O que é fraude de fatura?
A fraude de fatura pode envolver uma fatura fabricada, uma fatura genuína alterada ou um e-mail que desvia um pagamento legítimo para dados bancários diferentes. A personificação de fornecedores pode usar um domínio 'lookalike' (semelhante), um nome de exibição forjado ou uma caixa de correio real comprometida. Um documento com aparência profissional não é prova de que as instruções de pagamento são autorizadas.
Compare a instrução com uma transação anterior verificada. Dados bancários alterados, um endereço de Reply-To inesperado ou urgência incomum são razões para verificar, não prova conclusiva de fraude. Não presuma que um endereço de e-mail inalterado torna uma solicitação legítima.
Verifique independentemente antes de pagar
Ligue para o fornecedor usando um número já registrado em um registro confiável, em vez de um novo número fornecido no e-mail de alteração de pagamento. Exija aprovação separada para alterações de dados bancários, quando possível, e documente a verificação.
Se o pagamento já ocorreu, entre em contato prontamente com o banco remetente. Preserve as referências da transação, horário, valor e comunicações. Siga os procedimentos de denúncia locais; nenhum serviço de recuperação privado pode garantir que os fundos serão devolvidos.
Preservar um conjunto de comparação
Mantenha a fatura original, as versões revisadas, o histórico de mensagens e os detalhes de fornecedores conhecidos e confiáveis. Os formatos originais podem preservar informações perdidas em impressões ou cópias reencaminhadas. Os carimbos de data e hora e os metadados dos ficheiros requerem contexto e não devem ser tratados como prova independentemente fiável.
- Guarde faturas genuínas e suspeitas sem alterar os originais.
- Preservar cabeçalhos e anexos de e-mail originais.
- Registrar notificações bancárias e pedidos de estorno de forma segura.
- Documente a verificação do fornecedor e as aprovações de pagamento.
- Peça aos administradores autorizados para preservar regras de caixa de correio e registos de acesso relevantes.
Construir uma linha do tempo defensável
Registrar quando a alteração dos detalhes bancários chegou, quem a aprovou e quando a transferência ocorreu. Vincular conclusões materiais a artefatos. Uma consulta DNS feita após o incidente descreve esse momento posterior, não necessariamente a configuração histórica.
Use cópias de trabalho redigidas para circulação mais ampla. Mantenha dados bancários e informações pessoais em armazenamento de evidências controlado apenas quando necessário e legalmente permitido.
