Gå videre til innhold
Økning i Cyber-aktivert økonomisk svindel

Nyhet -

Økning i Cyber-aktivert økonomisk svindel

F24 har sett en økning i forsøk på økonomisk svindel generelt og også rettet mot våre leverandører og kunder, forteller daglig leder i F24 Nordics, Kristin Wangberg Jensen.

– Dette er en av de mest effektive måtene en ondsinnet aktør kan tjene penger på et vellykket cyberangrep. Gjennom å sikre seg tilgang til epost tilhørende nøkkelpersoner i regnskap, finans eller lederstillinger, kan angripere klare å sikre seg betydelige utbetalinger, sier Wangberg Jensen.

Hvordan fungerer disse angrepene?

Det primære målet for svindelen er en ansatt eller ansatte som har tilgang til å overføre større summer for en organisasjon, typisk en ansatt i regnskap- eller finansavdelingen.

En vanlig fremgangsmåte er:

  1. En angriper får tilgang til en regnskapsmedarbeiders epost-kasse
  2. Angriperen søker gjennom postkassen for å finne potensielle mål
  3. Så snart et mål er valgt (eksempelvis en kunde), setter angriperen opp en falsk epost som utgir seg for å være den ansattes legitime epost
  4. Angriperen går inn i en pågående dialog mellom den ansatte og kunden
  5. …og overbeviser kunden om å endre betalingsdetaljer
  6. Kunden sender fremtidige betalinger til en bankkonto kontrollert av angriperen

Du kan bli utsatt for denne type svindel både som leverandør og som kunde. Noen enkle tiltak kan bidra til økt sikkerhet mot denne type cyber-svindel, og Wangberg Jensen fremhever spesielt disse fire punktene:

  • Informer kundene om at du aldri vil be dem om å endre betalingsopplysningene sine via e-post – minn dem på dette regelmessig
  • Etabler kontrollmekanismer som sikrer at leverandørers betalingsdetaljer ikke kan endres uten bekreftelse via telefon, til et nummer på selskapets offisielle nettsted
  • Sørg for at egne medarbeidere er opplært i å identifisere og rapportere sofistikerte phishing-e-poster – test dem regelmessig via simulerte phishing-kampanjer
  • Sørg for at tilgang til delt postboks og distribusjonsgrupper administreres nøye.

– Og for ordens skyld; F24 Nordics benytter kun EHF for mottak av faktura fra våre leverandører og for fakturering av våre kunder. Vi vil aldri benytte epost for å be om endrede betalingsopplysninger, sier Wangberg Jensen.

Emner

Kontakter

Bjørn H Stuedal

Bjørn H Stuedal

Pressekontakt Senior Marketing Manager +47 907 67 902

Relatert innhold

F24 Nordics AS

F24 Nordics AS er et teknologiselskap med hovedkontor i Trondheim, og en del av F24-gruppen. F24 er Europas ledende Software-as-a-Service (SaaS)-leverandør for hendelses- og krisehåndtering, varsling og forretningskommunikasjon, med mer enn 5500 kunder i over 100 land.

F24 Nordics utvikler og drifter programvareløsninger innen sikkerhet, beredskap og krisehåndtering. Selskapet har siden 2006 hatt en betydelig rolle innen nasjonal beredskap i Norge, med krisehåndteringssystemet CIM.

F24 Nordics
Sluppenvegen 6, 7037 Trondheim
7037 Trondheim
Norge