Controleer voordat u betaalt
Factuurfraude en business email compromise zijn meestal afhankelijk van een domein dat het slachtoffer nooit goed heeft bekeken. Een korte controle van het afzenderdomein vóór een betaling of wijziging van bankgegevens kan het verlies voorkomen. Als het domein in een e-mail of factuur dagen of weken geleden is aangemaakt en lijkt op een bekende leverancier, stop dan en verifieer via een contactkanaal dat u reeds vertrouwt.
Het inbouwen van de controle in het betalingsproces werkt beter dan erop vertrouwen dat individuen spellingsverschillen opmerken. Vraag medewerkers om elk domein op te zoeken dat een nieuwe bankrekening, een dringende overboeking of inloggegevens vraagt.
Een eenvoudige risicoroutine
Vergelijk het afzenderdomein teken voor teken met het domein in de administratie. Zoek de aanmaakdatum, registrar en mailservers op. Controleer of het SPF en DMARC publiceert. Bevestig of de website nieuw, leeg of gekopieerd is. Elke bevinding is context; samen helpen ze beslissen of escalatie nodig is.
- Domein recent aangemaakt en lijkt op bekende partner: escaleer.
- Wijziging bankgegevens aangevraagd via e-mail: verifieer telefonisch met een bekend nummer.
- MX-records verwijzen naar een andere provider dan de legitieme partner: onderzoek dit.
- Geen SPF of DMARC op een domein dat facturen verzendt: wees voorzichtig.
- Bewaar een verzegeld rapport van de controles voor audit- en verzekeringsdoeleinden.
Onboarding en due diligence
Dezelfde controles ondersteunen het onboarden van leveranciers, de beoordeling van marktplaatsverkopers en due diligence voor investeringen. Een bedrijf dat vele jaren van handel claimt met een domein dat vorige maand is geregistreerd, verdient nader onderzoek. Leg het resultaat vast zodat latere wijzigingen in registratie of hosting kunnen worden vergeleken.
