Οκτώβριος 22, 2021
Συγγραφέας: James Greening
Μικρές και μεγάλες επιχειρήσεις εξαρτώνται από τις ψηφιακές τραπεζικές υπηρεσίες για τη διαχείριση των συναλλαγών τους. Μία από τις υπηρεσίες που χρησιμοποιείται ευρέως είναι η Authorized Push Payment (APP). Σε μια Authorized Push Payment, ένας πωλητής ή έμπορος παρουσιάζει ένα τιμολόγιο με τα στοιχεία του λογαριασμού του και ο πελάτης χρησιμοποιεί τα στοιχεία για να πραγματοποιήσει μια πληρωμή απευθείας στον λογαριασμό του εμπόρου.
Οι πληρωμές Push προτιμώνται καθώς οι έμποροι λαμβάνουν τις οφειλές τους ταχύτερα και οι πελάτες δεν χρειάζεται να δώσουν τα προσωπικά τους στοιχεία ή τα διαπιστευτήρια του λογαριασμού τους. Το μειονέκτημα είναι ότι η επιστροφή χρημάτων μπορεί να είναι δύσκολη αν ο πελάτης πέσει θύμα απάτης APP. Καθώς οι πληρωμές push αποστέλλονται οικειοθελώς στις περισσότερες περιπτώσεις, είναι γνωστό ότι οι τράπεζες αρνούνται τις επιστροφές χρημάτων.
Τι είναι η απάτη με εξουσιοδοτημένες πληρωμές push (APP)
Οι απάτες APP συμβαίνουν όταν οι απατεώνες εξαπατούν τις επιχειρήσεις για να στείλουν χρήματα στους λογαριασμούς τους αντί του πραγματικού εμπόρου. Αυτό γίνεται με τη χρήση των ακόλουθων τακτικών:
- Προσωποποίηση: Ο απατεώνας μπορεί να καλέσει το τμήμα πληρωμών ενός οργανισμού προσποιούμενος ότι είναι ένας υφιστάμενος πωλητής και να πείσει έναν υπάλληλο να αλλάξει τα στοιχεία του λογαριασμού για push payments. Οι επόμενες πληρωμές θα αποστέλλονται στους απατεώνες μέχρι ο οργανισμός ή ο πωλητής να συνειδητοποιήσουν ότι κάτι δεν πάει καλά.
Σε άλλες περιπτώσεις, οι απατεώνες μπορεί να υποδυθούν ένα υψηλόβαθμο μέλος του οργανισμού, όπως ο διευθύνων σύμβουλος, μέσω ηλεκτρονικού ταχυδρομείου και να εξαναγκάσουν έναν υπάλληλο που είναι εξουσιοδοτημένος να πραγματοποιεί πληρωμές να τους στείλει χρήματα το συντομότερο δυνατό. Ο υπάλληλος μπορεί να αμελήσει να διασταυρώσει το αίτημα ή μπορεί απλώς να μην θέλει να αμφισβητήσει τον ανώτερό του και να καταλήξει να πληρώσει τον απατεώνα.
- Phishing: Ο οργανισμός μπορεί να λάβει ένα μήνυμα ηλεκτρονικού ταχυδρομείου που έχει σχεδιαστεί για να φαίνεται ότι προέρχεται από έναν νόμιμο προμηθευτή. Το μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να ζητάει μια επείγουσα πληρωμή με προφάσεις όπως ότι μια προηγούμενη πληρωμή έχει αποτύχει. Το μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί επίσης να σταλεί σε κατάλληλη στιγμή, όταν ο οργανισμός αναμένει ήδη ένα τιμολόγιο.
- Hacking: Οι απατεώνες ενδέχεται να είναι σε θέση να αποκτήσουν πρόσβαση στο δίκτυο υπολογιστών του οργανισμού, ακόμη και αν μια μόνο συσκευή έχει προσβληθεί από ιό. Αυτό θα τους επέτρεπε να τροποποιήσουν τα δεδομένα των προμηθευτών και τα οικονομικά έγγραφα για να εισάγουν τα δικά τους στοιχεία λογαριασμού.
Σημάδια απάτης με εξουσιοδοτημένη πληρωμή push (APP)
Η απάτη APP πραγματοποιείται μέσω εξελιγμένων τακτικών. Οι απατεώνες καταβάλλουν μεγάλες προσπάθειες για να μάθουν για τον οργανισμό, ώστε να μπορέσουν να κάνουν την απάτη όσο το δυνατόν πιο πειστική. Ως εκ τούτου, η απάτη APP δεν είναι πάντα εύκολο να εντοπιστεί, αλλά υπάρχουν μερικά σημάδια που είναι πιθανό να υποδεικνύουν μια πιθανή απάτη:
- Απροσδόκητα ή παράξενα αιτήματα, όπως προσθήκη ή τροποποίηση δικαιούχων ή πληρωμές σε διαφορετικό νόμισμα
- Επείγοντα και εμπιστευτικά αιτήματα που περιέχουν οδηγίες για την πραγματοποίηση αλλαγών στις πληροφορίες του λογαριασμού του προμηθευτή ή την άμεση επεξεργασία μιας πληρωμής χωρίς να ζητηθεί η γνώμη άλλων μελών του οργανισμού
- Αλλαγές στη διεύθυνση ηλεκτρονικού ταχυδρομείου, τον αριθμό επικοινωνίας ή το πρόσωπο επικοινωνίας του προμηθευτή ή του εμπόρου
- Σημάδια παραποίησης σε έγγραφα όπως εντολές πληρωμής, συμβάσεις και τιμολόγια ή πληροφορίες που έρχονται σε αντίθεση με προηγούμενες επικοινωνίες
Οι εξελιγμένες απάτες APP μπορούν να παραμείνουν απαρατήρητες για ημέρες ή εβδομάδες, ενώ ο πωλητής συνεχίζει να ζητά πληρωμές για μη εκκαθαρισμένα τιμολόγια, τα οποία η επιχείρηση πιστεύει ότι έχουν ήδη πληρωθεί.
Εάν πιστεύετε ότι η επιχείρησή σας μπορεί να έχει πληγεί από αυτή την απάτη, είναι ζωτικής σημασίας να επικοινωνήσετε το συντομότερο με τη δική σας τράπεζα και την τράπεζα στην οποία εστάλησαν τα χρήματα. Θα πρέπει επίσης να υποβληθούν επίσημες καταγγελίες, μαζί με την αναφορά των περιστατικών στις αστυνομικές αρχές. Ο βρετανικός οργανισμός Which? δημιούργησε το υπόδειγμα "Επιστολή καταγγελίας στην τράπεζά σας για απάτη APP" για να διευκολύνει την υποβολή καταγγελίας.