Che cos'è la frode con fatture?
La frode con fattura può coinvolgere una fattura fabbricata, una fattura originale alterata o un'email che dirotta un pagamento legittimo verso dati bancari diversi. L'impersonificazione del fornitore può utilizzare un dominio "lookalike", un nome visualizzato falsificato o una casella di posta elettronica reale compromessa. Un documento dall'aspetto professionale non è una prova che le istruzioni di pagamento siano autorizzate.
Confrontare l'istruzione con una transazione precedente verificata. Dettagli bancari modificati, un indirizzo Reply-To inaspettato o un'urgenza insolita sono motivi per verificare, non prove conclusive di frode. Non presumere che un indirizzo email invariato renda una richiesta legittima.
Verificare in modo indipendente prima di pagare
Chiamare il fornitore utilizzando un numero già presente in un registro affidabile, piuttosto che un nuovo numero fornito nell'e-mail di modifica del pagamento. Richiedere un'approvazione separata per le modifiche dei dettagli bancari, ove possibile, e documentare la verifica.
Se il pagamento è già avvenuto, contatta tempestivamente la banca mittente. Conserva i riferimenti della transazione, l'ora, l'importo e le comunicazioni. Segui le procedure di segnalazione locali; nessun servizio di recupero privato può garantire la restituzione dei fondi.
Preservare un set di confronto
Conservare la fattura originale, le versioni riviste, la discussione del messaggio e i dettagli noti e affidabili del fornitore. I formati originali possono preservare informazioni perse nelle stampe o nelle copie inoltrate. I timestamp dei file e i metadati richiedono contesto e non devono essere trattati come prove indipendentemente affidabili.
- Salva le fatture autentiche e sospette senza modificare gli originali.
- Preservare le intestazioni originali dell'email e gli allegati.
- Registra in modo sicuro le notifiche bancarie e le richieste di richiamo.
- Documenta la verifica del fornitore e le approvazioni dei pagamenti.
- Chiedere agli amministratori autorizzati di conservare le regole pertinenti delle caselle di posta e i log di accesso.
Costruire una sequenza temporale difendibile
Registra quando è avvenuta la modifica dei dettagli bancari, chi l'ha approvata e quando è avvenuto il trasferimento. Collega le conclusioni materiali agli artefatti. Una query DNS effettuata dopo l'incidente descrive quel momento successivo, non necessariamente la configurazione storica.
Utilizzare copie di lavoro redatte per una circolazione più ampia. Conservare i dettagli bancari e le informazioni personali in un archivio di prove controllato solo dove necessario e legale.
