Detect CEO Fraud.Stop wire fraud.Before damage is done.
Conbool MailGuard detects forged identities, spoofed senders, and typical BEC patterns. Automatically and in real time, before fraudulent instructions reach your employees.
CEO-fraude: herkennen, plaatsen en weren
Fraude met een vervalste directie veroorzaakt wereldwijd miljardenschade, en zij treft niet alleen grote concerns. Deze pagina legt de truc uit, toont voorbeelden en signalen, onderscheidt de truc van de techniek erachter en beschrijft waarom opleiding alleen niet volstaat.
Kort gezegd
CEO-fraude, ook wel directiefraude of de truc met de valse baas genoemd, is een vorm van bedrog waarbij aanvallers zich per e-mail voordoen als de directie, als een bestuurder of als een leverancier en onder tijdsdruk een betaling of vertrouwelijke gegevens vragen. De berichten bevatten geen schadelijke software en geen verdachte links, waardoor gewone spamfilters ze doorlaten. De Engelse vakterm luidt business email compromise, kortweg BEC.
De drie grootste vormen van CEO-fraude
Zich voordoen als de directie
Aanvallers doen zich per e-mail voor als bestuurder of directielid en vragen om een spoedbetaling of om vertrouwelijke gegevens. De vervalste afzender is vaak nauwelijks van de echte te onderscheiden.
Bedrog met betalingen
Valse betaalopdrachten, vaak vermomd als dringend en vertrouwelijk verzoek. De gemiddelde schade per geval ligt volgens cijfers van de FBI boven de 120.000 dollar.
Lieferanten-Rechnungsbetrug
Angreifer fälschen Rechnungen von bekannten Lieferanten oder ändern Bankverbindungen in bestehenden Geschäftsbeziehungen. Besonders gefährlich, weil die E-Mails im Kontext realer Transaktionen stehen.
Bekende voorbeelden van CEO-fraude uit de praktijk
Vier patronen die organisaties keer op keer treffen, en waar MailGuard op aangrijpt.
De truc met een dochter in het buitenland
Een vermeend bericht van de bestuurder aan de boekhouding van het hoofdkantoor: een vertrouwelijke overname, met spoed een aanbetaling op een rekening in Hongkong. De echte bestuurder is op reis en het antwoordadres wijkt minimaal af. In vastgelegde gevallen liep de schade uiteen van één tot acht miljoen euro.
Een gewijzigd rekeningnummer bij een leverancier
Een bekende leverancier meldt per e-mail een gewijzigd rekeningnummer, kort voor de volgende betaalronde. Het domein van de afzender lijkt op het echte, bijvoorbeeld leverancier-bv.nl in plaats van leverancier.nl. De ontvanger past de stamgegevens aan en de volgende betaling gaat naar de aanvaller.
M&A-Vertraulichkeit
Während laufender Übernahme-Gespräche bittet der „Vorstand“ die Finanzleitung um eine diskrete Anzahlung an einen externen Berater. Die Vertraulichkeit verhindert eine Rückfrage im Kollegium — genau das nutzen die Angreifer aus.
Treuhänder- und Anwaltsmasche
Eine Mail vom angeblichen Treuhänder oder Rechtsanwalt fordert eine kurzfristige Zahlung wegen einer „behördlichen Frist“. Das Briefkopf-PDF ist täuschend echt, die Reply-To-Adresse umgeleitet auf einen Free-Mail-Account.
Signalen: CEO-fraude herkennen
Acht aanwijzingen waaraan u fraude herkent voordat er wordt betaald. Los bewijst geen enkele een aanval, maar meerdere samen zijn een duidelijk teken. MailGuard toetst elk bericht vanzelf op deze patronen.
- Ongewone haast, met woorden als meteen, vandaag nog of strikt vertrouwelijk
- De opdracht er met collega's niet over te spreken of het vierogenprincipe te omzeilen
- Een gewijzigd of nieuw rekeningnummer in een lopende relatie
- Een antwoordadres dat afwijkt van het getoonde adres van de afzender
- Absender-Domain mit kleiner Abweichung (Cousin- oder Look-alike-Domain)
- Mail ausserhalb der üblichen Bürozeiten oder von „unterwegs / Mobiltelefon“
- Unpersönliche Anrede oder ungewohnte Formulierungen der Führungskraft
- Anhang als angebliche Rechnung, Vertrag oder Behörden-Schreiben mit Zahlungsaufforderung
Wat te doen bij een geval van CEO-fraude?
Vijf maatregelen voor de eerste uren na een vermoeden of een bevestigde aanval.
1. Bel de bank
Bel meteen de eigen bank en vraag om terughaling van de betaling. In de eerste 24 tot 48 uur is de kans op terugboeking het grootst.
2. Doe aangifte
Schakel de politie in en doe aangifte, en meld het bij het landelijke meldpunt voor internetoplichting. Bewaar de volledige kopregels van de post en de oorspronkelijke bestanden.
3. Toets de meldplicht onder NIS2
Wie als essentiële of belangrijke entiteit onder de wet van 26 april 2024 valt, heeft een meldplicht. Bij een significant incident: een vroegtijdige waarschuwing binnen 24 uur, een melding binnen 72 uur en een eindverslag binnen een maand, bij het Centrum voor Cybersecurity België. Daarnaast geldt bij een inbreuk op persoonsgegevens de melding binnen 72 uur aan de Gegevensbeschermingsautoriteit volgens art. 33 AVG.
4. Zet forensisch onderzoek in
Onderzoek de logboeken van de mailserver, de gebeurtenissen rond aanmelden en de werkplek van de betrokken ontvanger. Stel vast of een postbus is overgenomen of dat het om post van buiten met een vervalste afzender gaat.
5. Informeer de medewerkers
Klare interne Kommunikation: Welcher Angriff lief, woran war er erkennbar, welche Verfahren gelten ab sofort. Ohne Schuldzuweisung — sonst werden Folgevorfälle aus Angst nicht gemeldet.
CEO-fraude in cijfers
Waarom technische bescherming geen keuze meer is.
Hoe Conbool MailGuard CEO-fraude stopt
Meerdere lagen werken samen om vervalste identiteiten en valse opdrachten betrouwbaar te herkennen.
Herkennen van nabootsing
MailGuard ziet wanneer iemand zich voordoet als een leidinggevende uit de eigen organisatie. Een nagemaakte weergavenaam, een gelijkend domein en een aangepast antwoordadres worden vanzelf herkend en tegengehouden.
Analyse van gedrag
MailGuard kijkt naar patronen in de communicatie en ziet afwijkingen van het gewone verkeer. Ongebruikelijke combinaties van afzender en ontvanger en atypische verzoeken worden meteen gemarkeerd.
Erklärbare Mustererkennung
MailGuard erkennt die Sprache des Betrugs: Zahlungsaufforderung, Dringlichkeit, Vertraulichkeit, Wechsel der Bankverbindung, Erpressung. Jeder Treffer wird aus benannten Signalen zusammengesetzt und ist im Klartext begründet, statt aus einem Modell zu kommen, das niemand prüfen kann.
Domain-Ähnlichkeitsprüfung
MailGuard vergleicht eingehende Absender-Domains mit Ihren internen und bekannten Lieferanten-Domains. Cousin-Domains und Typosquatting werden zuverlässig erkannt.
Zahlungsbasierte Warnungen
E-Mails mit Zahlungsanweisungen, Kontoänderungen oder dringenden Überweisungsbitten werden automatisch mit einem Warnhinweis versehen oder in Quarantäne verschoben.
Richtlinien-Durchsetzung
Definieren Sie individuelle Regeln für sensible Kommunikation. MailGuard erzwingt Ihre Sicherheitsrichtlinien automatisch und verhindert, dass betrügerische Anweisungen durchkommen.
Waarom opleiding alleen niet volstaat tegen CEO-fraude
Deze aanvallen zijn zorgvuldig voorbereid en gericht. Technische bescherming is onmisbaar.
Miljardenschade wereldwijd
De FBI raamt de wereldwijde schade door fraude via zakelijke e-mail op meer dan 50 miljard dollar sinds 2013. Eén geslaagde aanval kan het voortbestaan bedreigen.
Gerichte manipulatie van mensen
Post met CEO-fraude bevat geen schadelijke software en geen verdachte links. Zij werkt met psychologische druk. Gewone spamfilters en virusscanners herkennen haar niet.
Herkenning op het moment zelf
MailGuard toetst elk bericht in milliseconden op kenmerken van fraude. Geen medewerker hoeft onder tijdsdruk te beslissen of een betaalopdracht echt is.
Compliance und Nachweispflicht
Das revidierte Datenschutzgesetz und die Vorgaben der Aufsicht fordern technische Schutzmassnahmen gegen Identitätsbetrug. MailGuard liefert lückenlose Audit-Logs und unterstützt die Nachweisführung gegenüber Revision und Aufsicht.
FAQ
Wat is CEO-fraude?
Waarin verschilt CEO-fraude van phishing?
Hoe herkent MailGuard CEO-fraude?
Werkt de bescherming tegen CEO-fraude met Microsoft 365?
Wat kost een geslaagde aanval met CEO-fraude?
Herkent MailGuard ook factuurfraude met leveranciers?
Wat is het verschil tussen CEO-fraude en het nabootsen van een afzender?
Hoe voorkom ik CEO-fraude in mijn organisatie?
CEO-fraude stoppen, voordat het te laat is.
Probeer de bescherming tegen CEO-fraude van Conbool MailGuard dertig dagen gratis.