請求書詐欺とは?

請求書詐欺には、偽造された請求書、改ざんされた正規の請求書、または正当な支払いを別の銀行口座に転用するメールが関与する可能性があります。サプライヤー詐称は、類似ドメイン、偽造された表示名、または侵害された実際のメールボックスを使用する場合があります。プロフェッショナルに見える文書であっても、支払い指示が承認されている証明にはなりません。

その指示を、検証済みの以前の取引と比較してください。銀行口座情報の変更、予期せぬReply-Toアドレス、異常な緊急性は、詐欺の決定的な証拠ではなく、検証すべき理由です。メールアドレスが変更されていないからといって、要求が正当であると仮定しないでください。

支払い前に独立して検証する

支払い変更メールに記載された新しい番号ではなく、信頼できる記録にすでに保持されている番号を使用してサプライヤーに電話してください。可能であれば、銀行口座情報の変更には別途承認を要求し、その検証を文書化してください。

すでに支払いが行われた場合は、速やかに送金元の銀行に連絡してください。取引参照番号、時間、金額、および通信を保存してください。現地の報告手順に従ってください。いかなる民間回復サービスも資金が返還されることを保証することはできません。

比較対象セットを保持する

元の請求書、改訂版、メッセージスレッド、および既知の信頼できるサプライヤーの詳細を保管してください。元の形式は、印刷物や転送されたコピーで失われる可能性のある情報を保持できます。ファイルのタイムスタンプとメタデータはコンテキストを必要とし、独立して信頼できる証拠として扱われるべきではありません。

  • 正規および不審な請求書をオリジナルを変更せずに保存します。
  • オリジナルのメールヘッダーと添付ファイルを保持する。
  • 銀行通知と回収請求を安全に記録する。
  • サプライヤーの検証と支払い承認を文書化してください。
  • 承認された管理者に、関連するメールボックスルールとアクセスログの保存を依頼してください。

防御可能なタイムラインを構築する

銀行詳細の変更がいつ到着したか、誰が承認したか、いつ送金が行われたかを記録する。重要な結論をアーティファクトにリンクする。インシデント後に作成されたDNSクエリは、その後の時点を記述するものであり、必ずしも過去の構成を反映するものではない。

広範な配布には、匿名化された作業用コピーを使用してください。銀行詳細や個人情報は、必要かつ合法的な場合にのみ、管理された証拠保管場所に保管してください。

情報源とさらなる読書

FBI、BECおよび不正請求書NIST SP 800-86, フォレンジック技術
このリソースは調査トリアージをサポートします。これは法的助言、帰属判断、またはウェブサイトが安全であることの認証ではありません。