Salarisomleidingsfraude is de loon-neef van factuuromleiding. Een aanvaller, die zich voordoet als medewerker, mailt HR of de salarisadministratie om 'mijn bankrekening bij te werken'. De gegevens worden gewijzigd en op de uitbetaaldag landt het salaris op de rekening van de fraudeur. De medewerker merkt het pas wanneer zijn loon niet binnenkomt.
Waarom de salarisadministratie kwetsbaar is
Gegevenswijzigingen in de salarisadministratie komen vaak per e-mail en worden verwerkt zonder onafhankelijke controle dat de nieuwe rekening werkelijk van de medewerker is. De IBAN is geldig, het verzoek lijkt routine, en de wijziging blijft — tot de uitbetaaldag.
Controleer de wijziging, niet alleen de run
Het meest risicovolle moment is een gegevenswijziging. De naam van de medewerker tegen de nieuwe IBAN op dat moment controleren — en opnieuw vóór de run — betrapt de omleiding voordat geld beweegt.
Een salaris-verificatieroutine
- 1 Controleer de naam van de medewerker tegen de IBAN telkens als bankgegevens worden vastgelegd of gewijzigd.
- 2 Behandel een geen-overeenkomst als een stop en bevestig met de medewerker via een bekend kanaal — niet de e-mail die om de wijziging vraagt.
- 3 Verifieer vóór elke salarisrun het bestand in bulk zodat elke niet-overeenkomende rekening vóór vrijgave wordt gemarkeerd.
Het op schaal doen
Bij meer dan een handvol medewerkers schalen handmatige controles niet. De Verification of Payee kan elke regel van een salarisbestand via API vóór vrijgave verifiëren, of personeel kan ad-hoccontroles doen vanuit een dashboard. RoxPay biedt beide, zodat salaris- en HR-teams een naamcontrole vóór elke salarisbetaling plaatsen.