Από: SigmaLive

Προσοχή σε απάτη με χρήση παραβιασμένων e-mail

Προσοχή σε απάτη με χρήση παραβιασμένων e-mail
Δημοσιεύθηκε: Μαΐου 09, 2024-11:16 View: 19

Η Υποδιεύθυνση Ηλεκτρονικού Εγκλήματος της Αστυνομίας εφιστά την προσοχή του κοινού στα περιστατικά απάτης, με τη χρήση παραβιασμένου λογαριασμού ηλεκτρονικού ταχυδρομείου. Σύμφωνα με ανακοίνωσή της, η Αστυνομία αναφέρει ότι απάτη με τη χρήση παραβιασμένου λογαριασμού ηλεκτρονικού ταχυδρομείου – Business Email Compromise (BEC) είναι μια εκμετάλλευση κατά την οποία ένας εισβολέας αποκτά πρόσβαση σε έναν επαγγελματικό λογαριασμό email και μιμείται την ταυτότητα του κατόχου, προκειμένου να εξαπατήσει την εταιρεία και τους υπαλλήλους, τους πελάτες ή τους συνεργάτες της. Όπως σημειώνει συχνά, ένας εισβολέας θα δημιουργήσει έναν λογαριασμό με μια διεύθυνση email σχεδόν πανομοιότυπη με αυτή στο εταιρικό δίκτυο, βασιζόμενος στην υποτιθέμενη εμπιστοσύνη μεταξύ του θύματος και του λογαριασμού email του. Η Αστυνομία πληροφορεί το κοινό ότι στις περισσότερες περιπτώσεις, οι απατεώνες θα επικεντρώσουν τις προσπάθειές τους, στους υπαλλήλους που έχουν πρόσβαση στα οικονομικά της εταιρείας και θα προσπαθήσουν να τους ξεγελάσουν για να πραγματοποιήσουν τραπεζικά εμβάσματα σε τραπεζικούς λογαριασμούς που θεωρούνται αξιόπιστοι, όταν στην πραγματικότητα τα χρήματα καταλήγουν σε λογαριασμούς που ανήκουν στους εγκληματίες. Τα πιο συχνά θύματα της BEC είναι συνήθως εταιρείες, που χρησιμοποιούν τραπεζικά εμβάσματα, για να πληρώσουν διεθνείς πελάτες, ενώ σύμφωνα με την Αστυνομία εάν η απάτη χρημάτων δεν εντοπιστεί έγκαιρα, τα κεφάλαια μπορεί συχνά να είναι σχεδόν αδύνατο να ανακτηθούν, λόγω οποιουδήποτε αριθμού τεχνικών ξεπλύματος που μεταφέρουν τα χρήματα σε άλλους λογαριασμούς. Η αστυνομία προτρέπει τις επιχειρήσεις όπως διασφαλίσουν ότι οι υπάλληλοι είναι ενημερωμένοι και γνωρίζουν τη συγκεκριμένη μορφή απάτης και τον τρόπο αποφυγής της και εφαρμόζουν διαδικασία για την επαλήθευση της νομιμότητας των αιτημάτων πληρωμής που λαμβάνουν. Επίσης, συμβουλεύει όπως δώσουν εντολή στο προσωπικό, που είναι αρμόδιο για την πληρωμή τιμολογίων, να προβαίνει πάντα στη διενέργεια ελέγχων για τον εντοπισμό τυχόν παρατυπιών, καθώς επίσης να ελέγχουν τις πληροφορίες που αναρτώνται στην ιστοσελίδα της επιχείρησής και συγκεκριμένα τα συμβόλαια και τους προμηθευτές. Στους υπαλλήλους συνιστά, μεταξύ άλλων, όπως επαληθεύουν ότι όλα τα αιτήματα πληρωμών προέρχονται από τους πραγματικούς προμηθευτές της επιχείρησης, ειδικά εάν τους  ζητούν να τροποποιήσουν τα στοιχεία των τραπεζικών τους λογαριασμών, για τις μελλοντικές πληρωμές των τιμολογίων ή λοιπών παραστατικών και να μην κάνουν χρήση των στοιχείων επικοινωνίας που περιλαμβάνονται στην επιστολή/fax/e-mail στο οποίο ζητείται η αλλαγή στοιχείων.

Read this on SigmaLive