Ny type phishing-mail har din chef som afsender

Gammel kending i nye klæder. Antallet af svindel-mails med din chef som afsender er eksploderet både i udlandet og i Danmark. Her er gode råd til at slippe udenom problemerne.

Svindel via e-mail er klassisk it-kriminalitet, der vokser eksplosivt i omfang i disse år, samtidig med at angrebene bliver stadigt mere sofistikerede.

Seneste trend er mails i ferien fra chefen, der beder om at hasteoverføre penge til en 'ny' leverandør.

Denne type svindel via e-mail kaldes for CEO-fraud eller Business E-mail Compromise, hvor en falsk direktør eksempelvis beder økonomiafdelingen hasteoverføre penge.

FBI vurderer, at forbrydere via disse svindelnumre er lykkes med at svindle sig til halvanden milliard kroner i løbet af et år.

Det oplyser PwC om i en ny rapport, hvor firmaet fortæller, at angreb gerne sker, mens den rigtige direktør er på ferie eller rejse, så der er god grund til at være ekstra opmærksom i dagene omkring jul, hvor mange holder fri.

Det er ikke kun i USA, man møder problemet. Det findes også blandt danske ansatte.

"Det er ret banalt, men desværre også ekstremt effektivt. PwC oplever hver eneste uge, at mange danske CEO'er eller CFO'er har været udsat for forsøg på dette svindelnummer, hvoraf flere forsøg er lykkedes," udtaler Mads Nørgaard Madsen, partner og cybercrime-ekspert i PwC.

"Virksomheder bør derfor være særligt opmærksomme på denne form for svindelnummer - meget kan forhindres med fornuftig omtanke, men snyderierne bliver desværre også mere og mere sofistikerede."

Bruger de sociale medier til dataindsamling
Udbredelsen af teknologi i forbindelse med forretningsydelser, kombineret med den eksplosive vækst i sociale medier og dataopkobling har en gang for alle ændret situationen for virksomheder og forbrugere i positiv retning.

Der er dog også en ulempe ved opkoblingsmulighederne og dataadgangen:

"I dag er det muligt for målrettede og udspekulerede kriminelle at operere i det skjulte. Og fordi cyber-kriminalitet netop udøves mere eller mindre i hemmelighed, kan det forekomme, at organisationerne ikke opdager, at de er blevet angrebet, indtil længe efter, at skaden er sket," fortæller Mads Nørgaard Madsen.

Dette forhold alene gør de mange former for elektronisk svindel til en af de største trusler inden for økonomisk kriminalitet.

Mange virksomheder har ikke et klart indblik i, om deres netværk og de data, der findes i disse netværk, er blevet kompromitterede, og de ved ikke, hvad der er gået tabt.

"Tidligere var det blot dårligt skrevne e-mails, som lokkede offeret til at overføre penge, ved at udgive sig for at være fra chefen. I dag er der flere og flere eksempler på, at hackerne har insider-oplysninger, fordi de via eksempelvis malware eller anden smart phishing scam har fået adgang til centrale personers e-mail-systemer."

På den måde kan de kriminelle tilrettelægge og besvare eventuelle henvendelser meget hurtigt. Og de kan samtidig virke meget troværdige, da de nu har interne oplysninger at benytte sig af.

Hvis din virksomhed bliver udsat for svindel, så kontakt øjeblikkeligt banken og bed dem kontakte den bank, hvortil pengene er overført.

"I PwC har vi faktisk set eksempler på, at nogle af pengene kan skaffes tilbage, hvis man reagerer hurtigt. Vi anbefaler også altid, at man kontakter såvel sin bank som politiet," siger Mads Nørgaard Madsen.

Læs også:
Test: Her er de bedste programmer mod phishing lige nu

Svindlere automatiserer målrettet phishing - dette skal du passe på

Flere danskere fuppet i phishing-bølge - angribere anholdt i Marokko

Disse danskere klikker mest på phishing-beskeder


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Kompetera A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere



Skygge-it

Mange it-afdelinger kæmper for at håndtere det kontrol-tab, der følger med, når medarbejdere og afdelinger begynder at anskaffe egne it-løsninger, som ikke nødvendigvis er koordineret eller godkendt af it-afdelingen. På dette How To seminar får du overblik over værktøjer og metoder til at håndtere skygge-it, så du genvinder kontrollen og minimerer it-sikkerheds-risikoen. Læs mere







CIO
Skandalerne i Skat er en urimelig sejr for de digitaliserings-modvillige
Klumme: Skandalerne i Skat er en vigtig sejr for dem, som ikke tror på digitalisering af den offentlige sektor. Og Skats problemer bliver ikke løst af organisationsændringer.
Comon
25.000 danskere gået i kuponsvindel-fælde på Facebook på blot seks timer: "Det spredte sig som en steppebrand"
Fakta, Netto, Aldi, Lidl, Lego og flere andre varemærker bliver lige nu udnyttet i forbindelse med kuponsvindel på Facebook, og danskerne klikker i hobetal. Læs hvad der sker, hvis du klikker.
Channelworld
Dansk hosting-direktør: På disse tre områder banker danske hosting-firmaer Microsoft og Amazon af banen
Den danske hostingbranche er godt polstret til at modstå konkurrencen fra globale cloud-spillere som Amazon og Microsoft. Her er tre grunde til, at danske hostingudbydere ikke blæser omkuld i konkurrencen.
White paper
Hvorfor investere i et output management værktøj?
Standard ERP-systemer er ikke bygget til at fremstille individuelt tilpassede forretningsdokumenter, som opfylder dine kunders behov. Læs med og bliv klædt på til den dag, hvor din virksomhed skal vælge en løsning.