Consumenten halen de meeste krantenkoppen, maar de grootste afzonderlijke verliezen door verkeerd gerichte betalingen treffen bedrijven. Een fraudeur stuurt een overtuigende melding van 'bijgewerkte bankgegevens', uw crediteurenteam werkt het leveranciersrecord bij, en de volgende betaalrun stuurt echt geld naar de verkeerde rekening.
Waar het risico schuilt
Twee momenten zijn bijzonder kwetsbaar:
- Leveranciers-onboarding — wanneer bankgegevens voor het eerst worden vastgelegd, vaak uit een e-mail of pdf.
- Wijziging van bankgegevens — de klassieke vector voor factuuromleiding en CEO-fraude.
- Salariswijzigingen — een omgeleid salaris valt vaak pas op wanneer de medewerker zich meldt.
Goedkeuringen zijn geen verificatie
Een tweede goedkeurder controleert of een betaling mag plaatsvinden — niet of de rekening bij de juiste begunstigde hoort. De Verification of Payee beantwoordt de vraag die de goedkeuring niet kan beantwoorden: past deze naam bij deze IBAN?
Een eenvoudige verificatieroutine
- 1 Controleer bij onboarding de naam van elke nieuwe leverancier tegen de IBAN, voordat het record wordt geactiveerd.
- 2 Controleer opnieuw zodra bankgegevens wijzigen, en behandel een „Geen overeenkomst” als een harde stop totdat er is teruggebeld naar een bekend nummer.
- 3 Controleer vóór elke betalingsrun het bestand in bulk, zodat elke niet-overeenkomende of niet-controleerbare begunstigde vóór goedkeuring wordt gemarkeerd.
Op grote schaal
IBAN's handmatig controleren schaalt niet naar honderden leveranciers. De Verification of Payee kan per record via een API worden aangeroepen, zodat een heel betaalbestand automatisch wordt gecontroleerd — Overeenkomst, Gedeeltelijke overeenkomst, Geen overeenkomst of niet beschikbaar — voordat iemand op „goedkeuren” klikt.
RoxPay biedt dit aan via het RoxBusiness-dashboard voor ad-hoccontroles en via een REST-API voor bulkcontrole, zodat treasuryteams een naamcontrole zonder omslachtige integratie in hun betalingsworkflow kunnen inbouwen.