![]() |
Direktorska prevara je oblika prevare, pri kateri goljufi ponaredijo sporočilo, da to na prvi pogled izgleda, kot da ga je poslal direktor/ica. V njem pa sprašuje računovodstvo, ali lahko danes plačajo znesek v višini več 10.000 €. |
Na SI-CERT opozarjajo na naprednejšo obliko direktorske prevare, ki vključuje tudi uporabo deepfake posnetkov. Gre za sofisticirano vrsto napada, kjer ciljajo predvsem na podjetja, ki imajo predstavništva v različnih državah in zato klic v angleščini ne vzbuja sumov. Napadalci kontaktirajo lokalne predstavnike in se predstavljajo kot direktor ali druga oseba iz vodstva podjetja. Kontakte lahko vzpostavijo preko različnih omrežij (npr. WhatsApp), napad pa lahko vsebuje tudi element telefonskega ali video klica, pri katerem je glas oz. posnetek zmanipuliran z različnimi orodji umetne inteligence (t.i. deepfake posnetek). Tak klic lahko na prvi pogled izgleda zelo prepričljiv, kot da res kliče direktor podjetja. Scenarij običajno vključuje zaupno sporočilo o prevzemu nekega podjetja, v nadaljevanju pa sledi zahteva za nakazilo večjega zneska na nek tuj bančni račun.
VEČ POJASNIL O DIREKTORSKI PREVARI
Za direktorsko prevaro goljufi na spletni strani podjetja oz. organizacije pridobijo podatke o imenu in priimku ter elektronskem naslovu direktorja in računovodstva. Nato pošljejo računovodstvu elektronsko sporočilo z navodili za nakazilo denarja.
Podatke o pošiljatelju ponaredijo tako, da sporočilo izgleda, kot bi ga poslal direktor. V elektronskem sporočilu je namreč podatke pošiljatelja zelo enostavno ponarediti.
Za pošiljanje tovrstnih elektronskih sporočil goljufi odprejo nov elektronski naslov pri enem od brezplačnih ponudnikov e-pošte, na primer Gmail. V teh primerih zato ne pride do vdora v elektronski račun.
Goljufi posredujejo podatke o bančnem računu, kamor morate nakazati denar. Gre za bančni račun v tujini, ki pripada t. i. denarni muli. Ta denar takoj po nakazilu dvigne in ga po drugi poti pošlje naprej.
Enostavno ga izbrišite. Pri poslovanju velja splošno pravilo: vsako neobičajno spremembo pri plačilih nujno preverite na nek drug, neodvisen način, npr. osebno ali preko telefona. To velja še posebej, če poslujete s tujino!
Prevare z darilnimi karticami so vse pogostejše tudi v Sloveniji. Preverite, kako prepoznati goljufe in zaščititi svoje podatke pred zlorabo.
Opozarjamo na pojav lažnih elektronskih sporočil, ki so poslana na naslov računovodstva ali kadrovske službe. Namen je preusmeritev nakazila plače.
Slovenska podjetja in organizacije so v teh dneh zopet tarča goljufov. Iz direktorjevega elektronskega naslova na računovodstva podjetij prihajajo nenavadna elektronska sporočila z navodili o hitrem nakazilu med 10.000 in …
vir: SI-CERT