Tijdens de vakantiemaanden slaan cybercriminelen graag toe. Met medewerkers – inclusief directieleden – die met vakantie zijn of vanop afstand werken, is de communicatie binnen organisaties vaak minder vlot dan gewoonlijk. Oplichters maken daar misbruik van door zich bijvoorbeeld voor te doen als de CEO of financieel directeur en dringende betalingsopdrachten door te sturen. Omdat de collega die de betaling normaal dubbel zou controleren er even niet is, loopt zo'n frauduleuze vraag makkelijker door de mazen van het net. CEO-fraude is een slimme, goed voorbereide vorm van oplichting die elk bedrijf kan treffen – zeker in de zomer.
Hoe werkt het?
- Info verzamelen: de oplichter verzamelt info over het bedrijf en de medewerkers.
- Contact leggen: hij/zij stuurt een e-mail, een chatbericht of belt, en doet zich voor als een leidinggevende.
- De opdracht geven: met een dringende en vertrouwelijke toon vraagt hij/zij om een overschrijving of informatie.
- De actie van de medewerker: de werknemer die onder druk staat, voert een overschrijving uit of geeft belangrijke gegevens door.
Cybercriminelen slagen vaak in hun opzet omdat het bericht lijkt te komen van een leidinggevende en ze woorden als ‘dringend’ en ‘vertrouwelijk’ gebruiken in hun e-mail. Bovendien is het sinds de invoering van telewerken moeilijker voor werknemers om op afstand snel dingen te checken.
Hoe kun je je hiertegen beschermen?
- Wees alert. Leer valse e-mails of verdachte berichten herkennen.
- Volg de validatieregels van je bedrijf voor alle verzoeken om overschrijvingen of gevoelige gegevens. Houd je aan de procedures.
- Werk in een beveiligde omgeving, ook als je thuis werkt. Gebruik een VPN, kies sterke wachtwoorden en schakel tweestapsverificatie (2FA) in.
Wat te doen in geval van oplichting?
- Meld het incident onmiddellijk aan de IT- of beveiligingsmedewerker.
- Waarschuw collega's dat er frauduleuze berichten circuleren.
- Wijzig wachtwoorden als er informatie is gedeeld.
- Neem contact op met de bank als er een overschrijving is gedaan en doe aangifte.