Det skjer ofte slik: Du får en e-post, tilsynelatende fra en leder eller leverandør, som ber deg utføre eller betale noe.
– Som ansatt bør du aldri utføre betalinger eller annet på vegne av bedriften før du har forsikret deg om at henvendelsen er ekte. For nå er de kriminelle blitt enda flinkere til å svindle bedrifter via falske e-poster til ansatte som handler i god tro, opplyser leder for Financial Cyber Crime Center i DNB, Sebastian Takle.
Mange bedrifter blir svindlet på denne måten. Derfor ber han deg som ansatt om å være obs på disse svindelmetodene:
E-postkontoer blir stadig oftere kompromittert, det vil si at de tilsynelatende kommer fra noen du kjenner, for eksempel lederen din. Når svindlere klarer å komme seg inn i bedriftens e-postsystem kan de bruke informasjon de finner der til å manipulere deg.
Slik skjer det: Svindlere sender en e-post til en ansatt som kan utføre betalinger, med en instruks om betaling eller en faktura som skal betales (se de to neste punktene nedenfor). De bruker ofte e-posten til en leder eller kollega som normalt har myndighet til å gi slike instrukser. Enten har de klart å få tilgang til den reelle e-postadressen eller så bruker de en falsk e-post som ligner på den reelle.
Svindlerne lager en e-post fra en av firmaets faste leverandører og opplyser om at fakturaer heretter skal betales til et annet kontonummer.
Svindlerne lager en faktura fra en av firmaets faste leverandører, hvor det eneste som skiller fakturaen fra en ekte faktura fra leverandøren, er kontonummeret.
Dette skjer gjennom e-post som inneholder lenker og/eller vedlegg, som inneholder virus. Dette viruset kan kryptere filene på pc-en og i verste fall blir alle filene på pc-en tapt, og/eller viruset kan spres videre i nettverket. Henvendelsen er gjerne kamuflert som en faktura eller betalingspåminnelse.
Noen ansatte har også opplevd å få en e-post hvor de kriminelle oppgir at de har opptak av at de ser på porno. Det trues da med at denne informasjonen spres til alle kontakter hvis du ikke betaler løsepenger i en kryptovaluta.
For å beskytte seg mot ovennevnte svindelmetoder anbefaler Takle bedrifter å innføre følgende sikkerhetstiltak: