Business email compromise (BEC)-svindel er en type kriminalitet, hvor svindlere får adgang til virksomhedens systemer og derefter manipulerer oplysninger – såsom at ændre kontonummeret på en faktura. Formålet er at få virksomheden til at overføre penge til svindlerne. Sådan fungerer det kort fortalt:
• Ved hjælp af phishing-angreb får svindlere fat i loginoplysninger og adgang til virksomhedens systemer.
• Svindlerne kortlægger derefter betalingsprocedurer og kunde- eller leverandørforhold.
• Svindlerne sender en faktura til kunden eller ændrer betalingsoplysninger på en eksisterende betaling. Fakturaen er falsk eller manipuleret, så kontonummeret er blevet erstattet.
Fordi svindlere kun foretager små justeringer, der ser legitime ud, og sender fra legitim e-mailadresse er BEC-svindel svært at opdage. Svindlerne kan ændre modtagerkontoen eller betalingsoplysninger. De kan bruge e-mails, tekstbeskeder, telefonopkald eller chats – og nogle gange deepfake-stemmer eller udgive sig for at være personer, du kender.
Sådan beskytter du din virksomhed
• Hvis du er usikker på nye betalingsoplysninger, så ring til anmoderens officielle nummer, som du selv slår op. Brug ikke nummeret i den mistænkelige e-mail.
• Implementer en dobbelt godkendelsesproces for betalinger, sørg for at hver medarbejder har passende adgangsrettigheder, og gennemgå medarbejdernes adgangsrettigheder regelmæssigt.
• Gå til enhver betalingsopgave med sund skepsis. Er det naturligt, at du modtager denne henvendelse? Hvis noget føles forkert, så afslut opkaldet eller svar ikke på e-mailen. Kontakt derefter selv virksomheden via en anden kanal.