Hvad er CEO-fraud?
CEO-fraud er en form for målrettet svindel, hvor en kriminel udgiver sig for at være direktøren eller en anden leder i virksomheden. Beskeden kommer typisk på mail eller SMS og handler altid om penge, en hastebetaling, en hemmelig opkøbsaftale eller en ændring af kontonummer.
Svindlerne har ofte undersøgt virksomheden grundigt på forhånd. De ved, hvem direktøren er, hvem der står for økonomien, og hvornår han eller hun er på rejse og svær at få fat i. Det er sjældent et tilfældigt skud i tågen, det er målrettet og forberedt.
Sådan foregår et typisk angreb
Et typisk forløb starter med, at de kriminelle observerer virksomheden, for eksempel via LinkedIn, hjemmesiden eller offentligt tilgængelige regnskaber. De finder ud af, hvem direktøren er, hvem der står for økonomien, og hvilke leverandører I bruger.
Derefter sender de en mail, der ligner at komme fra direktøren, til en bogholder eller assistent. Mailen handler om en hastesag, ofte med en formulering som 'jeg sidder i møde, kan du klare denne overførsel hurtigt?'. Trykket er på tid, og den ansatte vil gerne hjælpe chefen. Derfor sker fejlen ofte.
Typiske kendetegn
De fleste forsøg på direktørsvindel har det samme mønster, og det er værd at lære alle medarbejdere at genkende:
- Mailen kommer fra en adresse der ligner direktørens, men ikke er ens
- Beskeden er kortfattet og virker hastende
- Direktøren er angiveligt optaget af et møde og kan ikke kontaktes
- Det handler om en overførsel, der skal ske med det samme
- Sagen skal holdes fortrolig over for kolleger
- Beløbet er stort nok til at gøre ondt, men ikke så stort at det vækker alarm
Sådan reagerer I rigtigt
Hvis en sådan besked dukker op, så ring til chefen på det nummer, I plejer at bruge, ikke det nummer der står i mailen. Tag jer altid den ekstra halve time. Et rigtigt presserende behov forsvinder ikke af en bekræftelse.
Det er også en god ide at indføre en fast intern regel: alle ad-hoc overførsler over et bestemt beløb skal bekræftes mundtligt, uanset hvem der beder om dem. Den regel beskytter alle, også direktøren selv.
Ofte stillede spørgsmål om CEO-fraud
Ring til chefen på det nummer, I plejer at bruge, ikke det nummer der står i mailen. Et rigtigt presserende behov forsvinder ikke af en bekræftelse, og et hurtigt opkald er den bedste sikring.
Fordi svindlerne har undersøgt virksomheden på forhånd og ved, hvem der står for økonomien. Beskeden bygger på tidspres og loyalitet, og det er præcis derfor faste interne regler beskytter bedre end den enkelte medarbejders skøn.
Ja. En simpel intern regel om, at alle ad-hoc overførsler over et bestemt beløb skal bekræftes mundtligt, uanset hvem der beder om dem, lukker døren for langt de fleste forsøg og beskytter både medarbejdere og ledelse.
Kontakt banken med det samme, og aftal en manuel godkendelsesprocedure for store overførsler fremover. Anmeld altid svindlen til politiet, så I står bedre både over for banken og en eventuel forsikring.
Sådan beskytter I jer
- Fast regel om at alle overførsler over et beløb bekræftes via opkald
- 2-faktor login på alle mailkonti, særligt ledelsens
- Tydelig markering af mails der kommer udefra
- Aftalte procedurer for ændring af kontonumre hos leverandører
- Træning af bogholderi og ledelse i de aktuelle svindelmønstre
- Backup-aftale med banken om manuel godkendelse af store overførsler
Direktørsvindel forebygges bedst med både gode rutiner og en IT-partner, der kender jeres opsætning. Skal I i gang med at kigge på jeres samlede setup, har vi lavet den store guide til IT-support til virksomheder.
Få en tryg IT-pakke til jeres virksomhed
Med vores ITSD-pakker får I backup, antivirus, Microsoft 365 og dansk support i ét, så I er beskyttet mod direktørsvindel (ceo-fraud) og de øvrige trusler, der rammer danske virksomheder i dag.