Hoe CEO-fraude opsporen en voorkomen?
- Wat is CEO Fraude?
- Bij CEO-fraude hacken cybercriminelen een zakelijk e-mailadres of maken ze een adres dat er sterk op lijkt. Ze doen zich dan voor als de CEO, algemeen directeur of een andere leidinggevende. Zo proberen ze medewerkers te overtuigen om geld over te maken naar een rekening van de fraudeur.
- Meestal richten ze zich op de financiële afdeling. Maar ook andere medewerkers die betalingen mogen uitvoeren, kunnen doelwit zijn.
- De toon van het bericht is vaak dringend. Zo raakt de medewerker in paniek en doet die snel wat er gevraagd wordt, zonder de normale controles. Vaak gaat het om betalingen voor “leveranciers”, software, diensten of producten die het bedrijf nodig zou hebben.
- Controleer het e-mailadres van de afzender
De fraudeur gebruikt als “Van”-naam de naam of het e-mailadres van je CEO of leidinggevende. Daardoor lijkt het alsof de mail echt van die persoon komt.
Klik op de “Van”-naam of ga er met je muis overheen. Dan zie je het echte e-mailadres en kun je beter inschatten of het bericht betrouwbaar is.
- Wordt er iets ongewoons of dringends gevraagd?
Let goed op als in de e-mail:
- om een dringende betaling wordt gevraagd,
- gevraagd wordt om een achterstallige factuur snel te betalen,
- je in HR werkt en er om gevoelige gegevens van medewerkers wordt gevraagd.
Stel jezelf de vraag: komt zo’n verzoek normaal gesproken wel van de CEO of van deze leidinggevende?
- Verifieer telefonisch of persoonlijk
Twijfel je? Bel de leidinggevende dan zelf op of vraag het persoonlijk. Je kunt het ook aan je manager voorleggen.
Als je het niet zeker weet, is controleren altijd beter dan zomaar uitvoeren.
- Train je personeel
Bewustzijn bij medewerkers is heel belangrijk.
- Kijk kritisch naar je interne processen.
- Organiseer regelmatig informatie- en bewustwordingscampagnes.
- Oefen met voorbeeldsituaties en tests.
Zo help je collega’s om fraude sneller te herkennen en te weten hoe en waar ze deze moeten melden.