Vai pagar uma fatura com novos dados bancários?
"Estávamos a pagar ao nosso empreiteiro pela nossa nova cozinha. Ele enviou uma fatura de 8000 £. 5 minutos depois, recebemos outro e-mail a dizer 'Utilizem esta conta em vez da outra, a outra é da nossa antiga empresa.'"
"Não pensámos duas vezes e enviamos o dinheiro. Uma semana depois, o empreiteiro ligou a pedir o pagamento. O segundo e-mail era de um hacker que tinha estado a monitorizar a conta dele. O nosso dinheiro desapareceu."
Resumo
Esta situação começa normalmente quando um criminoso obtém acesso não autorizado à conta de e-mail de um fornecedor com o qual já está a lidar, como um construtor, um advogado ou um pequeno empresário.
A fraude ocorre quando recebe um e-mail que parece fazer parte da sua conversa com o fornecedor. O criminoso envia uma fatura atualizada ou uma mensagem de acompanhamento a afirmar que os dados da conta mudaram recentemente devido a um erro com a conta habitual.
Uma vez que o e-mail é proveniente do endereço correto e refere detalhes específicos sobre o seu projeto ou compra, é incrivelmente convincente. Autoriza o pagamento e só descobre a fraude semanas depois, quando o verdadeiro fornecedor entra em contacto consigo para perguntar porque é que a fatura deles não foi paga.
Sinais de alerta comuns
- Analise o emissor do e-mail: verifique o endereço em "De" com atenção. Os burlões costumam usar endereços de e-mail que têm uma letra diferente do endereço real
- Procure por pressão e secretismo: desconfie de e-mails que exijam um pagamento imediato ou que afirmem que os dados bancários devem ser mantidos em segredo devido a uma fusão ou auditoria recente
- Inspeccione o formato da fatura: observe atentamente o PDF ou o documento da fatura para detetar sinais de adulteração. Logótipos desfocados, estilos de tipo de letra diferentes na secção de dados bancários ou erros ortográficos são indicadores comuns de que uma fatura legítima foi intercetada e editada às pressas por um criminoso
Melhores práticas de segurança
- Verifique os dados bancários por telefone: se receber um pedido de pagamento que inclua uma alteração ao número de conta bancária do fornecedor, verifique sempre a alteração, telefonando para um número de telefone conhecido e pré-existente dessa empresa. Não utilize o número de telefone indicado no e-mail ou na fatura
- Confirme o montante total: se o montante faturado for ligeiramente diferente do montante esperado ou habitual, utilize isto como um motivo para verificar os detalhes
- Utilize portais de empresas sempre que possível: pague através de um portal ou plataforma de pagamento dedicada e segura gerida pela empresa, em vez de confiar nos dados de transferência bancária fornecidos num e-mail