Płacisz rachunek z wykorzystaniem nowych danych bankowych?
"Właśnie mieliśmy zapłacić stolarzowi za nową kuchnię. Wysłał nam fakturę na 8000 GBP. Pięć minut później dostaliśmy kolejnego e-maila: „Przelejcie pieniądze na to konto, to drugie to konto naszej starej firmy”."
„Bez zastanowienia wysłaliśmy pieniądze. Tydzień później budowlańcy zadzwonili z pytaniem, kiedy otrzymają zapłatę. Okazało się, że drugi e-mail pochodził od hakera, który cały czas obserwował ich konto. Nasze pieniądze były już przecież dawno na jego koncie.”
Podsumowanie
Zazwyczaj sytuacja taka zaczyna się wtedy, gdy przestępcy udaje się uzyskać nieuprawniony dostęp do konta e-mail dostawcy, z którym klient już współpracuje (np. budowlańca, prawnika czy właściciela małej firmy).
Oszustwo polega na wysłaniu ofierze wiadomości e-mail, która wydaje się być częścią trwającej korespondencji ze sprzedawcą. Przestępca przesyła zaktualizowaną fakturę lub wiadomość z informacją, że dane konta uległy niedawnej zmianie z powodu błędu na ich stałym koncie.
E-mail pochodzi z właściwego adresu i zawiera konkretne informacje na temat Twojego projektu lub zakupu, co czyni go wyjątkowo wiarygodnym. Autoryzujesz płatność i odkrywasz oszustwo dopiero po kilku tygodniach, gdy prawdziwy dostawca pyta, dlaczego jeszcze nie zapłacono rachunku.
Często występujące sygnały ostrzegawcze
- Sprawdź dokładnie adres nadawcy: W adresie e-mail pochodzącym od nadawcy warto sprawdzić każdą literkę. Oszuści często zmieniają jeden znak w adresie, żeby wyglądał on na autentyczny.
- Uwaga na naciski i tajemniczość: zachowaj ostrożność, jeśli otrzymasz e-mail z żądaniem natychmiastowej wpłaty lub informacją, że dane bankowe muszą pozostać poufne z powodu niedawnej fuzji lub audytu.
- Sprawdź format faktury: dokładnie przyjrzyj się plikowi PDF lub dokumentowi faktury w poszukiwaniu śladów manipulacji. Niewyraźne logotypy, różne czcionki w sekcji danych bankowych lub błędy ortograficzne to częste oznaki prawdziwej faktury, która została przechwycona i niedbale zmieniona przez przestępcę.
Dobre praktyki bezpieczeństwa
- Weryfikacja danych bankowych przez telefon: jeśli otrzymasz prośbę o płatność, w której podano nowy numer konta bankowego dostawcy, zawsze zweryfikuj taką zmianę, wybierając znany, wcześniej zapisany numer telefonu tej firmy. Nie należy przy tym korzystać z numeru telefonu podanego w e-mailu lub na fakturze.
- Potwierdź łączną kwotę: Jeśli kwota na fakturze różni się nieco od oczekiwanej lub zwykłej kwoty, powinno to skłonić Cię do sprawdzenia szczegółów.
- Korzystaj z portali płatniczych firm: dokonuj płatności za pośrednictwem dedykowanego, bezpiecznego portalu lub platformy płatniczej, zamiast polegać na danych do przelewu bankowego podanym w wiadomości e-mail.