Czym jest oszustwo na fakturę?
Oszustwo związane z fakturami może obejmować sfabrykowany rachunek, zmienioną oryginalną fakturę lub wiadomość e-mail, która przekierowuje legalną płatność na inne dane bankowe. Podszywanie się pod dostawcę może wykorzystywać domenę typu lookalike, fałszywą nazwę wyświetlaną lub skompromitowaną prawdziwą skrzynkę pocztową. Profesjonalnie wyglądający dokument nie jest dowodem na to, że instrukcje płatności są autoryzowane.
Porównaj instrukcję ze zweryfikowaną poprzednią transakcją. Zmienione dane bankowe, nieoczekiwany adres Reply-To lub niezwykła pilność są powodami do weryfikacji, a nie ostatecznym dowodem oszustwa. Nie zakładaj, że niezmieniony adres e-mail sprawia, że prośba jest uzasadniona.
Zweryfikuj niezależnie przed zapłatą
Zadzwoń do dostawcy, używając numeru już posiadanego w zaufanym rejestrze, a nie nowego numeru podanego w wiadomości e-mail dotyczącej zmiany płatności. Wymagaj oddzielnej zgody na zmiany danych bankowych, jeśli to możliwe, i udokumentuj weryfikację.
Jeśli płatność już nastąpiła, niezwłocznie skontaktuj się z bankiem nadawcy. Zachowaj referencje transakcji, czas, kwotę i komunikację. Postępuj zgodnie z lokalnymi procedurami zgłaszania; żadna prywatna usługa odzyskiwania nie może zagwarantować zwrotu środków.
Zachowaj zestaw porównawczy
Zachowaj oryginalną fakturę, zmienione wersje, wątek wiadomości i znane, poprawne dane dostawcy. Oryginalne formaty mogą zachować informacje utracone w wydrukach lub przesłanych kopiach. Sygnatury czasowe plików i metadane wymagają kontekstu i nie powinny być traktowane jako niezależnie wiarygodny dowód.
- Zapisz autentyczne i podejrzane faktury bez zmiany oryginałów.
- Zachowaj oryginalne nagłówki i załączniki wiadomości e-mail.
- Bezpiecznie rejestruj powiadomienia bankowe i żądania wycofania.
- Dokumentuj weryfikację dostawców i zatwierdzenia płatności.
- Poproś autoryzowanych administratorów o zachowanie odpowiednich reguł skrzynki pocztowej i dzienników dostępu.
Zbuduj wiarygodną oś czasu
Zarejestruj, kiedy nadeszła zmiana danych bankowych, kto ją zatwierdził i kiedy nastąpił przelew. Powiąż istotne wnioski z artefaktami. Zapytanie DNS wykonane po incydencie opisuje ten późniejszy moment, niekoniecznie historyczną konfigurację.
Do szerokiego obiegu używaj zredagowanych kopii roboczych. Dane bankowe i dane osobowe przechowuj w kontrolowanym magazynie dowodów tylko w razie konieczności i zgodnie z prawem.
