Sprawdź przed zapłatą
Oszustwa związane z fakturami i kompromitacja służbowej poczty e-mail (BEC) zazwyczaj zależą od domeny, której ofiara nigdy dokładnie nie sprawdzała. Krótka kontrola domeny nadawcy przed dokonaniem płatności lub zmianą danych bankowych może zapobiec stracie. Jeśli domena w wiadomości e-mail lub fakturze została utworzona dni lub tygodnie temu i przypomina znanego dostawcę, zatrzymaj się i zweryfikuj za pośrednictwem kanału kontaktu, któremu już ufasz.
Wbudowanie tej kontroli w proces płatności działa lepiej niż poleganie na tym, że osoby indywidualne zauważą różnice w pisowni. Poproś pracowników, aby sprawdzili każdą domenę, która prosi o nowe konto bankowe, pilny przelew lub dane uwierzytelniające.
Prosta procedura oceny ryzyka
Porównaj znaki domeny nadawcy z zapisaną domeną. Sprawdź datę jej utworzenia, rejestratora i serwery pocztowe. Sprawdź, czy publikuje SPF i DMARC. Potwierdź, czy witryna jest nowa, pusta lub skopiowana. Każde ustalenie jest kontekstem; razem pomagają zdecydować, czy należy eskalować sprawę.
- Domena utworzona niedawno i przypomina znanego partnera: eskalować.
- Zmiana danych bankowych żądana e-mailem: zweryfikuj telefonicznie, używając znanego numeru.
- Rekordy MX wskazują na dostawcę innego niż rzeczywisty partner: zbadaj.
- Brak SPF lub DMARC w domenie, która wysyła faktury: traktuj z ostrożnością.
- Zachowaj zapieczętowany raport z kontroli do celów audytu i ubezpieczenia.
Wdrażanie i należyta staranność
Te same kontrole wspierają weryfikację dostawców, przegląd sprzedawców na marketplace i due diligence inwestycyjne. Firma deklarująca wiele lat działalności z domeną zarejestrowaną w zeszłym miesiącu wymaga bliższego przyjrzenia się. Zapisz wynik, aby późniejsze zmiany w rejestracji lub hostingu mogły być porównane.
