A számlaátirányítási csalás - amelyet néha megbízási csalásnak is neveznek - azért működik, mert maga a számla valódi. A bűnöző elfogja vagy megszemélyesíti a szállítót, és „új” bankszámlaadatokat küld. Az árut vagy szolgáltatást valóban leszállították, így a fizetés rutinszerűnek tűnik. Csak a célul szolgáló számla hibás.
Miért csúszik át
A pénzügyi csoportok arra vannak kiképezve, hogy ellenőrizzék a számla érvényességét, nem pedig azt, hogy az IBAN a megfelelő vállalathoz tartozik-e. Egy meggyőző e-mail és egy hihető indok („bankot váltottunk”) gyakran elegendő. Név és IBAN közötti ellenőrzés nélkül a munkafolyamatban semmi sem kapja el a cserét.
A számla valódi - a számlaszám nem
Ez teszi a számlaátirányítást olyan hatékonnyá. A kedvezményezett nevének az IBAN-nal való ellenőrzése az a kontroll, amely pontosan arra az egy dologra irányul, amit a csalónak meg kellett változtatnia.
Hol avatkozik be a VoP
- 1 Amikor új vagy módosított bankszámlaadatok érkeznek, futtasson Verification of Payee-ellenőrzést az IBAN-on.
- 2 A „nincs egyezés” vagy a „részleges egyezés” a várt szállítói névvel szemben megálljt és ellenőrzést jelző jelzés.
- 3 A módosításokat egy ismert telefonszámon erősítse meg, soha ne a gyanús e-mailben szereplő elérhetőségeken.
- 4 Naplózza a VoP-eredményt a fizetéshez az audit és a viták bizonyítékaként.
Az ellenőrzés beépítése a fizetésekbe
A legerősebb védelem az automatikus: ellenőrizze a kedvezményezettet minden alkalommal, amikor bankszámlaadatokat adnak hozzá vagy módosítanak, ne csak az onboarding során. A RoxPay Verification of Payee API-ja ezt egyetlen hívássá teszi, amelyet a kötelezettségkezelési munkafolyamatába vagy banki appjába illeszthet.