Fraude e segurança 6 min de leitura

Fraude do CEO e faturas falsas de fornecedor: como travar a troca de IBAN

A fraude do CEO e os esquemas de fatura falsa de fornecedor são as formas mais caras de fraude de pagamento autorizado para as empresas. Funcionam alterando um único dado — o IBAN — num pagamento de resto legítimo. Uma verificação do nome quebra-os.

Por Verification of Payee EU · com tecnologia RoxPay

Fraude do CEO e faturas falsas de fornecedor: como travar a troca de IBAN

Em resumo

  • A fraude do CEO e as faturas falsas trocam o IBAN num pagamento real que a empresa pretende fazer.
  • As aprovações e a conferência com a encomenda não as apanham, porque tudo parece legítimo exceto a conta.
  • Verificar o nome do beneficiário face ao IBAN no momento do pagamento expõe a troca.

Os esquemas empresariais mais danosos não são intrusões técnicas. Na fraude do CEO, um atacante faz-se passar por um dirigente e pressiona o financeiro para uma transferência «urgente e confidencial». No esquema da fatura falsa de fornecedor (business email compromise), interceta ou falsifica uma fatura real e altera apenas os dados bancários. O pagamento que a empresa faz é o que pretendia fazer — para a conta errada.

Porque os controlos existentes a falham

A conferência com a encomenda confirma a mercadoria e o montante. Um segundo aprovador confirma que o pagamento deve ocorrer. Nenhum verifica quem possui a conta de destino. O IBAN é válido, a fatura parece real, a aprovação é genuína — então o dinheiro vai para o burlão.

A troca é sempre a conta

Quer seja fraude do CEO ou uma fatura adulterada, a constante é um IBAN alterado que não pertence ao verdadeiro beneficiário. É exatamente a discrepância que a Verification of Payee foi feita para revelar.

Como a VoP quebra o esquema

A Verification of Payee verifica o nome do beneficiário face ao IBAN no momento do pagamento e mostra o resultado antes da autorização. Um fornecedor genuíno devolve uma correspondência; um IBAN trocado devolve uma sem correspondência, porque a conta do burlão não está em nome do fornecedor. Esse sinal único e bem cronometrado interrompe o esquema enquanto o dinheiro ainda é seu.

  1. 1 Verifique o nome do beneficiário face ao IBAN antes de libertar quaisquer dados bancários novos ou alterados.
  2. 2 Trate uma sem correspondência como uma paragem firme e confirme através de um número de telefone conhecido — nunca os contactos da fatura suspeita.
  3. 3 Reverifique no momento do pagamento, não apenas no onboarding, para apanhar trocas a meio do ciclo.

A RoxPay entrega esta verificação via API e o painel RoxBusiness, de modo que as equipas financeiras possam colocar uma verificação do nome do beneficiário à frente de cada pagamento empresarial e travar o desvio de faturas e a fraude do CEO.

FAQ

Perguntas frequentes

A fraude do CEO é um esquema em que um atacante se faz passar por um alto dirigente para pressionar o financeiro a fazer uma transferência urgente para uma conta que o burlão controla. É uma forma de fraude de pagamento autorizado.

O esquema altera o IBAN numa fatura real. A Verification of Payee verifica o nome do beneficiário face a esse IBAN e devolve uma sem correspondência, porque a conta não está em nome do fornecedor — expondo a troca antes do pagamento.

Não. Um aprovador confirma que um pagamento deve ser feito, não que a conta pertence ao beneficiário certo. A VoP responde à pergunta que a aprovação não consegue: este nome corresponde a este IBAN?

Trave a fraude do CEO e de faturas

Fale com a RoxPay sobre acrescentar uma verificação do nome do beneficiário a cada pagamento empresarial.