Jag är rädd att det här tämligen nya problemet (ökat sedan ca 2 år tillbaka) nonchaleras bort med ”ingen är väl ändå så dum..”, och ”går man på det där, så får man ju skylla sig själv”.
Men det här är faktiskt ett jätteproblem – det här som kommit att kallas VD-bedrägerier – ett vansinnigt stort problem som ökar i en närmast hysterisk takt och kan drabba vilket företag som helst.
I skrivande stund lyckas bedragare komma över 100 miljoner kronor i snitt per dag, varje dag..och det ökar bara.
SR Ekot och Studio Ett gjorde inslag om detta för en tid sedan.
Och dessa sk VD-bedrägerier (Eng. BEC, Business Email Compromise eller CEO Frauds) kommer framförallt i några kända skepnader:
Spoofad e-postadress
Att en e-postadress är spoofad innebär att avsändaren av ett bedrägligt meddelande använder en existerande adress – alltså de utger sig för att skicka från en företagsledares RIKTIGA e-postadress. Eftersom det bara är som att skriva en falsk avsändare på ett pappersbrev, så kan avsändaren inte ta emot något svar på den adressen. ALLTSÅ ett mail från en spoofad adress är envägskommunikation.
Av den anledningen skickas ofta tre meddelanden i snabb följd och går i stort ut på följande:
1. Hej Ekonomiansvarige, det är din VD, jag kommer snart att skicka ett meddelande med en bifogad faktura som jag vill att du betalar så snart du kan.
2. Hej Ekonomiansvarige, här kommer fakturan som jag vill att du betalar så snart som möjligt.
3. Hej Ekonomiansvarige, har du betalat fakturan som jag skickade, det är bråttom.
Felstavad domänadress i en annan korrekt e-postadress
Bedragarna har börjat registrera det tilltänkta offrets domänadress med en liten avvikelse som knappt syns ens om man letar efter den.
Eftersom man då sitter och skickar meddelanden från sin EGEN domänadress, så innebär det att de kan ta emot frågor och hålla en tvåvägskommunikation med offret.
Har man då svalt betet, så innebär det en trovärdighetsförhöjare och en ökad risk för att bedrägeriet ska lyckas.
Det har även effektiviserats så att bedragarna nu endast skickar ett inledande meddelande, där man hittat på en tidigare konversation mellan VD:n och annan person på företaget som referens för att de har godkänt betalningen som nu e-postmottagaren är satt att utföra.
Hybrider
I båda tillvägagångssätten ovan så handlar det om att få till en betalning för en faktura som vanligen ligger på 470 000 – 500 000 kronor.
Men med en felstavad domänadress som används för e-postadresser, så sker även stora mängder med beställningar i företagets (offrets namn) hos olika webbutiker, men när leverans sedan skall ske så ser bedragaren till att ändra den till en adress som denne förfogar över. Vanligen sker 10-15 beställningar för varje företagsdomän som utnyttjas.
Nu i vår har ytterligare en variant visat upp sig, nämligen att bedragaren utger sig för att vara företagets representant och kontaktar bank eller betalningsleverantör och hittar på att det behöver ske en betalning till en ny leverantör, leasingpartner eller liknande och det har som hörs i ljudfilen ovan även hänt att bedragare lyckats ändra offrets konto för utbetalningar.
Utländska bedragare – och svenska!
Speciellt bedrägerierna med de spoofade adresserna har ofta grammatiska felaktigheter som tyder på att de tillverkats i Google Translate och det finns en del som tyder på att även många bedrägerier med felstavade domäner har engelskspråkiga författare. Det finns även en del som pekar på vissa områden i Västafrika.
Men det finns å andra sidan en del bedrägerier som endast kan ha utförts av svensktalande personer, och förutom de tillvägagångssätt jag tagit upp ovan så finns det en handfull varianter till, som i sin tur kräver mer avancerat förarbete för att bedrägerierna ska lyckas och jag är helt övertygad om att vi ser nya varianter av det här, nya svagheter som utnyttjas..
Jag som skriver på internetsweden.se, gör det ideellt och för att upplysa dig om verksamheter som JAG anser att det finns skäl att ifrågasätta och/eller varna för..
Innehållet kan även vara mer generellt om olika tillvägagångssätt, som bedragare använder och det händer även att jag tipsar om utbildning/kunskap som finns att få.
Det är möjligt att anlita mig för konsultuppdrag genom Fidi.se
Peter Forsman – Mottagare av ”Stora Kreditpriset 2018”
Läs mer om:
https://www.internetsweden.se/las-mer-om-internet-sweden/
5 Comments