Dostajesz wiadomość z fakturą, nowym numerem rachunku albo prośbą o szybką płatność. Zanim ją wykonasz, porównaj dane z wcześniejszymi ustaleniami. Jeśli coś się zmieniło, potwierdź zmianę przez kontakt, który znałeś przed otrzymaniem tej wiadomości.
Nie używaj do tego numeru telefonu podanego wyłącznie w podejrzanym e-mailu. Wtedy pytanie może trafić do tej samej osoby, która wysłała fałszywą prośbę.
Sprawdź samą prośbę
Zwróć uwagę na zmianę rachunku, nietypowego odbiorcę przelewu, nowe miejsce płatności lub polecenie pominięcia zwykłego zatwierdzenia. Porównaj wiadomość z zamówieniem i dokumentami, do których masz uprawniony dostęp.
CERT Polska zaleca potwierdzanie próśb o pieniądze innym kanałem. Wygląd wiadomości nie wystarcza do podjęcia decyzji. Wskazówki dotyczące phishingu.
Pilny termin sam w sobie nie dowodzi oszustwa. Jest jednak powodem, żeby zastosować normalną procedurę także pod presją czasu. Uczciwa prośba o zmianę rachunku również wymaga sprawdzenia.
Oddziel potwierdzenie od podejrzanej wiadomości
Skorzystaj z numeru zapisanego wcześniej w dokumentach współpracy albo z uzgodnionego kanału kontaktu. Zapytaj o konkretną zmianę i osobę, która ją zatwierdziła.
W rozmowie nie podawaj haseł, kodów logowania ani danych potrzebnych do przejęcia dostępu. Jeśli wiadomość wymaga zalogowania, sprawdź adres usługi niezależnie od linku. CERT Polska wskazuje potrzebę sprawdzenia domeny strony przed podaniem danych. Materiał CERT Polska.
Jeśli nie możesz potwierdzić prośby, wstrzymaj decyzję i przekaż sprawę osobie odpowiedzialnej za płatności. Nie zaznaczaj jej jako sprawdzonej tylko dlatego, że wiadomość wygląda znajomo.
Ustal zasadę przed kolejną pilną fakturą
W małej firmie warto określić, kto może zatwierdzać zmianę rachunku i z jakich kontaktów korzysta przy potwierdzeniu. Zapisz również, co robi osoba zastępująca właściciela podczas nieobecności.
Przykładowa zasada może brzmieć: „Nowy rachunek potwierdzamy przez wcześniej znany kontakt i zapisujemy, kto zatwierdził zmianę”. Dopasuj ją do rzeczywistego sposobu rozliczeń. Jest to propozycja procedury, nie gwarancja zatrzymania każdego oszustwa.
Zabezpieczenia kont i sprawdzanie poleceń płatności to dwa obszary, które trzeba uwzględnić w organizacji pracy. MFA nie ocenia, czy treść faktury jest prawdziwa.
Jeżeli dane logowania już zostały podane, potrzebne są działania dotyczące konkretnej usługi. Skorzystaj z jej oficjalnej procedury odzyskiwania i odpowiedniej ścieżki reagowania; samo sprawdzenie następnej wiadomości nie usuwa skutków incydentu.
CyberKlucz pomaga uporządkować dostęp do ważnych kont w uzgodnionym zakresie. Pierwsza rozmowa może dotyczyć tego, kto korzysta z poczty, jakie są uprawnienia i jak działa odzyskiwanie. Nie przesyłaj poufnych wiadomości klientów ani haseł w zwykłym zapytaniu.



