Een rekening betalen met nieuwe bankgegevens?
"We moesten onze aannemer betalen voor onze nieuwe keuken. Hij stuurde een factuur van £ 8.000. 5 minuten later kregen we een andere e-mail met de boodschap: 'Gebruik dit rekeningnummer in plaats van het vorige, het andere is van ons oud bedrijf.'"
"We hebben er niet bij nagedacht en het geld gestuurd. Een week later belde de aannemer en vroeg om betaling. De tweede e-mail was van een hacker die zijn account in de gaten had gehouden. Ons geld was weg."
Overzicht
Deze situatie begint meestal wanneer een crimineel met succes ongeautoriseerde toegang krijgt tot de e-mailaccount van een leverancier waarmee je al zaken doet, zoals een aannemer, een advocaat of een kleine ondernemer.
De fraude vindt plaats wanneer je een e-mail ontvangt die deel lijkt uit te maken van je lopende gesprek met de leverancier. De fraudeur stuurt een bijgewerkte factuur of een vervolgbericht waarin ze beweren dat hun rekeninggegevens onlangs zijn gewijzigd vanwege een fout met hun gebruikelijke rekening.
Omdat de e-mail afkomstig is van het juiste adres en specifieke details over je project of aankoop vermeldt, is deze bijzonder overtuigend. Je autoriseert de betaling en ontdekt de fraude pas weken later wanneer de echte leverancier contact met je opneemt om te vragen waarom hun factuur niet is betaald.
Veelvoorkomende rode vlaggen
- Controleer de afzender van de e-mail zorgvuldig: controleer het 'Van' adres zorgvuldig. Oplichters gebruiken vaak e-mailadressen die één letter verschillen van het echte adres
- Let op druk en geheimhouding: wees op je hoede voor e-mails die onmiddellijke betaling eisen of beweren dat de bankgegevens vertrouwelijk moeten worden gehouden vanwege een recente fusie of audit
- Controleer het formaat van de factuur: Bekijk het PDF- of factuurdocument goed op tekenen van fraude. Wazige logo's, verschillende lettertypen in de sectie met bankgegevens, of spelfouten zijn veelvoorkomende indicatoren dat een legitieme factuur is onderschept en snel is bewerkt door een fraudeur
Best practices voor veiligheid
- Verifieer bankgegevens telefonisch: Als je een betalingsverzoek ontvangt dat een wijziging van het rekeningnummer van de leverancier bevat, verifieer deze wijziging dan altijd telefonisch via een bekend, reeds bestaand telefoonnummer van dat bedrijf. Gebruik niet het telefoonnummer dat vermeld staat op de e-mail of factuur
- Bevestig het totale bedrag: Als het gefactureerde bedrag iets afwijkt van het verwachte of gebruikelijke bedrag, gebruik dit dan als aanleiding om de gegevens te verifiëren
- Gebruik waar mogelijk bedrijfsportalen: Betaal via een specifiek, beveiligd betalingsportaal of platform dat wordt beheerd door het bedrijf, in plaats van te vertrouwen op bankrekeninggegevens die in een e-mail zijn vermeld