We willen voorkomen dat IBAN-wissel-fraude bij ons toeslaat
Invoice redirect fraud is geen technisch probleem alleen, het is een proces-probleem. De controle die werkt is structureel terugbellen bij IBAN-wijzigingen, niet een betere mailfilter.
Probeer dit eerst zelf
- 1Leg in de inkoop-procedure vast: nieuwe leverancier of IBAN-wijziging vraagt altijd om een terugbel-verificatie op een telefoonnummer uit een vertrouwde bron (handelsregister, eerdere correspondentie, contract).
- 2Zet vier-ogen-principe op betalingen boven een bedrag dat passend is voor jullie omvang. De verantwoordelijke en een tweede persoon moeten beiden goedkeuren in de banking-portal.
- 3Activeer in jullie boekhoudpakket waarschuwingen wanneer een leverancier-IBAN wijzigt of een nieuwe leverancier wordt aangemaakt. Exact, AFAS, Twinfield en Yuki hebben hier hooks voor.
- 4Zet auto-forwarding extern uit in Exchange en alert op nieuwe inbox-rules. Veel IBAN-wissels beginnen met een aanvaller die meeleest in een mailbox.
- 5Train de boekhouding minstens jaarlijks met een concreet voorbeeld van een echte IBAN-wissel-poging. Geen abstracte presentatie, een doorgemaild voorbeeld werkt beter.
Wanneer ons inschakelen
Werken jullie met buitenlandse leveranciers en grote betalingen, vraag jullie bank naar Confirmation of Payee voor SEPA-betalingen waar dat beschikbaar is, en kijk naar cyberverzekering met expliciete dekking voor social-engineering-fraude.
Zie ook
- Ik denk dat ik op een phishing-link heb gekliktNiet schamen, gebeurt iedereen. De volgende vijftien minuten doen ertoe.
- Een collega-account doet rare dingenMails verzenden uit naam van de collega, regels die mappen verbergen, ongebruikelijke logins. Verdacht.
- MFA-app verloren - nieuwe telefoon, geen backup-codesKlassiek probleem na een telefoon-upgrade. Niet de eerste die zonder kan inloggen.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.