Skoči na vsebino

Zaposleni vam piše, da želi spremeniti bančni račun

Opozarjamo na pojav lažnih elektronskih sporočil, ki so poslana na naslov računovodstva ali kadrovske službe. Namen je preusmeritev nakazila plače.

Podjetja, pozor! Opozarjamo na pojav potvorjenih elektronskih sporočil, ki so poslana na naslov računovodstva ali kadrovske službe, katerih namen je preusmeritev nakazila plače enega ali več od zaposlenih na bančni račun goljufov. Gre za različico direktorske prevare oz. t.i. CEO fraud goljufije. In zakaj goljufi ciljajo ravno na računovodstvo? Računovodstvo je pogosto tarča kibernetskih napadov, saj imajo zaposleni dostop do bančnih računov – ti pa so glavni cilj napadalcev. Obenem imata računovodstvo in kadrovska služba stik z vodstvom in ostalimi zaposlenimi.

Kako izgleda sporočilo?

Elektronsko sporočilo običajno pride iz tujega naslova, vendar pa vsebuje ime in priimek enega od zaposlenih, zato se lahko zgodi, da ga prejemnik ne prepozna kot poskus prevare.

Sporočilo vsebuje vprašanje glede postopka za spremembo podatkov o bančnem računu za nakazilo plače:

Pozdravljeni,
 
Rad bi spremenil podatke o računu na svoji plačilni listi na svoj novi bančni račun.
 
Ali vam lahko po e-pošti pošljem nove bančne podatke, da takoj opravim spremembo?
 
Prav tako bi rad vedel, ali bo veljaven za naslednji datum plačila.
 
S spoštovanjem
Sporočilo vsebuje vprašanje glede postopka za spremembo podatkov o bančnem računu za nakazilo.

Podpis sporočila zopet vsebuje ime in priimek ter tudi naziv delovnega mesta, ki je najverjetneje skopiran iz LinkedIn profila zaposlenega.

Kaj se zgodi, če na sporočilo odgovorite?

Če pošljete odgovor, spletni goljufi takoj pošljejo novo sporočilo s tujim bančnim računom, kamor želijo preusmeritev plače:

V redu, spodaj poiščite podatke o mojem novem bančnem računu in mi pomagajte izvesti spremembo. Rad bi, da velja za ta mesec, če bo to mogoče, ker je moj trenutni račun v sistemu neaktiven.

Prosim, obvestite me, ko bo končano.

IBAN: LT41350...

BIC: EVIULT2VXXX

hvala

Prosim, sporočite mi datum plačila za ta mesec.
Spletni goljufi takoj pošljejo novo sporočilo s tujim bančnim računom, kamor želijo preusmeritev plače.

Ti bančni računi običajno pripadajo t.i. denarnim mulam, ki denar takoj po nakazilu po neki drugi poti pošljejo naprej goljufom, s čimer se sled za denarjem zelo hitro izgubi, s tem pa se tudi zelo zmanjša možnost povrnitve ukradenih sredstev.

Kako ukrepati ob prejemu takega sporočila (direktorske prevare)?

Na sporočilo ne odgovarjajte, ampak o tem obvestite pristojne osebe v vašem podjetju.

Če prejmete podatek o bančnem računu, ga sporočite na SI-CERT (najenostavneje tako, da sporočilo goljufov posredujete na naslov cert@cert.si). Če ste goljufijo prepozno zaznali in ste že nakazali sredstva na napačni bančni račun, čimprej kontaktirajte banko in podajte prijavo na policijo.

Podjetjem in organizacijam svetujemo, da kakršnokoli spremembo bančnih računov zaposlenih ali poslovnih partnerjev dodatno potrdijo preko neodvisnega kanala, npr. osebno ali prek telefonskega klica. Priporočamo tudi implementacijo digitalnega podpisovanja elektronske pošte.

Prav tako je na voljo brezplačen spletni tečaj Varni v pisarni, kamor lahko usmerite svoje zaposlene.

V samo 30-ih minutah zaposleni dobijo vpogled v osnove informacijske varnosti (spletne goljufije, ki ciljajo na podjetja, okužbe s škodljivo kodo, zlorabe uporabniških računov, izguba podatkov, vdori v informacijski sitem itd.) Ciljna javnost, ki jo spletni tečaj nagovarja, so tako zaposleni kot vodstvo, učne teme pa so prilagojene različnim delovnim mestom.  

Na voljo vam je brezplačen spletni tečaj Varni v pisarni, kamor lahko usmerite svoje zaposlene
Prav tako je na voljo brezplačen spletni tečaj Varni v pisarni, sestavljen iz štirih modulov..

Na kratko o prevari

Kako izgleda lažno e-sporočilo v imenu zaposlenega?

Elektronsko sporočilo običajno pride iz tujega naslova, vendar pa vsebuje ime in priimek enega od zaposlenih, zato se lahko zgodi, da ga prejemnik ne prepozna kot poskus prevare.

Kaj se zgodi, če odgovorimo na sporočilo?

Če pošljete odgovor, spletni goljufi takoj pošljejo novo sporočilo s tujim bančnim računom, kamor želijo preusmeritev plače.

Komu pripadajo bančni računi, ki jih posredujejo goljufi?

Ti bančni računi običajno pripadajo t.i. denarnim mulam, ki denar takoj po nakazilu po neki drugi poti pošljejo naprej goljufom, s čimer se sled za denarjem zelo hitro izgubi, s tem pa se tudi zelo zmanjša možnost povrnitve ukradenih sredstev.

Kako ravnati, če prejmemo tako sporočilo?

Na sporočilo ne odgovarjajte, ampak o tem obvestite pristojne osebe v vašem podjetju.

Kako preverimo, če je sporočilo res poslal zaposleni?

Podjetjem in organizacijam svetujemo, da kakršnokoli spremembo bančnih računov zaposlenih ali poslovnih partnerjev dodatno potrdijo preko neodvisnega kanala, npr. osebno ali prek telefonskega klica.

Komentarji / 1

Pred objavo na portalu bo vaš komentar odobren s strani uredništva.
Preberite pravila komentiranja na portalu.
Vaš e-naslov ne bo nikoli objavljen ali posredovan tretjim osebam.

  1. HEKERJI VDIRAJO V ELEKTRONSKO POŠTO SLOVENSKIH PODJETIJ! - savinjska.info /

    […] Žrtvi potem v njegovem imenu pošljejo podatke o spremenjenem TRR računu za nakazilo. Denarna nakazila tako preusmerijo na svoje TRR račune, na njihove elektronske račune se preusmeri tudi komunikacija s stranko. Ker uporabniki običajno nismo pozorni na elektronski naslov sogovornika, žrtev redko opazi spremembo. […]