Oplettendheid voorkomt CEO-fraude bij Katwijks bedrijf
Cybercriminelen grijpen mis, als medewerker onraad ruikt
Cybercriminelen grijpen mis, als medewerker onraad ruikt
CEO-fraude is een vorm van cybercrime waarbij criminelen zich voordoen als bestuurder, directeur of manager van een bedrijf om medewerkers van dat bedrijf of businesspartners over te halen geld over te maken. De methode is bekend van spraakmakende voorbeelden uit het grootbedrijf, zoals de Pathé-case, maar treft steeds meer partijen in het midden- en kleinbedrijf. Vervalste domeinnamen vervullen daarbij vaak een sleutelrol.
Een niet nader genoemd bedrijf uit Katwijk dat goederen produceerde, ontving een factuur van een van haar distributeurs: of ze met spoed € 200.000 wilden overmaken. De factuur ging vergezeld van mails en telefoontjes vanuit de distributeur. Een medewerker kreeg argwaan toen bleek dat het rekeningnummer op de factuur afweek van het rekeningnummer dat bij hen bekend was. Een telefonische controle wees uit dat het om een valse factuur ging.
Daarna ontdekte de medewerker ook dat de mail met de factuur vervalst was door middel van een zogenaamd typodomein. In plaats van mail@naamdistributeur.nl, stond er mail@naam-distributeur.nl. Een klein verschil, maar eenvoudige manier voor de cybercriminelen om zich als de distributeur voor te kunnen doen.
De politie die over deze zaak publiceerde, gaf bij het artikel al een paar tips hoe je voorkomt dat je slachtoffer wordt van deze fraudevorm. Belangrijkste tip: wijk nooit af van je afgesproken, veilige procedure onder druk van een vermeende autoriteit die om spoed vraagt. Een andere tip is om facturatie per mail waar mogelijk te vervangen door e-facturatie in een besloten netwerk.
Een optie voor de distributeur is daarnaast om registraties van domeinnamen die lijken op de eigen naam actief te monitoren. Derden die een domeinnaam met de bedrijfsnaam registreren, hebben vaak weinig goeds in de zin. Als rechthebbende op merk- of handelsnaam is het vaak relatief eenvoudig hiertegen op te treden: cybercriminelen komen zelden met een juridisch verweer, omdat dit een spoor naar henzelf oplevert.
Met SIDN Merkbewaking waarschuwen wij je direct na de registratie van een domeinnaam die lijkt op jouw merk. Dan kun je in actie komen voordat een aanval op je merk start of voordat je merk last krijgt van look-a-likes of identiteitsfraude. Ook hou je controle over interne registraties en registraties van businesspartners. Zo voorkom je reputatieschade en hoge kosten.