Business Email Compromise

Factuurfraude, valse IBAN of zakelijke e-mail onderschept?

Krijgt een klant een factuur met een ander rekeningnummer, is er vanuit uw mailbox een betalingsverzoek verstuurd of lijkt iemand zakelijke mail mee te lezen? InstantIT helpt kleine organisaties de technische kant van Business Email Compromise af te bakenen, toegang te beperken en relevante gebeurtenissen vast te leggen.

  • Valse IBAN, CEO-fraude en onderschepte klantmail
  • Afgebakend BEC-pakket €1.150 excl. btw
  • Technische tijdlijn en bevindingen waar logging dat ondersteunt

Wij kunnen geen betaling terughalen en geven geen garantie op uitkomst bij bank, politie of verzekeraar. De technische conclusie is bovendien afhankelijk van de beschikbare logs en bewaartermijnen.

Zakelijke e-mail en factuur worden gecontroleerd bij een BEC-incident.

Signalen van factuurfraude of BEC

  • Een klant of leverancier ziet een nieuw of afwijkend rekeningnummer op een factuur.
  • Er zijn betalingsinstructies uit naam van directie of administratie verstuurd die niemand herkent.
  • Een bestaande e-mailconversatie lijkt te zijn overgenomen of op het juiste moment te zijn onderschept.
  • Er staan onbekende inboxregels, forwarding of automatische antwoorden in de mailbox.
  • Er zijn verdachte aanmeldingen, MFA-wijzigingen of andere accountactiviteiten zichtbaar.

Eerst financiële schade beperken

  • Neem bij een mogelijke verkeerde betaling direct contact op met de bank; wacht niet op het technische onderzoek.
  • Waarschuw betrokken klanten of leveranciers kort en feitelijk via een betrouwbaar kanaal.
  • Bewaar de originele factuur, verdachte e-mail, headers, rekeningnummers en relevante tijden.
  • Gebruik voor incidentcommunicatie zo nodig een ander betrouwbaar account als de betrokken mailbox mogelijk wordt meegelezen.

Wat we technisch onderzoeken bij BEC

  • Verdachte Microsoft 365- of Google Workspace-aanmeldingen en relevante sessies waar zichtbaar.
  • Inboxregels, forwarding, automatische antwoorden en andere mailboxinstellingen die mail kunnen verbergen of omleiden.
  • Verzonden mail, message trace en relevante mailbox-auditinformatie waar beschikbaar.
  • Microsoft 365-auditactiviteiten rond het vermoedelijke incidentvenster.
  • MFA- en herstelmethodes en, wanneer relevant, verdachte app- of OAuth-toegang.
  • Een tijdlijn van de relevante gebeurtenissen voor zover de beschikbare gegevens dat ondersteunen.

Welke vragen proberen we te beantwoorden?

  • Welke mailbox of accounts zijn aantoonbaar betrokken?
  • Vanaf welk moment is verdachte activiteit zichtbaar?
  • Zijn er regels, forwarding of andere vormen van persistentie aangetroffen?
  • Welke verdachte mails of betalingsinstructies zijn zichtbaar en naar wie zijn ze gegaan?
  • Zijn er aanwijzingen voor bredere Microsoft 365-toegang buiten de mailbox?
  • Welke containment- en herstelacties zijn uitgevoerd en wat blijft onzeker?

Pakket B: BEC / CEO-fraude / factuurfraude

Het vaste BEC-pakket kost €1.150 excl. btw en omvat volgens onze actuele pakketscope maximaal zeven uur werk, remote en waar passend een kort locatiebezoek. Bij een afwijkende of grotere scope bespreken we vervolgwerk vooraf. Bekijk ook het volledige overzicht van zakelijke incidentpakketten.

Wat krijgt u na het onderzoek?

  • Een overzicht van de onderzochte accounts, mailboxen en relevante bronnen binnen de afgesproken scope.
  • Belangrijkste technische bevindingen en uitgevoerde containment- of herstelacties.
  • Een korte tijdlijn wanneer de beschikbare gegevens voldoende houvast geven.
  • Openstaande onzekerheden en concrete vervolgstappen voor uw organisatie.
  • Een bruikbaar technisch overzicht voor verdere afstemming met bank, verzekeraar, IT-partij of aangifte.

Wanneer is een bredere Microsoft 365-route nodig?

Zijn meerdere accounts betrokken, ziet u verdachte adminwijzigingen of app/OAuth-toegang, of bestaat er twijfel over SharePoint en OneDrive? Bekijk dan ook Microsoft 365 incidentonderzoek.

Veelgestelde vragen

Factuurfraude of verdachte betalingsmail?

Bel bij financiële schade eerst de bank. Voor de technische kant kunt u daarna kort doorgeven welke mailbox, factuur en periode betrokken zijn.

Snelle afspraak

Factuurfraude of BEC onderzoeken?

Zakelijke mailbox, Microsoft 365, factuurmail of een ander bedrijfsaccount verdacht? Beschrijf kort wat u ziet. We bepalen eerst de scope, noodzakelijke containment en welke informatie relevant is om te bewaren.

Bellen of appen kan ook altijd. We plannen samen je voorkeursmoment en sturen een bevestiging.

Bij twijfel eerst rustig beoordelen

Verdachte inlog, phishing of mogelijk gehackt?

Verander bij twijfel niet eerst allerlei instellingen. Leg kort uit wat u ziet; dan bepalen we welke eerste stap verstandig is.

  • Eerst triage en schade beperken
  • Officiële herstelroutes gebruiken
  • Doorverwijzen als specialistischer incidentrespons nodig is
Technische hulp bij een mogelijk digitaal incident
    Factuurfraude of valse IBAN? Eerste triage voor zzp en MKB | InstantIT