A legkárosabb üzleti csalások nem technikai betörések. A CEO-csalásnál a támadó egy vezetőt személyesít meg, és nyomást gyakorol a pénzügyre egy sürgős, bizalmas átutalásért. A hamis szállítói számla csalásnál (üzleti e-mail kompromittálás) elfogják vagy meghamisítják a valódi számlát, és csak a bankadatokat változtatják meg. A fizetés, amelyet a vállalkozás teljesít, az, amelyet szándékozott teljesíteni - a rossz számlára.
Miért kerüli el a meglévő kontrollokat
A megrendelés-egyeztetés megerősíti az árut és az összeget. Egy második jóváhagyó megerősíti, hogy a fizetésnek meg kell történnie. Egyik sem ellenőrzi, ki a cél-számla tulajdonosa. Az IBAN érvényes, a számla valódinak tűnik, a jóváhagyás valódi - így a pénz a csalóhoz megy.
A csere mindig a számla
Legyen szó CEO-csalásról vagy meghamisított számláról, az állandó egy megváltoztatott IBAN, amely nem a valódi kedvezményezetthez tartozik. Pontosan ez az eltérés, amelynek felszínre hozására a Verification of Payee készült.
Hogyan töri meg a VoP a csalást
A Verification of Payee a fizetés pillanatában ellenőrzi a kedvezményezett nevét az IBAN-nal szemben, és az engedélyezés előtt megmutatja az eredményt. Egy valódi beszállító egyezést ad vissza; egy kicserélt IBAN nincs egyezés eredményt ad, mert a csaló számlája nem a beszállító nevén van. Ez az egyetlen, jól időzített jelzés megszakítja a csalást, amíg a pénz még az Öné.
- 1 Bármely új vagy megváltozott bankadat kiadása előtt ellenőrizze a kedvezményezett nevét az IBAN-nal szemben.
- 2 A nincs egyezés eredményt kezelje kemény megállóként, és egy ismert telefonszámon erősítse meg - soha ne a gyanús számlán szereplő elérhetőségeken.
- 3 A fizetés pillanatában ellenőrizze újra, ne csak az onboardingnál, hogy elkapja a ciklus közbeni cseréket.
A RoxPay ezt az ellenőrzést API-n és a RoxBusiness irányítópulton keresztül nyújtja, így a pénzügyi csapatok minden üzleti fizetés elé névellenőrzést tehetnek, és leállíthatják a számlaátirányításos és CEO-csalást.