrichting bij organisaties – tot en met een faillissement aan toe. Vooral het mkb blijkt kwetsbaar voor BEC-aanvallen. In deze publicatie lees je meer over hoe BEC-aanvallen typisch verlopen en wat je ertegen kunt doen.

NCSCBEC: misleiding via vertrouwen

Een e-mail of telefoontje van de directeur met het dringende verzoek een betaling te doen. Een herkenbare toon, de juiste timing en een verwijzing naar een lopend project. De medewerker doet de betaling, maar later blijkt dat de directeur een dergelijk verzoek nooit heeft gedaan. Het geld is weg en de verzekeraar vergoedt meestal niks; de betaling is immers uit eigen beweging gedaan. BEC-fraude is geen technische hack, maar een geraffineerde manier van misleiding. En mede door AI is de misleiding nóg overtuigender. AI maakt nepberichten perfect na, kloont stemmen in seconden en simuleert geraffineerd videogesprekken met de CEO.

BEC-fraude maakt snelle opmars

BEC is een snel groeiende vorm van oplichting en vormt een grote kostenpost voor het bedrijfsleven. De gemiddelde schade van een BEC-aanval is ongeveer € 118.000 per incident. En maar liefst 79% van het mkb krijgt wekelijks met een BEC-poging te maken. Dit beeld komt uit de praktijkervaring van de co-auteurs van bovenstaande BEC-publicatie: Attic Securty, Orange Cyberdefense, Invictus en Tesorion, allen onderdeel van samenwerkingsverband Cyclotron.

Wat je als mkb-bedrijf moet weten over BEC?

  • Hoe een BEC-aanval typisch verloopt;
  • Waarom AI klassieke vormen van BEC-herkenning onmogelijk maken;
  • Drie praktische tips tegen BEC waarmee je direct aan de slag kunt;
  • Welke vragen je aan je IT-dienstverlener moet stellen over BEC-bescherming;
  • Wat je moet doen in het geval je tóch slachtoffer wordt;

Download de publicatie bovenaan op deze pagina.

Technisch advies om BEC te voorkomen

In aanvulling op deze publicatie is er een technisch advies met een volledig uitgewerkt maatregelenpakket opgesteld dat je kunt delen met jouw IT-dienstverlener of Managed Security Service Provider (MSSP). Dit technische adveis stelt je in staat om gerichte vragen te stellen over BEC-bescherming en om te sturen op concrete acties.

 

Business E-mail Compromise – Praktische handvatten mkbPDF, 877 kB, 27-5-2026 Download
Gerelateerde berichten

Op 28 juli verscheen bij RingCentral het volgende bericht (vertaald) Dit is een algemene mededeling ter informatie. Als u niet door RingCentral wordt benaderd, bent u niet getroffen. RingCentral heeft...

ICANN heeft Trustname.com, een registrar die handelt met bulletproof hosters een ultimatum gestuurd. De actie laat zien dat ICANN naleving van de regels serieus neemt en niet wacht tot politiediensten...

Voor Peter Gijzenberg, Head of Partner Sales bij Odido Business, waren de afgelopen maanden intens — zakelijk, maar soms ook heel persoonlijk. “Ik werd er veel op aangesproken”, zegt hij....

Als de BSI met een melding komt, dan verwacht je een waarschuwing te lezen over de zoveelste brakke firmware, lekke software of kwetsbare netwerkapparatuur. Dat is de natuurlijke habitat van...

Een VPN-dienst die door cybercriminelen werd gebruikt om ransomware-aanvallen, gegevensdiefstal en andere ernstige misdrijven te verbergen, is ontmanteld tijdens een internationale operatie onder leiding van Frankrijk en Nederland, met steun...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein