CERT-RO: Atenţie la tentativele de fraudă cu facturi

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică atenţionează în legătură cu tentativele de fraudă cu facturi şi semnalează că în spatele unei solicitări de tranzacţii este posibil să fie un atacator care încearcă să deturneze banii către contul propriu.
Economica.net - mar, 12 ian. 2021, 10:16
CERT-RO: Atenţie la tentativele de fraudă cu facturi

„Atenţie la tentativele de fraudă cu facturi! Nu acţionaţi în grabă şi verificaţi orice solicitare de tranzacţie, înainte de a efectua o plată a unei facturi! Este posibil ca în spatele cererii să fie un atacator care încearcă să deturneze banii către contul propriu”, recomandă specialiştii CERT-RO.

Într-un infografic postat pe site-ul propriu, CERT-RO explică modul în care se poate derula o astfel de fraudă şi vine cu o serie de recomandări.

Astfel, potrivit specialiştilor în securitate cibernetică, o firmă este contactată de cineva care pretinde că este reprezentantul unui furnizor. Poate fi o abordare încrucişată – prin telefon, scrisoare, e-mail etc. Interlocutorul solicită modificarea datelor bancare (numărul de cont, banca la care e deschis etc.) pentru plăţile viitoare. Noul cont este deţinut/controlat de acesta.

În acest context, CERT-RO sfătuieşte organizaţiile să se asigure că angajaţii sunt informaţi, recunosc acest tip de fraudă şi cum să o evite şi să sesizeze poliţia la orice încercare de fraudă, chiar dacă nu au devenit victima acesteia.

„Instruiţi-vă personalul ca întotdeauna să verifice orice neregulă posibilă la plăţile facturilor. Reanalizaţi informaţiile postate pe site-ul companiei, în special referitor la contracte şi furnizori. Limitaţi datele despre companie pe care angajaţii le pot posta pe reţele sociale. Implementaţi proceduri clare de verificare a legitimităţii plăţilor”, mai recomandă specialiştii CERT-RO.

Pe angajaţi, aceştia îi sfătuiesc să verifice orice solicitare pretinsă a fi din partea creditorilor, în special dacă cer modificarea detaliilor bancare pentru viitoare plăţi şi să folosească datele de contact din corespondenţa anterioară pentru a verifica şi nu pe cele din mesajul prin care se solicită modificările.

„Pentru plăţi peste o anumită sumă, instituiţi o procedură suplimentară de verificare cu beneficiarul. Când efectuaţi o plată, trimiteţi un e-mail de confirmare destinatarului. Pentru siguranţă, includeţi denumirea băncii şi ultimele 4 cifre ale numărului de cont. Stabiliţi puncte de contact unice cu companiile partenere către care efectuaţi plăţi regulate. Fiţi precaut cu datele despre locul de muncă pe care le postaţi pe reţelele sociale”, atenţionează specialiştii în securitate cibernetică.

Te-ar mai putea interesa și
AI la bugetari. Program de guvernare PSD privind digitalizarea – Ivan: Vorbim inclusiv de folosirea inteligenţei artificiale în administraţia publică
AI la bugetari. Program de guvernare PSD privind digitalizarea – Ivan: Vorbim inclusiv de folosirea inteligenţei artificiale ...
Inteligenţa artificială va fi folosită în administraţia publică din România, iar cel mai important proiect pregătit în momentul de faţă este aplicaţia unică a statului, a declarat,......
UPDATE – România intră deplin în Schengen în ianuarie 2025, anunţă Ungaria. Primele reacţii
UPDATE – România intră deplin în Schengen în ianuarie 2025, anunţă Ungaria. Primele reacţii
România şi Bulgaria se pot alătura pe deplin spaţiului Schengen de liberă circulaţie din ianuarie 2025, a declarat ...
43% dintre companiile germane active în România estimează degradarea mediului economic în următoarele 12 luni
43% dintre companiile germane active în România estimează degradarea mediului economic în următoarele 12 luni
Aproximativ 43% dintre companiile germane din România estimează o înrăutăţire a situaţiei economice în următoarele ...
ANAF avertizează cu privire la mesajele false transmise în numele instituției
ANAF avertizează cu privire la mesajele false transmise în numele instituției
Agenția Națională de Administrare Fiscală informează contribuabilii cu privire la reapariția unor mesaje false transmise ...