back to top
joi, februarie 19, 2026
0.8 C
Paşcani

RECOMANDĂRI PENTRU PREVENIREA FRAUDELOR INFORMATICE PRIN E-MAIL

Evitați efectuarea de transferuri bancare către parteneri străini de afaceri, fără a verifica telefonic veridicitatea schimbării unor practici comerciale stabilite anterior.

Fiți precauți atunci când vi se solicită prin e-mail schimbarea adresei de corespondență electronică, a conturilor bancare ori a valutelor în care se fac plățile sau observați că s-a schimbat țara în care sunt deschise conturile în care trebuie să faceți plățile.

Business E-mail Compromise Fraud „BEC Fraud” presupune accesarea de către infractori în mod neautorizat a conturilor de e-mail ale unor societăţi comerciale din străinătate, monitorizarea corespondenţei purtate de către angajaţii respectivei societăţi şi simularea corespondenţei reale pe care aceștia o poartă cu societatea parteneră de afaceri, prin intermediul unei adrese de e-mail asemănătoare sau identice.

Această activitate are de regulă ca finalitate deturnarea transferului de bani către un cont bancar diferit faţă de cel al beneficiarului legitim, contul bancar fiind controlat de alţi membri ai grupării infracţionale.

Frauda țintește societățile comerciale ce lucrează cu furnizori sau clienți străini (activități de comerț exterior) și efectuează cu regularitate plăți prin transfer bancar.

Din analiza cazurilor investigate, s-a constatat că societățile comerciale ce desfășoară activități comerciale din România (cu personalitate juridică română) au avut calitatea de victimă, în majoritatea cazurilor, în sensul ca au trimis bani în alte conturi decât cele legitime ale furnizorului extern.

Din aceeași analiză a rezultat că, în aproape toate cazurile semnalate, compromiterea sistemelor informatice, respectiv a adresei de poștă electronică, a avut loc la societățile comerciale străine care erau în relații comerciale cu cele române.

Strategii de protectie impotriva EAC/BEC:

Evitați utilizarea conturilor de e-mail web-based (yahoo, hotmail, gmail etc) pentru activitatea societății comerciale. Recomandabilă este utilizarea unor conturi de e-mail dintr-un domeniu propriu.

Fiți suspicioși cu privire la mesajele în care se solicită efectuarea unor operațiuni în secret sau a unor operațiuni rapide către destinatari incerți sau neverificați.

Aveți în vedere crearea unor proceduri minimale de audit IT și de securitate referitoare la plăți, în sensul implementării unei verificări în minim doi pași:

Exemple:

1. Stabiliți o comunicare alternativă, cum ar fi cea telefonică cu furnizorul sau clientul străin pentru a valida orice schimbare a practicii comerciale statuate, pentru a elimina posibilitatea hakerului de a intercepta o eventuală comunicație.

2.Utilizarea de semnături digitale sau a criptării mesajelor între părțile implicate în activitatea comercială.

3.Raportarea și nedeschiderea mesajelor nesolicitate sau de tip SPAM, acestea putând conține malware.

4. Nu utilizați funcția „Reply” pentru a răspunde în corespondența de serviciu. Folosiți funcția „Forward” și scrieți manual sau selectați din agendă adresa de e-mail unde doriți să transmiteți mesajul.

Recomandare generală de prevenție:

Fiți precauți la schimbarea subită a unor practici comerciale stabilite anterior, în special a conturilor de e-mail sau conturilor bancare și a valutelor în care se fac plățile, precum și țării în care sunt deschise conturile.

Verificați și telefonic la furnizor sau client, la un număr de telefon deținut anterior și verificat, dacă modificările solicitate prin e-mail sunt reale.

Frauda are trei componente principale:

Componenta de Social Engineering – prin care se strâng date istorice online, referitoare la societățile țintite (sediu social, persoane din management, CUI, cont bancar, adrese de poștă electronică, portofoliu de clienți, eventuale documente accesibile online ce prezintă elemente de identificare ale societății comerciale ce pot fi utilizate pentru a crea aparența de legitimitate).
Componenta de intruziune/compromitere a adresei de poștă electronică.(EAC – Email Account Compromise.)
Deschiderea unui cont cu acte false în străinătate , pe numele furnizorului sau clientului străin.
Schema infracţională presupune accesarea în mod neautorizat a conturilor de e-mail ale unor societăţi comerciale din străinătate, monitorizarea corespondenţei purtate de către angajaţii respectivei societăţi şi simularea corespondenţei reale cu societatea parteneră din Romania, prin intermediul unei adrese de e-mail asemănătoare sau identice.

Această activitate are de regulă ca finalitate deturnarea transferului de bani către un cont bancar diferit faţă de cel al beneficiarului legitim, acest cont bancar fiind controlat de către alţi membri ai grupării infracţionale.

Elemente generale de protecție din zona guvernantei corporative :

Societățile comerciale care conștientizează și înțeleg existența acestui tip de fraudă prezintă un risc mult mai scăzut de a cădea victimă și pot recunoaște mai ușor tentativele de acest gen, astfel probabilitatea efectuării unor transferuri eronate scăzând substanțial.

Instruirea personalului referitor la tipologia de fraudă.

Societățile comerciale care beneficiază de un sistem de securitate online solid (mai ales pentru sistemele informatice utilizate de personalul „front line”) prezintă un risc mult mai scăzut de a cădea victimă incidentelor de tip EAC.

Implementarea de măsuri IT și politici de securitate.

Atenție sporită la publicarea în mediul online, în special în zona social media și pe site-ul companiei, a informațiilor detaliate privind ierarhia persoanelor ce activeazăîn cadrul companiei, a îndatoririlor acestora sau a detaliilor de tip out of office, precum și a conturilor bancare și a detaliilor complete și mijloacelor de comunicație utilizate.

PULSUL ZILEI

DESZĂPEZIREA ȘI COMUNICAREA LA PAȘCANI

Câteva cuvinte despre deszăpezirea și comunicarea/dezbaterile pe acest subiect după două zile de ninsoare. Am văzut sute de mesaje de nemulțumire din partea pășcănenilor, unele chiar la postarea primarului! Asta arată, fără niciun dubiu, că toate acțiunile societății de salubritate...

Cupa Moldovei la handbal, categoria J4, pe 7 martie în sala de sport Lespezi

Eveniment sportiv la început de primăvara la Lespezi. Pe 7 martie, în sala de sport, va avea loc Cupa Moldovei la Handbal. "🏆 CUPA MOLDOVEI LA HANDBAL – J4 📅 7 MARTIE 📍 SALA DE SPORT LESPEZI Pentru prima dată în istoria comunei...

Concert caritabil „Împreună pentru prietenii patrupezi”, la Pașcani

Asociația AxiHope Pașcani împreună cu Clinica Veterinară Apistovet organizează cea de-a doua ediție a concertului caritabil "Împreună pentru prietenii patrupezi", la Pașcani. "Iată că a sosit momentul și celei de a II a ediții a Spectacolului Caritabil "Impreună pentru prietenii...

Climatologii nu exclud un nou episod cu ninsori și viscol: „Iarna încă nu s-a terminat. Și martie este o lună capricioasă”

După cel mai sever episod de iarnă din acest an, ninsorile se retrag din țara noastră. În zilele următoare precipitațiile vor fi puține, dar se vor înregistra diferențe mari de temperatură. În vestul țării termometrele vor arăta 14 grade...

Un document vechi de 144 de ani a fost descoperit în timpul restaurării statuii lui Ștefan cel Mare din Iași

O descoperire cu o valoare istorică importantă a fost făcută la Iași. În timpul restaurării statuii lui Ștefan cel Mare, din fața Palatului Culturii, s-a găsit – ascuns într-o sticlă sigilată – un document vechi de 144 de ani. Actul...

Ședință de Guvern. Salariul de bază minim brut pe ţară garantat în plată, pe ordinea de zi

Guvernul va aproba în şedinţa de joi un proiect de lege pentru modificarea şi completarea OUG nr. 5/2015 privind deşeurile de echipamente electrice şi electronice. Prin proiectul de act normativ se propune asigurarea transpunerii complete a Directivei (UE) 2024/884 a...

Guvernul Bolojan crește vârsta de pensionare pentru militari și polițiști: „Vârsta de pensionare 48-52 de ani nu mai poate fi suportată”

Creșterea vârstei de pensionare nu se va opri la magistrați. Premierul Ilie Bolojan a declarat că Executivul intenționează să modifice și regimul pensiilor din apărare, ordine publică și siguranță națională. Premierul Ilie Bolojan a anunțat miercuri seara că pensiile speciale...

Primăriile, în impas: persoanele cu handicap rămân fără sprijin financiar

Primarii care susțin, la fiecare început de an, integral plata indemnizațiilor de însoțitor/salariilor asistenților persoanelor cu handicap din bugetul local spun că în condițiile actuale rămân fără bani. Bugetul nu s-a aprobat, iar ei nu mai pot susține o...

Alertă alimentară! Produsul din magazinele Lidl retras după depistarea unor pesticide interzise în UE

Autoritățile sanitar-veterinare anunță retragerea urgentă de la vânzare a unor loturi de stafide comercializate în toată țara, după ce analizele au indicat prezența unor pesticide interzise în Uniunea Europeană. Consumatorii sunt sfătuiți să nu consume produsele și să le...

Încă o lună până la simulările examenelor naționale: ce noutăți au apărut? Simularea la Evaluarea Națională începe pe 16 martie

Simulările pentru examenele naționale destinate elevilor din clasele a VIII-a și a XII-a sunt programate să înceapă peste aproximativ o lună. Conform calendarului publicat de Ministerul Educației și Cercetării, prima probă a simulării Evaluării Naționale va avea loc pe...
Paşcani
nori împrăștiați
0.2 ° C
0.2 °
0.2 °
86 %
3.9kmh
49 %
J
0 °
vin
-0 °
S
-1 °
D
4 °
lun
6 °

Niciun articol afișat