Onderwerpen
CEO fraude, ook wel whaling genoemd, is een vorm van #phishing. Cybercriminelen doen zich voor als CEO of directeur en vraagt een medewerker, vaak diegene die verantwoordelijk is voor de financiën, om snel een betaling te doen. Pas later, wanneer de medewerker bijvoorbeeld contact heeft gehad met de echte directeur, blijkt er sprake te zijn van oplichting. Het geld is dan al weg. Informeer alle medewerkers op CEO fraude en hoe ze het kunnen herkennen.
Tips om CEO fraude te voorkomen
Criminelen kunnen echte facturen kopiëren en bijvoorbeeld alleen het rekeningnummer aanpassen. Hierdoor ziet de factuur er bekend of vertrouwd uit. Maak medewerkers bewust van CEO fraude en hoe ze valse facturen kunnen herkennen.
Stel duidelijk richtlijnen op voor facturatie, met daarin beschreven wie een betaalopdracht mag uitvoeren. Probeer uitzonderingen te vermijden en zorg dat er altijd meerdere handtekeningen moeten worden gezet bij een betaalopdracht. Twee mensen zien namelijk altijd meer dan één.
Met de tips hieronder kunnen de medewerkers checken of een factuur betrouwbaar is.
Wees alert bij de volgende kenmerken:
- Haast: er zit haast bij de betalen, bijvoorbeeld als er wordt gezegd dat de betaling urgent (of een noodgeval) is en moet afwijken van normale procedures.
- Machtsverhouding: de nep-CEO maakt sterk duidelijk dat hij een hoge functie heeft.
- Vertrouwelijk: de nep-CEO laat weten dat de opdracht vertrouwelijk is en niet met collega's mag worden besproken.
- De nep-CEO prijst de medewerker: specifiek deze medewerker is uitgekozen om de opdracht te doen.
- Druk uitoefenen: wees wanneer de mails of telefoontjes dwingend overkomen of als er veel druk wordt uitgeoefend.
- Lees hier onze algemene tips over hoe je nepmails en neptelefoontjes kan herkennen: Hoe herken ik een nepmail of neptelefoontje?
Check binnenkomende facturen:
- Controleer het e-mailadres van de afzender van de opdracht of factuur: is dit werkelijk het e-mailadres van jouw eigen onderneming of zakelijke relatie?
- Controleer altijd het rekeningnummer van de ontvanger met jouw eigen administratie.
- Neem contact op met de (genoemde) opdrachtgever. Bel dit bedrijf op het nummer er dat bij jou bekend is of zoek het op de officiële website op. Gebruik niet het nummer dat bij het betaalverzoek staat. Dat nummer kan namelijk van de oplichter zijn.
- Overleg bij twijfel altijd met een collega of leidinggevende.
Wat moet ik doen als ik slachtoffer word van CEO fraude?
Meer over Alert online
Hoe maak ik een hotspot op mijn smartphone?
Hoe herken ik een virus op mijn computer?
Waar kan ik aangifte van doen of een melding van maken bij een cybercrime?
Hoe kan ik makkelijk mijn wachtwoord onthouden?
Hoe kan ik veilig e-mailen?
Hoe kom ik erachter of mijn computer onderdeel is van een botnet?
Hoe maak ik veilig gebruik van openbare wifi-netwerken?
Wat moet ik doen als mijn apparaat een virus heeft en hoe verwijder ik het?
Hoe vind ik de juiste helpdesk?
Hoe kan ik veilig videobellen?
Wat is WhatsApp-fraude of Hulpvraagfraude?
Wat is een DDoS-aanval?