RECOMANDĂRI PENTRU PREVENIREA FRAUDELOR INFORMATICE PRIN E-MAIL

Adaugă-ne ca sursă preferată în Google

Evitați efectuarea de transferuri bancare către parteneri străini de afaceri, fără a verifica telefonic veridicitatea schimbării unor practici comerciale stabilite anterior.

Fiți precauți atunci când vi se solicită prin e-mail schimbarea adresei de corespondență electronică, a conturilor bancare ori a valutelor în care se fac plățile sau observați că s-a schimbat țara în care sunt deschise conturile în care trebuie să faceți plățile.

Business E-mail Compromise Fraud „BEC Fraud” presupune accesarea de către infractori în mod neautorizat a conturilor de e-mail ale unor societăţi comerciale din străinătate, monitorizarea corespondenţei purtate de către angajaţii respectivei societăţi şi simularea corespondenţei reale pe care aceștia o poartă cu societatea parteneră de afaceri, prin intermediul unei adrese de e-mail asemănătoare sau identice.

Această activitate are de regulă ca finalitate deturnarea transferului de bani către un cont bancar diferit faţă de cel al beneficiarului legitim, contul bancar fiind controlat de alţi membri ai grupării infracţionale.

Frauda țintește societățile comerciale ce lucrează cu furnizori sau clienți străini (activități de comerț exterior) și efectuează cu regularitate plăți prin transfer bancar.

Din analiza cazurilor investigate, s-a constatat că societățile comerciale ce desfășoară activități comerciale din România (cu personalitate juridică română) au avut calitatea de victimă, în majoritatea cazurilor, în sensul ca au trimis bani în alte conturi decât cele legitime ale furnizorului extern.

Din aceeași analiză a rezultat că, în aproape toate cazurile semnalate, compromiterea sistemelor informatice, respectiv a adresei de poștă electronică, a avut loc la societățile comerciale străine care erau în relații comerciale cu cele române.

Strategii de protectie impotriva EAC/BEC:

Evitați utilizarea conturilor de e-mail web-based (yahoo, hotmail, gmail etc) pentru activitatea societății comerciale. Recomandabilă este utilizarea unor conturi de e-mail dintr-un domeniu propriu.

Fiți suspicioși cu privire la mesajele în care se solicită efectuarea unor operațiuni în secret sau a unor operațiuni rapide către destinatari incerți sau neverificați.

Aveți în vedere crearea unor proceduri minimale de audit IT și de securitate referitoare la plăți, în sensul implementării unei verificări în minim doi pași:

Exemple:

1. Stabiliți o comunicare alternativă, cum ar fi cea telefonică cu furnizorul sau clientul străin pentru a valida orice schimbare a practicii comerciale statuate, pentru a elimina posibilitatea hakerului de a intercepta o eventuală comunicație.

2.Utilizarea de semnături digitale sau a criptării mesajelor între părțile implicate în activitatea comercială.

3.Raportarea și nedeschiderea mesajelor nesolicitate sau de tip SPAM, acestea putând conține malware.

4. Nu utilizați funcția „Reply” pentru a răspunde în corespondența de serviciu. Folosiți funcția „Forward” și scrieți manual sau selectați din agendă adresa de e-mail unde doriți să transmiteți mesajul.

Recomandare generală de prevenție:

Fiți precauți la schimbarea subită a unor practici comerciale stabilite anterior, în special a conturilor de e-mail sau conturilor bancare și a valutelor în care se fac plățile, precum și țării în care sunt deschise conturile.

Verificați și telefonic la furnizor sau client, la un număr de telefon deținut anterior și verificat, dacă modificările solicitate prin e-mail sunt reale.

Frauda are trei componente principale:

Componenta de Social Engineering – prin care se strâng date istorice online, referitoare la societățile țintite (sediu social, persoane din management, CUI, cont bancar, adrese de poștă electronică, portofoliu de clienți, eventuale documente accesibile online ce prezintă elemente de identificare ale societății comerciale ce pot fi utilizate pentru a crea aparența de legitimitate).
Componenta de intruziune/compromitere a adresei de poștă electronică.(EAC – Email Account Compromise.)
Deschiderea unui cont cu acte false în străinătate , pe numele furnizorului sau clientului străin.
Schema infracţională presupune accesarea în mod neautorizat a conturilor de e-mail ale unor societăţi comerciale din străinătate, monitorizarea corespondenţei purtate de către angajaţii respectivei societăţi şi simularea corespondenţei reale cu societatea parteneră din Romania, prin intermediul unei adrese de e-mail asemănătoare sau identice.

Această activitate are de regulă ca finalitate deturnarea transferului de bani către un cont bancar diferit faţă de cel al beneficiarului legitim, acest cont bancar fiind controlat de către alţi membri ai grupării infracţionale.

Elemente generale de protecție din zona guvernantei corporative :

Societățile comerciale care conștientizează și înțeleg existența acestui tip de fraudă prezintă un risc mult mai scăzut de a cădea victimă și pot recunoaște mai ușor tentativele de acest gen, astfel probabilitatea efectuării unor transferuri eronate scăzând substanțial.

Instruirea personalului referitor la tipologia de fraudă.

Societățile comerciale care beneficiază de un sistem de securitate online solid (mai ales pentru sistemele informatice utilizate de personalul „front line”) prezintă un risc mult mai scăzut de a cădea victimă incidentelor de tip EAC.

Implementarea de măsuri IT și politici de securitate.

Atenție sporită la publicarea în mediul online, în special în zona social media și pe site-ul companiei, a informațiilor detaliate privind ierarhia persoanelor ce activeazăîn cadrul companiei, a îndatoririlor acestora sau a detaliilor de tip out of office, precum și a conturilor bancare și a detaliilor complete și mijloacelor de comunicație utilizate.

PULSUL ZILEI

Încep lucrările de reabilitare a cantinei din Târgu Frumos. Anunțul administrației locale – FOTO

Veste bună la Târgu Frumos. Administratorul public, Tudor Drobotă, a precizat că a fost semnat contractul de execuție a lucrărilor pentru proiectul de reabilitare si modernizare a corpului destinat cantinei. "Începem vara cu alte vești bune: încep lucrările de reabilitare...

Cea mai veche școală din Pașcani, Centru Cultural Mihail Sadoveanu? Un consilier vrea să o dărâme și să facă o machetă

Cum ar fi dacă cea mai veche școală din Pașcani ar fi transformată într-un centru cultural care să poarte numele marelui prozator, Mihail Sadoveanu? Este vorba despre școala din cartierul Vatra, ridicată, apoi renovată în timpul reformei Spiru Haret,...

Parc fotovoltaic în comuna Miroslovești. Investiție de peste 400.000 de lei pentru energie verde

Comuna Miroslovești face un nou pas spre independența energetică și reducerea costurilor cu energia electrică. Administrația locală va realiza un parc fotovoltaic printr-un proiect finanțat de Ministerul Energiei, prin Programul Fondul pentru Modernizare. Contractul pentru execuția lucrărilor, livrarea și instalarea...

Consilierii nu au un răspuns privitor la soarta celei mai vechi scoli din Pașcani

Solicitarea Casei Corpului Didactic Iași de reabilitare a celei mai vechi școli din Pașcani și redarea ei în circuitul educațional a rămas fără răspuns din partea consilierilor locali. Cererea a fost discutată în cadrul ședinței din 10 iunie 2026,...

Contract semnat pentru modernizarea Gării Pașcani. Investiție de aproape 27 de milioane de lei

Unul dintre cele mai așteptate proiecte de infrastructură din municipiul Pașcani intră în etapa de execuție. Marți, 9 iunie, a fost semnat contractul pentru modernizarea Gării Pașcani, investiție estimată la aproximativ 27 de milioane de lei, finanțată din fonduri...

Legislativul pășcănean nu a fost în stare să interzică păcănelele. Un consilier PNL insistă cu reglementări pentru funcționarea lor

Legislativul pășcănean nu a fost în stare să ia o hotărâre clară privitor la soarta sălilor de jocuri de noroc din Pașcani. În ședința de astăzi, 10 iunie a.c., a fost respins cel de-al treilea proiect inițiat pe această...

Se fac pregătiri pentru Festivalul Tradițional de la Pașcani

Au început pregătirile pentru festivalul tradițional de la Pașcani, ce va avea loc în piațeta Primăriei, din strada Ștefan cel Mare, în perioada 11-14 iunie. De miercuri, 10 iunie, comercianții și organizatorii au început să își amenajeze terasele, rulotele...

Când va fi deschis ștrandul din Pașcani

Pregătirile pentru deschiderea ștrandului municipal din Pașcani sunt aproape de final. Muncitorii Primăriei au făcut reparațiile necesare și au dat stratul de grund pe bazin. Urmează ca pana la sfârșitul săptămânii sa fie dat si stratul de vopsea, conform precizărilor...

Atenție cum și pe unde circulați! Zeci de pietoni amendați de poliție în zonele Pașcani, Târgu Frumos, Hârlău și Iași

C.P. În ziua de 8 iunie a.c., efectivele de poliţie rutieră din cadrul Serviciului Rutier – Biroul Drumuri Naţionale şi Europene, Biroul Rutier Iași și structurile de ordine publică, Biroul Rutier Paşcani, Compartimentul Rutier Târgu Frumos şi Compartimentul Rutier...

Deputatul, Bogdan Cojocaru: 6 ani pierduți. 6 ani în care Iașul a fost ținut pe loc de administrația PNL

Deputatul, Bogdan Cojocaru: "6 ani pierduți. 6 ani în care Iașul a fost ținut pe loc de administrația PNL. Sub conducerea lui Costel Alexe și a Partidul Național Liberal, județul Iași nu a devenit motorul de dezvoltare promis în campanii....
Paşcani
cer fragmentat
16 ° C
16 °
16 °
83%
1.7m/s
100%
J
29 °
vin
17 °
S
22 °
D
23 °
lun
19 °

Niciun articol afișat