Yrityksen maksukortti on tärkeä työkalu – se kulkee mukana työmatkoilla, hankinnoissa ja verkkopalveluissa. Samalla se altistuu jatkuvasti riskeille, joista jokaisen yrityksen tulisi olla tietoinen. 

Maksukorttien väärinkäyttö on kasvava riski liiketoimintaympäristössä ja tapahtuu usein huomaamatta. Tietomurrot, vilpilliset verkkokaupat, tietojenkalastelu ja BIN-hyökkäykset ovat esimerkkejä keinoista, joilla korttitiedot voivat päätyä vääriin käsiin. Riskien tunnistaminen ja huolellinen toiminta ovat tehokkaimpia keinoja ehkäistä väärinkäytöksiä.

Miten korttitiedot päätyvät rikollisille?

Erilaiset tietojenkalasteluyritykset ovat yleistyneet ja korttitiedot kiinnostavat myös huijareita.  Huijarit pyrkivät kalastelemaan korttitietoja luotettavan näköisillä verkkosivuilla ja lisäämään maksukortin maksulompakkoon.  Nämä tyypillisesti sosiaalisessa mediassa tai hakukonetuloksissa vastaan tulevat verkkokaupat eivät toimita tuotteita lainkaan tai toimitettu tavara on heikkolaatuista tai ei muutoin vastaa tilattua tuotetta. Korteilla ilmenee tyypillisesti myös väärinkäyttöä ostoksen jälkeen.

Vaikka fyysinen maksukortti siis olisi turvassa, sen tiedot voivat vuotaa rikollisille eri keinoin. Joskus riski syntyy tilanteista, joihin yritys ei voi itse suoranaisesti vaikuttaa. Esimerkiksi jos palveluntarjoaja tai verkkokauppa, jossa yrityskorttia on käytetty, joutuu tietomurron kohteeksi, vuotaneita tietoja pyritään usein hyödyntämään maksuvälinepetoksiin.

Rikolliset hyödyntävät myös työkaluja, jotka arvailevat korttinumeroita sattumanvaraisesti. Kun oikea yhdistelmä löytyy, korttia usein testataan pienillä veloituksilla. Näitä kutsutaan BIN-hyökkäyksiksi tai maksukorttien generoinniksi. Vaikka pankki on varautunut tällaisiin hyökkäyksiin ja pyrkii puuttumaan hyökkäyksiin aktiivisesti, seuraamalla itse säännöllisesti kortin tapahtumia voi väärinkäytön vaikutuksia minimoida myös itse.

Yrityksen oma toiminta on paras suoja

Täydellistä keinoa riskien poissulkemiseen ei ole, mutta yritykset voivat merkittävästi pienentää riskiä seuraavin keinoin:

  • Asettamalla vuorokausikohtaiset turvarajat maksukortille
  • Rajoittamalla kortin maantieteellistä käyttöaluetta
  • Seuraamalla maksutapahtumia aktiivisesti ja sulkemalla kortin tarvittaessa viipymättä
  • Vahvistamalla pankkitunnuksilla vain vahvistuspyyntöjä, jotka liittyvät itse käynnistämiin tapahtumiin. On tärkeää lukea, mitä vahvistaa. 

Nopea reagointi on keskeistä – mitä nopeammin väärinkäyttö havaitaan, sitä pienemmiksi vahingot yleensä jäävät. Mikäli epäilet joutuneesi huijatuksi, voit sulkea maksukorttisi  olemalla yhteydessä yritysasiakkaiden asiakaspalveluun tai soittamalla Korttien sulkupalveluun +358 20 333 (pvm/mpm*). Yrityskorttien sulkupalvelu palvelee 24h/vrk.