Mediul virtual rămâne un loc cu numeroase riscuri, mai ales pentru companii. Cei mai expuşi sunt angajaţii care comunică zi de zi prin intermediul e-mail-urilor şi al apelurilor telefonice.
CEO Fraud exploatează încrederea angajaților prin mesaje false, aparent venite de la superiori. Frecvent, angajaţii autorizaţi să efectueze plăţi pot fi induşi în eroare de fraudele de tipul "Mesaj de la şef". Prin această metodă, angajaţilor li se cere să achite facturi false transmise prin e-mail, sau să realizeze transferuri în conturi bancare, care nu aparţin de fapt beneficiarului pretins.
În paralel, tehnologia Deepfake (audio și/sau video) este foarte convingătoare și are potențialul să păcălească angajații care interacționează cu conținutul să creadă că ceea ce văd sau aud este real. Aceste falsuri sunt create folosind algoritmi și învățarea automată, care detectează și studiază trăsăturile faciale și le manipulează pentru a genera imagini, segmente audio și/sau video-uri false.
Cum acționează atacatorii?
- Obțin date personale, bancare și financiare despre companii și angajații acestora (din social media, site-uri, email-uri compromise).
- Pun în aplicare înșelăciuni de tipul „Mesaje de la șef”, cu ajutorul Deepfake-urilor. Contactează compania prin e-mail sau telefonic, pretinzând a fi CEO, CFO, sau o altă persoană cunoscută în cadrul companiei.
- Solicită transferuri de bani sau acces la conturi, folosind presiunea și invocând urgențe fictive.
- Solicită sume achitate în avans în conturi diferite față de cele menționate în facturi.
- Te invită să te înregistrezi pe diverse platforme cu acces la distanță (AnyDesk, TeamViewer), ca mai apoi să preia controlul contului tău.
- În unele cazuri, folosindu-se de Deepfake, promovează investiții false sau câștiguri rapide pentru angajați.
Cum eviți frauda?
- Nu te loga în aplicația de ING Business printr-un link primit pe e-mail sau SMS. Intră în aplicațiile sau platformele oficiale și securizate ale băncii.
- Nu deschide fișiere, nu da click pe butoane sau pe link-urile primite de la persoane necunoscute și asigură-te întotdeauna că folosești o adresă securizată (https://ing.ro)
- Nu oferi informații personale sau date financiare.
- Uneori, paginile clonă sunt realizate de povestitori iscusiți. Fii mereu atent la lăcățelul din fața link-ului.
- Când navighezi pe net atenția te poate salva. Orice link sau site poate ascunde o capcană.
Ce faci dacă totuși ai picat deja în plasă?
- Schimbă cât mai repede parolele pentru aplicațiile și conturile online, de pe un dispozitiv DIFERIT.
- Scanează dispozitivul pentru a depista eventuala prezență a unui virus. Îți poți instala un antivirus din magazinul oficial de aplicații al telefonului tău (Google Play, Apple App Store, Huawei AppGallery).
- Blochează imediat cardul, direct din aplicația Home'Bank, sau apelează numărul de telefon de pe spatele cardului (Card Stop: (+4021) 402 85 99).
- Depune o plângere la cea mai apropiată secție de poliție și păstrează copia.