Vor der Zahlung prüfen
Rechnungsbetrug und Business E-Mail Compromise hängen gewöhnlich von einer Domain ab, die das Opfer nie genau betrachtet hat. Eine kurze Überprüfung der Absenderdomain vor einer Zahlung oder einer Änderung der Bankdaten kann den Verlust verhindern. Wenn die Domain in einer E-Mail oder Rechnung Tage oder Wochen zuvor erstellt wurde und einem bekannten Lieferanten ähnelt, halten Sie inne und verifizieren Sie dies über einen bereits vertrauten Kontaktkanal.
Die Integration der Prüfung in den Zahlungsprozess funktioniert besser, als sich darauf zu verlassen, dass Einzelpersonen Rechtschreibfehler bemerken. Bitten Sie Mitarbeiter, jede Domain zu überprüfen, die ein neues Bankkonto, eine dringende Überweisung oder Anmeldeinformationen anfordert.
Eine einfache Risiko-Routine
Die Absenderdomäne Zeichen für Zeichen mit der hinterlegten Domäne vergleichen. Ihr Erstellungsdatum, ihren Registrar und ihre Mailserver nachschlagen. Prüfen, ob SPF und DMARC veröffentlicht werden. Bestätigen, ob die Website neu, leer oder kopiert ist. Jede Erkenntnis ist Kontext; zusammen helfen sie zu entscheiden, ob eine Eskalation erforderlich ist.
- Domain kürzlich erstellt und ähnelt einem bekannten Partner: eskalieren.
- Änderung der Bankverbindung per E-Mail angefragt: Überprüfung telefonisch über eine bekannte Nummer.
- MX-Einträge verweisen auf einen anderen Anbieter als den echten Partner: Nachfassen.
- Kein SPF oder DMARC auf einer Domain, die Rechnungen versendet: mit Vorsicht behandeln.
- Bewahren Sie einen versiegelten Bericht der Prüfungen für Audit- und Versicherungszwecke auf.
Onboarding und Due Diligence
Dieselben Prüfungen unterstützen die Aufnahme von Lieferanten, die Überprüfung von Marktplatzverkäufern und die Due Diligence bei Investitionen. Ein Unternehmen, das viele Jahre Handel beansprucht, dessen Domain jedoch letzten Monat registriert wurde, verdient eine genauere Betrachtung. Erfassen Sie das Ergebnis, damit spätere Änderungen der Registrierung oder des Hostings verglichen werden können.
