Inför sommaren ökar alltid förfrågningar ifrån företag som vill ha en föreläsning om vad som är mest aktuellt i bedrägerivärlden. Då behövs alltid en påminnelse i dessa tider när rutiner kanske ruckas lite och många är på semester.
Detta är såklart bra att intresset för att skydda sig mot bedrägerier kommer ifrån företagen själva. Men samtidigt skrämmer det mig lite när intresset går ner resten av året. Det är inte som att risken med bedrägerier riktade mot företag som fakturabedrägerier eller BEC-bedrägerier som det också kallas finns bara under sommaren.
De som har drabbats är mer oroliga
Vi har tidigare gjort en undersökning där vi frågade småföretagare om bedrägerier. Det jag tog med mig främst från resultaten var att ”Ett företag som hade drabbats av ett bedrägeri var både mer oroliga, men hade också högre kunskap”. Just att den som har drabbats av ett bedrägeri ser hur sofistikerat det kan vara och att det kan drabba vem som helst. Utmaningen är att lyfta frågan och höja kunskapen hos företag, innan ett bedrägeri händer.
Ökning av BEC-bedrägerier
Under våren har vi sett en ökning av BEC-bedrägerier och detta ser vi även i polisens årliga rapport över bedrägerier, främst när de redovisar bedrägerier med förluster på över en miljon. Det händer kanske inte så ofta, men det kan bli väldigt stora pengar.
Ett BEC-bedrägeri kan liknas vid ett sofistikerat fakturabedrägeri. Den stora skillnaden är att bedragarna har kommit in i systemet, ofta genom ett simpelt phishing-bedrägeri. När bedragarna väl är inne har de inte bråttom. Bedragarna samlar fakta, övervakar och med lite sanning är det svårare att se igenom lögnen.
”Vänligen notera, vi har ett nytt kontonummer”
Till slut har bedragarna sett möjligheten, en faktura ska skickas till en kund. Bedragaren manipulerar då e-postadressen så att fakturan ser ut att komma ifrån rätt avsändare och fakturan ska faktiskt betalas. Men bedragarna adderar den lilla detaljen ”vänligen notera, vi har ett nytt kontonummer”. Detta leder till att fakturan betalas, men till bedragarna.
Kontrollera och motring
Frågan blir då, vad gör vi för ändringar enbart genom ett mail? Och när plockar vi upp telefonen och motringer. Och jag vill verkligen understryka – på ett nummer man själv tar reda på eller brukar använda. För om personen istället använder numret som uppges i mailet eller fakturan, så hamnar personen hos bedragarna som gladeligen kommer intyga och bekräfta det nya kontonumret och att allt är i sin ordning.
Så igen, kontrollera och motring, men på ett nummer ni själva tar reda på och du som jobbar i sommar, var lite på din vakt kommande tid och alla andra dagar.