Sunteți pe pagina 1din 1

FRAUDA ”MESAJ DE LA ȘEF”

Frauda ”Mesaj de la șef” vizează angajații autorizați să efectueze plăți, care, prin inducere în
eroare, sunt determinați să plătească o factură falsă ori să efectueze un transfer.

CUM FUNCȚIONEAZĂ?
Un infractor sună Deseori, solicită ca
sau trimite un e-mail, CEO plata să se facă
pretinzând că este într-un cont din afara
unul din managerii țării și chiar a Europei.
de top din companie.

Angajatul transferă
De obicei este bine banii într-un cont al
informat cu privire atacatorului.
la organizație.
Instrucțiuni complete pot
Solicită efectuarea URGENT fi trimise mai târziu, de
urgentă a unei plăți. către o persoană sau prin
e-mail.
PERSONAL

Folosește un limbaj persuasiv,


de tipul: ”avem încredere în Angajatului i se cere să nu
tine, rămâne între noi, eu sunt respecte procedura obișnuită
ocupat acum”. de autorizare a plăților.
Se referă la o situație sensibilă (ex.
control autorități, achiziții etc.).

CARE SUNT SEMNELE?


E-mail sau apel telefonic nesolicitat. Presiune sub semnul presupusei urgențe.

Contact cu un angajat, de regulă din Solicitare neobișnuită, ieșită din tiparele


conducere, cu care nu ești în legătură. procedurilor interne.
directă, în mod normal.
Amenințări sau promisiuni neobișnuite, flatare.
Solicitare de confidențialitate.

CE POȚI FACE?

CA ORGANIZAȚIE CA ANGAJAT
Conștientizați riscul și asigurați-vă că angajații Respectați cu strictețe procedurile de securitate în
sunt informați permanent. cazul plăților și achizițiilor. Nu săriți nici un pas
procedural și rezistați presiunilor.
Instruiți-vă staff-ul să manifeste atenție
maximă la efectuarea plăților. Verificați cu atenție adresele de e-mail când
primiți solicitări de informații sensibile/transferuri
Implementați proceduri interne stricte referitoare la de bani.
plăți.
Dacă aveți dubii în cazul unui transfer de bani,
consultați un coleg.
Implementați proceduri de verificare a legitimității
plăților solicitate prin e-mail.
Niciodată nu deschideți link-uri sau atașamente
dubioase primite prin e-mail. Fiți foarte atenți când
Stabiliți reguli de raportare a tentativelor de fraudă. verificați mail-ul personal pe calculatorul de
serviciu.
Verificați datele publicate pe site-ul companiei, Manifestați precauție și restricționați informațiile
restricționați accesul la datele importante și fiți de pe rețelele sociale.
atenți la rețelele sociale.

Evitați publicarea de date despre conducerea,


Actualizați soluțiile tehnice de securitate.
securitatea sau procedurile firmei.

Sesizați poliția la orice încercare de Dacă primiți un e-mail suspect, informați


! fraudă, chiar dacă nu ați devenit victima
acesteia.
! imediat departamentul IT.

#CyberScams

S-ar putea să vă placă și