Számlát szeretnél fizetni új banki adatokkal?
"Éppen a kivitelezőnek akartunk fizetni az új konyhánkért, amikor ő küldött egy 8000 fontos számlát. Öt perccel később jött egy újabb e-mail, amelyben az állt, hogy „használjátok ehelyett ezt a számlát, a másikat már nem használjuk”."
„El sem gondolkodtunk, azonnal átutaltuk a pénzt. Egy héttel később a vállalkozó felhívott minket, hogy fizessünk. Kiderült, hogy a második e-mailt egy olyan hekker küldte, aki figyelemmel kísérte a vállalkozó fiókját. A pénzünk nyom nélkül eltűnt.”
Összefoglaló
Ez a helyzet általában akkor kezdődik, amikor egy bűnözőnek sikerül jogosulatlanul hozzáférnie az e-mail fiókjához olyan beszállító esetében, akivel már együttműködsz, például egy építőipari vállalkozó, egy ügyvéd vagy egy kisvállalkozás tulajdonos esetében.
A csalás akkor történik, amikor kapsz egy olyan e‑mailt, amely a beszállítóddal folytatott beszélgetésed részének tűnik. A bűnöző egy frissített számlát küld vagy egy olyan üzenetet, amelyben azt állítja, hogy a számlaadatok nemrég megváltoztak, mert hibát észleltek a megszokott számlájukon.
Mivel az e‑mail a megfelelő címről érkezik, és a projekteddel vagy a vásárlásoddal kapcsolatos konkrét részleteket is említ, ezért rendkívül meggyőző. Engedélyezed a fizetést, és csak hetekkel később, amikor a valódi szállító megkeres, hogy miért nem fizetted ki a számlát, akkor jössz rá, hogy csalás áldozata lettél.
Gyakori vörös zászlók
- Nézd meg alaposan az e-mail küldőjét: ellenőrizd gondosan a „Feladó” mezőben szereplő címet. A csalók gyakran olyan e-mail-címeket használnak, amelyek csak egy betűvel térnek el a valódi címtől.
- Ügyelj az azonnali cselekvésre való sürgetésre és a titkolózásra: légy körültekintő az azonnali fizetést követelő e-mailekkel vagy azokkal szemben, amelyek azt állítják, hogy a banki adatokat egy közelmúltbeli fúzió vagy audit miatt titokban kell tartani.
- Ellenőrizd a számla formátumát: nézd meg alaposan a PDF-et vagy a számladokumentumot, és keresd az esetleges szabálytalanságokat. Az elmosódott logók, a különböző betűtípusok a banki adatok szekciójában vagy az elütések gyakran arra utalnak, hogy a számlát valószínűleg elinterceptálták, és azt bűnözők szerkesztették át elhamarkodottan.
Biztonsági legjobb gyakorlatok
- Banki adatok ellenőrzése telefonon: Ha fizetési felszólítást kapsz, amelyben a szállító bankszámlaszáma megváltozott, mindig ellenőrizd az új számot azzal, hogy felhívod a cég egy ismert, már korábban használt telefonszámát. Ne az e-mailben vagy a számlán szereplő telefonszámot használd.
- Erősítsd meg a teljes összeget: Ha a számlázott összeg kicsit eltér az elvárt vagy szokásos összegtől, azt használd arra, hogy ellenőrizd az adatokat.
- Ha lehetséges, használd a cég portálját: fizess a cég által üzemeltetett, dedikált, biztonságos fizetési portálon vagy platformon, ne pedig a banki átutaláshoz az e‑mailben küldött adatokat vedd alapul.