Oszustwo pod fałszywym prezydentem – szkody rosną
Oszustwo podszywające się pod „fałszywego prezydenta” staje się coraz większym zagrożeniem dla niemieckich firm.
Eksperci przypisują to stosowaniu Sztuczna inteligencja co sprawia, że oszuści zachowują się jeszcze bardziej profesjonalnie.
![]()
Co kryje się za oszustwem polegającym na podszywaniu się pod prezydenta?
W tym oszustwie, znanym również jako oszustwo CEO lub kompromitacja firmowych e-maili, przestępcy podszywają się pod prezesów lub członków zarządu. Ich cel: nakłonienie pracowników działu księgowości lub finansów do dokonywania nieautoryzowanych przelewów.
Sprawcy wysyłają e-maile, które rzekomo pochodzą od szefa i dotyczą pilnych, ściśle tajnych transakcji – często przelewów zagranicznych związanych z tajnymi przejęciami firm lub ważnymi transakcjami biznesowymi.
Presja czasu i postrzegany autorytet nadawców mają na celu powstrzymanie pracowników przed kwestionowaniem instrukcji lub stosowaniem się do zwyczajowych mechanizmów kontroli.
Podstępne podejście wykorzystujące psychologiczną kalkulację
Oszuści działają systematycznie: najpierw zbierają informacje o firmie, jej strukturze i ludziach zaangażowanych w działalność firmy.
Badania te przeprowadzane są z wykorzystaniem publicznie dostępnych źródeł, profili w mediach społecznościowych lub ukierunkowanych ataków wstępnych. Dzięki tej wiedzy, tworzą oni łudząco autentyczne e-maile.
Po otrzymaniu e-maila często następuje rozmowa telefoniczna w płynnym języku niemieckim, podkreślająca pilność sprawy i wymagająca zachowania absolutnej poufności. Konta docelowe znajdują się zazwyczaj w krajach azjatyckich lub Europie Wschodniej, co utrudnia ich namierzenie.
Miliony odszkodowań pomimo mniejszej liczby przypadków
Średnia wartość szkód w jednym przypadku sięga obecnie kilku milionów. Świadczy to o rosnącej wyrafinowaniu sprawców.
Ponieważ sztuczna inteligencja pozwala im dokładniej naśladować sposób mówienia i styl pisania kadry kierowniczej.
Oprócz klasycznego oszustwa z fałszywym prezydentem pojawiają się również jego warianty, takie jak przekierowanie płatności: płatności na rzecz dostawców są przekierowywane na konta oszustów, którzy posługują się fałszywymi danymi kontaktowymi.
Skuteczne środki ochronne dla firm
Organizacje mogą chronić się przed tymi atakami, stosując jasne wytyczne.
◉ Wprowadzenie obowiązkowej weryfikacji: Wszelkie nietypowe zlecenia płatnicze należy potwierdzić telefonicznie z domniemanym nadawcą – ważne: należy korzystać z oddzielnej linii telefonicznej i nie oddzwaniać na numer podany w podejrzanym e-mailu.
◉ Ustanowić zasadę czterech oczu: Zwłaszcza w przypadku dużych kwot lub przelewów międzynarodowych do zatwierdzenia każdej transakcji powinny być wymagane co najmniej dwie osoby.
◉ Zwiększanie świadomości pracowników: Regularne szkolenia z zakresu socjotechniki i bezpieczeństwa poczty elektronicznej podnoszą świadomość. Pracownicy powinni wiedzieć, że kwestionowanie podejrzanych próśb nie pociąga za sobą żadnych konsekwencji – nawet jeśli wydają się pochodzić od szefa.
Rozwój sytuacji pokazuje, że same techniczne środki bezpieczeństwa nie wystarczą. Kluczowe pozostają czynnik ludzki i kultura korporacyjna, która zachęca do krytycznego podejścia.
📰 Opublikować własną wiadomość? ➡️ Zarezerwuj informację prasową z agentem PR...
Przegapiłeś wiadomości? Codzienne aktualizacje w mediach społecznościowych na stronie @PRAgentMedia.
Przez lata niezliczona liczba osób obdarzała nas zaufaniem i korzystała z naszych magazynów internetowych.
PR Agent (Sierks Media) nie ma właścicieli bogacących się w miliony dolarów – a mimo to wszystkie treści oferujemy bezpłatnie.
Jeśli podoba Ci się nasza praca, będziemy wdzięczni za Twoje wsparcie – małe lub duże.
➡️ Wesprzyj zespół redakcyjny i zaproś agenta PR na kawę...
Sierks Media / © Zdjęcie: Charles de Luvio, Unsplash
