BEC
Vad är BEC?
BEC (Business Email Compromise), på svenska ofta kallat vd-bedrägeri eller affärsmejlbedrägeri, är ett riktat bedrägeri där angriparen använder kapade eller förfalskade e-postkonton för att lura medarbetare att betala ut pengar eller lämna ut känslig information. Till skillnad från klassiskt nätfiske innehåller BEC-mejl sällan skadliga bilagor eller länkar – vapnet är trovärdighet och social manipulation.
Betydelsen av BEC
BEC tillhör de ekonomiskt mest skadliga formerna av cyberbrottslighet. Eftersom angreppen bygger på till synes legitima mejl utan skadlig kod glider de ofta förbi tekniska skyddsfilter, och en enda lyckad utbetalning kan kosta miljonbelopp. Drabbade finns i alla branscher och storlekar – det räcker att organisationen gör utbetalningar eller hanterar fakturor.
Angreppen blir dessutom alltmer sofistikerade. Med generativ AI kan bedragare i dag skriva felfri svenska, härma en specifik persons ton och till och med klona röster för uppföljande telefonsamtal. Det gör att vaksamhet och robusta processer blivit viktigare än någonsin.
Så fungerar BEC
Ett BEC-angrepp är ofta noggrant förberett och följer ett återkommande mönster:
- Kartläggning: angriparen studerar organisationen via webbplats, LinkedIn och pressmeddelanden – vem attesterar betalningar, vilka leverantörer finns, vem är vd?
- Åtkomst eller förfalskning: antingen kapas ett verkligt e-postkonto, ofta via spear phishing, eller så förfalskas avsändaren genom spoofing eller en snarlik domän.
- Tystnad och timing: vid kontokapning kan angriparen i veckor läsa mejltrådar och vänta på rätt tillfälle, till exempel en pågående affär eller en chef på resa.
- Bedrägeriet: ett trovärdigt mejl begär en brådskande betalning, ändrade bankuppgifter på en faktura eller känsliga uppgifter – ofta med press på sekretess och skyndsamhet.
Vanliga varianter är vd-bedrägeri (falsk order från ledningen), fakturabedrägeri (en verklig leverantörsfaktura med utbytt bankkonto) och löneomdirigering (begäran att ändra kontonummer för löneutbetalning).
Så skyddar du verksamheten mot BEC
Skyddet mot BEC är en kombination av teknik, process och människa. Tekniskt handlar det om multifaktorautentisering på e-postkonton, e-postautentisering med SPF, DKIM och DMARC som försvårar förfalskade avsändare, samt varningsmarkering av externa mejl. Processmässigt är tumregeln att inga bankuppgifter ändras och inga avvikande betalningar görs utan verifiering via en annan, känd kanal – till exempel ett telefonsamtal till ett nummer man redan har. Slutligen behöver medarbetare, särskilt inom ekonomi och HR, regelbunden träning i att känna igen manipulationsförsök.
Att bygga motståndskraft mot BEC
Eftersom BEC riktar sig mot människor och processer snarare än teknik krävs ett helhetsgrepp. Advania hjälper organisationer att stärka skyddet i flera lager – från säker e-postinfrastruktur och identitetsskydd till säkerhetsmedvetenhetsträning och rutiner som står emot även välgjorda bedrägeriförsök.
Vanliga frågor och svar om BEC
Vad är skillnaden mellan BEC och phishing?
Phishing skickas ofta brett och försöker lura mottagaren att klicka på en länk eller lämna ifrån sig inloggningsuppgifter. BEC är riktat mot utvalda personer, bygger på efterforskning och innehåller oftast varken länkar eller bilagor – bara en trovärdig begäran om pengar eller information. Det gör BEC svårare att filtrera bort tekniskt.
Hur känner man igen ett BEC-försök?
Typiska varningstecken är brådska och sekretess ("måste ske i dag, berätta inte för någon"), ändrade bankuppgifter, avsändaradresser som nästan stämmer, ovanlig ton eller tidpunkt samt betalningsordrar utanför normala rutiner. Vid minsta tvekan: verifiera via en annan kanal.
Hjälper DMARC mot BEC?
Ja, delvis. SPF, DKIM och DMARC gör det betydligt svårare att förfalska er egen domän som avsändare. Men de skyddar inte mot mejl från kapade verkliga konton eller från snarlika look-alike-domäner, så tekniken måste kompletteras med processer och utbildning.
Vad gör vi om vi drabbats av BEC?
Agera omedelbart: kontakta banken för att försöka stoppa eller återkalla betalningen, spärra och säkra det kapade kontot, polisanmäl och utred hur angriparen fick åtkomst. Snabbhet är avgörande – chansen att få tillbaka pengar minskar kraftigt för varje timme.
Viktiga punkter att ta med sig om BEC
- Riktat bedrägeri: BEC bygger på efterforskning och trovärdighet, inte skadlig kod.
- Svårfiltrerat: mejl utan länkar och bilagor passerar ofta tekniska skydd.
- Vanliga varianter: vd-bedrägeri, fakturabedrägeri och löneomdirigering.
- Verifiera alltid: ändrade bankuppgifter och brådskande betalningar bekräftas via annan kanal.
- Flera lager: kombinera e-postautentisering, MFA, processer och medvetenhetsträning.
Hur snabbt upptäcker ni ett pågående angrepp?
-
A
- Accessnät
- Accesspunkt
- Active Directory
- Affärssystem
- Agent Assist
- Agentic AI
- Artificial General Intelligence (AGI)
- AI
- AI Act / AI-förordningen
- AI-agent
- AI-compliant
- AI Factory
- AI-first
- AI governance
- AI PC
- AI-proofed
- AI-ready
- AIaaS
- AIOps
- Air Gap / Air Gapped
- Azure Kubernetes Service (AKS)
- Algoritm
- Alignment
- API
- API Gateway
- Attack Surface Management (ASM)
- Automation
- Autonomous agents
- AWS (Amazon Web Services)
- Azure API Management
- Azure Arc
- Azure Cosmos DB
- Azure Data Factory
- Azure DevOps
- Azure Event Grid
- Azure Event Hubs
- Azure Function Apps
- Azure Integration Services
- Azure Key Vault
- Azure Logic Apps
- Azure Service Bus
- Azure Storage Account
- Azure Virtual Desktop (AVD)
- B
-
C
- C3PAO
- CapEx vs OpEx
- CASB (Cloud Access Security Broker)
- CCaaS
- CEaaS
- Chaos Engineering
- Chatbot
- CI/CD
- CIEM (Cloud Infrastructure Entitlement Management)
- Cirkulär IT
- CIS
- Claude Code
- CLI
- Click to Do
- CLOUD Act
- Cloud Native
- Cloud Security (Molnsäkerhet)
- CMMC
- CNAPP
- Colocation
- Computer vision
- Conditional Access (Villkorlig åtkomst)
- Confidential Computing
- Containerisering
- Content Delivery Network (CDN)
- Context window
- Copilot
- Copilot Studio
- CRC
- CRM
- CSIRT
- CSP (Cloud Solution Provider)
- CSRD
- CTEM
- Customer experience
- CVE (Common Vulnerabilities and Exposures)
- CVSS
- Cyber Kill Chain
- Cyber range
- Cyber resilience
- Cyberförsäkring
- Cyberresiliensförordningen
- Cybersäkerhet
- Cybersäkerhetslagen
- Cybersäkerhetsakten
-
D
- DaaS
- DANE
- DAS (Distributed Antenna System)
- Data-fabric plattform
- Data Governance
- Data Lake
- Data Lakehouse
- Data Mesh
- Data Pipeline
- Data sovereignty
- Dataanalys
- Databas
- Databricks
- Datacenter
- Datacenterstack
- Datahantering (Data Management)
- Datalager (Data Warehouse)
- Datamigrering
- Dataskyddsombud (DPO)
- Datasuveränitet
- Datavisualisering
- DCS
- DDoS
- Deep learning
- Deepfake
- DevOps
- DevSecOps
- Digital Employee Experience (DEX)
- Digital Experience Platform (DXP)
- Digital kompetens
- Digital leveranskedja
- Digital motståndskraft
- Digital Operational Resilience
- Digital suveränitet
- Digital transformation
- Digital tvilling
- Digital twin
- Digitalisering
- Disaster Recovery
- Diversitet
- DKIM
- Data Loss Prevention (DLP)
- DMA
- DMARC
- DNS (Domain Name System)
- DNSSEC
- Docker
- DORA
- DPIA (Dataskyddskonsekvensbedömning)
- Disaster Recovery as a Service (DRaaS)
- DRP
- DSA
- DSPM (Data Security Posture Management)
- DUC
- E
- F
- G
- H
-
I
- IaaS (Infrastructure as a Service)
- IAM
- ICS
- Identity Governance and Administration (IGA)
- IEC 62443
- IIoT
- Immutable backups
- IMY (Integritetsskyddsmyndigheten)
- Incident Response
- Inference
- Informationsklassning
- Informationssäkerhet
- Infrastruktur-som-kod
- Inomhustäckning
- Insider Threat / Insiderhot
- Integration
- Integration ERP
- Integrationsförvaltning
- Intrångsdetektionssystem (IDS)
- Intune
- IOC
- IoT - Internet of Things
- IPS
- ISO
- ISO 22301
- ISO 27001
- ISO 42001
- IT-drift
- IT-forensik
- IT/OT-konvergens
- IT-säkerhet
- IT-upphandling
- ITAD Services
- IT Asset Management (ITAM)
- ITIL
- J
- K
- L
-
M
- Malware
- Managed Print Services (MPS)
- Managed Service Provider (MSP)
- Maskininlärning
- Master Data Management (MDM)
- MDM (Mobile Device Management)
- Managed Detection and Response (MDR)
- MFA
- Microservices
- Microsoft 365
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Fabric
- Microsoft Foundry
- Microsoft Pluton
- Microsoft Purview
- Microsoft Sentinel
- Microsoft Teams Rooms
- Microsoft Viva
- Mikrosegmentering
- MISP
- MITRE ATT&CK
- MLOps (Machine Learning Operations)
- Modbus
- Model Context Protocol (MCP)
- Model drift
- Model serving
- Molndrift
- Molnmigrering
- Molnsäkerhet
- Monoberoende - Ändringar som hotar
- Mopria
- MTA-STS
- Multiagent Systems / Multiagentsystem
- Multicloud
- Multimodal
- N
- O
-
P
- PaaS (Platform as a Service)
- PAM (Privileged Access Management)
- Passkey / Passwordless
- Patch
- Patch Management
- Patchhantering
- Penetrationstest
- Personuppgiftsbiträdesavtal
- Phishing
- Pinnacle Partner
- PKI (Public Key Infrastructure)
- Platform Engineering
- PLC
- Post-kvantumkryptografi
- Power Automate
- Power BI
- Power Platform
- Primär / sekundär förbindelse
- Privat 5G-nät
- Private AI
- Profibus / Fieldbus
- Profinet
- Prompt Engineering
- Prompt injection
- Promptslop
- PropTech
- PTS (Post- och telestyrelsen)
- Purdue-modellen
- Q
- R
-
S
- Supply Chain Attack
- SaaS
- Säkerhetsgranskning
- Säkerhetskänslig verksamhet
- Säkerhetsklassad
- Säkerhetsklassad IT-miljö
- Säkerhetsklassning
- Säkerhetsmedvetenhet (Security Awareness)
- Säkerhetsskyddad IT
- Säkerhetsskyddad upphandling
- Säkerhetsskyddsanalys
- Säkerhetsskyddslagen
- SASE
- SBOM (Software Bill of Materials)
- SBTi
- SCADA
- Schrems II
- Scope 1/2/3
- SD-WAN (Software-Defined WAN)
- SDN
- Secure-Core PC
- Security Posture Management (CSPM/SSPM)
- SEK Handbok 459
- Self-hosted LLM
- SEO
- Serverless Computing
- Servicedesk
- Shadow AI
- Sharepoint
- SIEM
- Single Sign-On (SSO)
- SIS
- SIT-test
- Skyddsvärd information
- Service Level Agreement (SLA)
- Småceller (small cells)
- Small Language Models (SLM)
- Smart fastighet
- Smishing
- SMTP AUTH
- SOAR
- SOC
- SOC 2
- Social Engineering
- Sovereign AI
- Sovereign Cloud
- Spear phishing
- SPF (Sender Policy Framework)
- Spoofing
- Spridningsnät
- SRE (Site Reliability Engineering)
- SSE
- SSL/TLS
- Stadsnät
- Strukturerat kablage
- Svanenmärkningen
- Svartfiber
- Synthetic data
- Systemintegration
- T
- U
- V
- W
- X
- Y
- Z
- Å
- Ä
- Ö