Ny type phishing-mail har din chef som afsender

Gammel kending i nye klæder. Antallet af svindel-mails med din chef som afsender er eksploderet både i udlandet og i Danmark. Her er gode råd til at slippe udenom problemerne.

Annonce:
Annonce:

PwC har opstillet en stribe gode sikkerhedsråd, der skal sikre, at du helt undgår svindel:

- Få vurderet it-sikkerheden generelt i virksomheden.

- Kontrollér ændringer til leverandørens betalingssted, og bekræft anmodninger om overførsel af midler.

- Vær på vagt over for gratis webbaserede e-mailkonti, som er mere udsatte for at blive hacket.

- Vær forsigtig, når du lægger finansielle og personlige oplysninger ud på sociale medier og virksomheders hjemmesider.

- Vær i forbindelse med betalingsoverførsler mistænksom over for anmodninger om tavshedspligt eller eventuel opfordring til at handle hurtigt.

- Overvej finansielle sikkerhedsprocedurer, der omfatter en to-trins-verifikationsproces for betalinger via bankoverførsel.

- Skab varslings- og alarmsystemer, som fremhæver e-mails med lokale navne, der svarer til virksomhedens e-mail, men ikke er helt de samme. Eksempelvis .co i stedet for .com.

- Overvej indførelse af to-faktor-autentificering på mail som minimum, når man skal oprette et device.

Mads Nørgaard Madsen, partner og cybercrime-ekspert i PwC.

Svindel via e-mail er klassisk it-kriminalitet, der vokser eksplosivt i omfang i disse år, samtidig med at angrebene bliver stadigt mere sofistikerede.

Seneste trend er mails i ferien fra chefen, der beder om at hasteoverføre penge til en 'ny' leverandør.

Denne type svindel via e-mail kaldes for CEO-fraud eller Business E-mail Compromise, hvor en falsk direktør eksempelvis beder økonomiafdelingen hasteoverføre penge.

FBI vurderer, at forbrydere via disse svindelnumre er lykkes med at svindle sig til halvanden milliard kroner i løbet af et år.

Det oplyser PwC om i en ny rapport, hvor firmaet fortæller, at angreb gerne sker, mens den rigtige direktør er på ferie eller rejse, så der er god grund til at være ekstra opmærksom i dagene omkring jul, hvor mange holder fri.

Det er ikke kun i USA, man møder problemet. Det findes også blandt danske ansatte.

"Det er ret banalt, men desværre også ekstremt effektivt. PwC oplever hver eneste uge, at mange danske CEO'er eller CFO'er har været udsat for forsøg på dette svindelnummer, hvoraf flere forsøg er lykkedes," udtaler Mads Nørgaard Madsen, partner og cybercrime-ekspert i PwC.

"Virksomheder bør derfor være særligt opmærksomme på denne form for svindelnummer - meget kan forhindres med fornuftig omtanke, men snyderierne bliver desværre også mere og mere sofistikerede."

Bruger de sociale medier til dataindsamling
Udbredelsen af teknologi i forbindelse med forretningsydelser, kombineret med den eksplosive vækst i sociale medier og dataopkobling har en gang for alle ændret situationen for virksomheder og forbrugere i positiv retning.

Der er dog også en ulempe ved opkoblingsmulighederne og dataadgangen:

"I dag er det muligt for målrettede og udspekulerede kriminelle at operere i det skjulte. Og fordi cyber-kriminalitet netop udøves mere eller mindre i hemmelighed, kan det forekomme, at organisationerne ikke opdager, at de er blevet angrebet, indtil længe efter, at skaden er sket," fortæller Mads Nørgaard Madsen.

"I PwC har vi faktisk set eksempler på, at nogle af pengene kan skaffes tilbage, hvis man reagerer hurtigt."

Fem gode råd: Sådan undgår du at blive svindlet

1: Slet spam.

2: Du skal ikke klikke ukritisk på links i mails, tekstbeskeder, popup-vinduer eller chatbeskeder. Hvis du modtager en e-mail fra en bank eller offentlig myndighed, som skræmmer dig så besøg i stedet hjemmesiden via browserens adressefelt.

3: Du skal også udvise forsigtighed og sund fornuft med at klikke ukritisk på vedhæftede filer. En stor del af de ondsindede trusler kommer via spammails med vedhæftede filer.

4: Vælg et godt password og lad være med at bruge det samme password til både din bank og på tværs af andre websider.

5: Undlad at anvende netbank, online shopping eller betale regninger, hvis du sidder på en offentlig eller delt computer, eller over et åbent trådløst netværk

Kilde: CSIS.

Dette forhold alene gør de mange former for elektronisk svindel til en af de største trusler inden for økonomisk kriminalitet.

Mange virksomheder har ikke et klart indblik i, om deres netværk og de data, der findes i disse netværk, er blevet kompromitterede, og de ved ikke, hvad der er gået tabt.

"Tidligere var det blot dårligt skrevne e-mails, som lokkede offeret til at overføre penge, ved at udgive sig for at være fra chefen. I dag er der flere og flere eksempler på, at hackerne har insider-oplysninger, fordi de via eksempelvis malware eller anden smart phishing scam har fået adgang til centrale personers e-mail-systemer."

På den måde kan de kriminelle tilrettelægge og besvare eventuelle henvendelser meget hurtigt. Og de kan samtidig virke meget troværdige, da de nu har interne oplysninger at benytte sig af.

Hvis din virksomhed bliver udsat for svindel, så kontakt øjeblikkeligt banken og bed dem kontakte den bank, hvortil pengene er overført.

"I PwC har vi faktisk set eksempler på, at nogle af pengene kan skaffes tilbage, hvis man reagerer hurtigt. Vi anbefaler også altid, at man kontakter såvel sin bank som politiet," siger Mads Nørgaard Madsen.

Læs også:
Test: Her er de bedste programmer mod phishing lige nu

Svindlere automatiserer målrettet phishing - dette skal du passe på

Flere danskere fuppet i phishing-bølge - angribere anholdt i Marokko

Disse danskere klikker mest på phishing-beskeder


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Bording Data A/S
Udvikling og salg af software til integration, kommunikation og e-handel samt ERP med fokus på detailhandlen, digitale abonnementer og dagblade/magasiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
The Mobile Wave 2016

På Computerworlds Mobile Wave konference d. 2. juni bliver du opdateret på de nye, hotte mobil-trends og får et indblik i de nye løsninger og teknologier. Oplev internationale talere og konkrete danske cases. Alt sammen helt gratis. Læs mere

Scandic Sydhavnen - 2450 København SV



Microsoft Azure

Microsofts fleksible cloud-platform, Azure, er med i front med blandt andet sin automatiserede database-administration, skalerbarhed og ydeevne, der kan give mange muligheder for din virksomhed. På denne How To kan du høre om nogle af de mange muligheder, der er i at lægge hele eller dele af din it ud på Azure-platformen. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Fremtidens Vækstpotentiale - Internet of Things

Vores samfund i dag udvikles med exceptionel fart. Vi vil i de kommende få år opleve intet mindre end en revolution inden for connectivity af almindelige "døde ting", som vil betyde en mængde af data, som vi endnu ikke har set magen til. Internet of Things (IoT) er den næste revolutionerende it-bølge, som er over os. Læs mere

Centralværkstedet - 8000 Aarhus C







Computerworld
Den næste iPhone bliver kedelig - men så sker der noget virkelig interessant
ComputerViews: Til næste år sker der noget interessant med iPhonen, og derfor kan iPhone-brugere gøre klogt i at vente med at udskifte den gamle iPhone.
CIO
Data fra 1,6 millioner kunder booster Matas' kundeklub: "It handler ikke længere om backoffice, men om frontoffice og mødet med kunden"
Nomineret til Årets CIO 2016: Strategien for it og forretning er en og samme ting for Matas-CIO Thomas Grane. Han ser det som sin vigtigste opgave at få digitale løsninger til at gå op i en højere enhed med virksomhedens organisation og kundernes forventninger.
Comon
Ny stortest af antivirus-programmer: Så meget kraft trækker dit sikkerhedsprogram ud af maskinen
Hvor meget saft og kraft trækker dit antivirusprogram ud af din computer? Det kan du få svar på i denne hastighedstest af 19 antivirusprogrammer.
Channelworld
Dansk HP-direktør efter opsplitning: Her er HP's fremtidsplan i Danmark
Interview: Opsplitningen af it-mastodonten HP har givet større frihed til at hjælpe kunder og forhandlere, siger den danske chef for HP's pc- og print-firma, HP Inc. Han spår, at markedet for mobile devices kommer til at drive fremtidens vækst og innovation.
White paper
Bliv mere produktiv med videomøder
Virtuelle arbejdspladser forener fleksibilitet med lettere samarbejde og vidensudveksling. Læs om fordelene ved moderne værktøjer til videomøder og collaboration. Research og journalistisk bearbejdning af Computerworld for Axcess