A számlaátvételt és az engedélyezett átutalási (APP) csalást gyakran együtt tárgyalják, de egy kulcsfontosságú határvonal ellentétes oldalán állnak: az engedélyezésén. E különbség megértése a kulcs a megfelelő kontrollok bevetéséhez.
Két különböző támadás
- Számlaátvétel (ATO): a csaló megszerzi az áldozat számlája feletti ellenőrzést, és maga mozgatja a pénzt. Az áldozat soha nem engedélyezte.
- APP-csalás: az áldozatot manipulálják, hogy engedélyezze a fizetést a csaló számlájára.
- A védekezés eltér: az ATO erős hitelesítést és anomáliadetektálást igényel; az APP-csalás kedvezményezett-ellenőrzést és egyértelmű figyelmeztetéseket.
Az engedélyezés a választóvonal
Ha az áldozat engedélyezte a fizetést, akkor APP-csalásról van szó, és a kedvezményezett-ellenőrzés központi szerepű. Ha nem, akkor számlaátvételről, és a hitelesítés az első védelmi vonal.
Hol ad a VoP értéket mindkettőben
A VoP az APP-csalás ellen a legerősebb, ahol a cél nevének eltérése a jelzés. De az ATO-ban is segít: még ha egy bűnöző ellenőrzi is a számlát, egy váratlan kedvezményezettnek szóló fizetés egy rétegzett védelem részeként megjelölhető.
A VoP beépítése a stackjébe
A VoP nem helyettesíti az erős hitelesítést - kiegészítő cél-ellenőrzés. A RoxPay Verification of Payee a meglévő kontrolljai mellé illeszkedik, így mind az engedélyezett, mind a jogosulatlan csalás nehezebben kivitelezhető.