De phishing die op een gewone factuur lijkt

De meeste pogingen die wij bij klanten zien zijn geen wilde verhalen over erfenissen. Het is een factuur die klopt, van een leverancier waar u echt zaken mee doet, met een rekeningnummer dat is aangepast.

Waarom het werkt

Er staat niets vreemds in. Het bedrag klopt met wat u verwacht, het ordernummer bestaat, de opmaak is die van de leverancier. Vaak omdat de mailbox van die leverancier is meegelezen en de aanvaller precies weet wanneer hij moet toeslaan.

Dat is het verschil met vroeger. Het gaat niet meer om een slecht vertaalde mail, maar om een echt bericht waarin één regel is veranderd.

Waar u op kunt letten

  • Een gewijzigd rekeningnummer. Leveranciers wisselen zelden van bank. Gebeurt dat toch, bel dan het nummer dat u zelf al had, niet het nummer in de mail.
  • Haast. ‘Graag vandaag nog’ is bijna altijd een teken.
  • Een antwoordadres dat net afwijkt. Een letter erbij, een streepje anders, of een domein met .net in plaats van .nl.

Wat u technisch kunt regelen

Oplettendheid alleen is te weinig, want het gebeurt op de drukste dag van de maand. Wat wel helpt:

  • Tweestapsverificatie op alle mailaccounts. Daarmee is een gestolen wachtwoord niet genoeg om mee te lezen.
  • Waarschuwing bij post van buiten. Een klein label boven een mail van buiten uw organisatie maakt het lastiger om een collega na te doen.
  • Controle op doorstuurregels. Een aanvaller die binnen is, zet vaak een regel klaar die post stilletjes doorstuurt. Wij houden daar bewaking op.

En als het toch is gebeurd

Bel meteen uw bank, en bel ons. Een betaling die dezelfde dag wordt gemeld is soms nog te stoppen. En belangrijker: als er is meegelezen, moet u weten hoe lang en waar nog meer.

Loopt u hier tegenaan en wilt u dat iemand meekijkt? Bel 0548-541219 of vraag een gratis consult aan. Wij zeggen eerlijk wat er wel en niet nodig is.

Laat een reactie achter

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

WhatsApp ons
Scroll naar boven