Oplettendheid voorkomt CEO-fraude bij Katwijks bedrijf

Cybercriminelen grijpen mis, als medewerker onraad ruikt

Concept van een hacker aan het werk op een pc in een donkere ruimte met blauwe verlichting

CEO-fraude is een vorm van cybercrime waarbij criminelen zich voordoen als bestuurder, directeur of manager van een bedrijf om medewerkers van dat bedrijf of businesspartners over te halen geld over te maken. De methode is bekend van spraakmakende voorbeelden uit het grootbedrijf, zoals de Pathé-case, maar treft steeds meer partijen in het midden- en kleinbedrijf. Vervalste domeinnamen vervullen daarbij vaak een sleutelrol.

Argwaan voorkomt schade

Een niet nader genoemd bedrijf uit Katwijk dat goederen produceerde, ontving een factuur van een van haar distributeurs: of ze met spoed € 200.000 wilden overmaken. De factuur ging vergezeld van mails en telefoontjes vanuit de distributeur. Een medewerker kreeg argwaan toen bleek dat het rekeningnummer op de factuur afweek van het rekeningnummer dat bij hen bekend was. Een telefonische controle wees uit dat het om een valse factuur ging.

Typodomein ondersteunde poging

Daarna ontdekte de medewerker ook dat de mail met de factuur vervalst was door middel van een zogenaamd typodomein. In plaats van mail@naamdistributeur.nl, stond er mail@naam-distributeur.nl. Een klein verschil, maar eenvoudige manier voor de cybercriminelen om zich als de distributeur voor te kunnen doen.

Wat te doen?

De politie die over deze zaak publiceerde, gaf bij het artikel al een paar tips hoe je voorkomt dat je slachtoffer wordt van deze fraudevorm. Belangrijkste tip: wijk nooit af van je afgesproken, veilige procedure onder druk van een vermeende autoriteit die om spoed vraagt. Een andere tip is om facturatie per mail waar mogelijk te vervangen door e-facturatie in een besloten netwerk.

Typodomeinen bestrijden

Een optie voor de distributeur is daarnaast om registraties van domeinnamen die lijken op de eigen naam actief te monitoren. Derden die een domeinnaam met de bedrijfsnaam registreren, hebben vaak weinig goeds in de zin. Als rechthebbende op merk- of handelsnaam is het vaak relatief eenvoudig hiertegen op te treden: cybercriminelen komen zelden met een juridisch verweer, omdat dit een spoor naar henzelf oplevert.

SIDN Merkbewaking

Met SIDN Merkbewaking waarschuwen wij je direct na de registratie van een domeinnaam die lijkt op jouw merk. Dan kun je in actie komen voordat een aanval op je merk start of voordat je merk last krijgt van look-a-likes of identiteitsfraude. Ook hou je controle over interne registraties en registraties van businesspartners. Zo voorkom je reputatieschade en hoge kosten.