Sahte Fatura ve IBAN Değişikliği Dolandırıcılığı: İşaretler ve Önlemler

Sahte Fatura ve IBAN Değişikliği Dolandırıcılığı: İşaretler ve Önlemler

Kısa cevap: Sahte fatura ve IBAN değişikliği dolandırıcılığında saldırgan, bir tedarikçinin ya da yöneticinin e-posta hesabını ele geçirir veya ona çok benzeyen bir adres kullanır; ardından gerçek yazışmaların içine girerek ödemenin yeni bir hesaba yapılmasını ister. En etkili önlem, e-postayla gelen her banka hesabı değişikliğini daha önceden bilinen bir telefon numarasını arayarak doğrulamak ve ödemelerde çift onay uygulamaktır. Bunun yanında e-posta hesaplarında iki adımlı doğrulama, alan adında SPF, DKIM ve DMARC kayıtları ve çalışan farkındalığı riski önemli ölçüde azaltır.

Hangi işaretler dikkat çekmeli?

  • Hesap değişikliği: Tedarikçinin “banka hesabımız değişti” diyerek yeni bir IBAN bildirmesi.
  • Aciliyet ve gizlilik: Ödemenin hemen yapılmasının istenmesi, konunun kimseyle paylaşılmamasının söylenmesi.
  • Benzer adres: Gönderen adresinde tek harf farkı, farklı uzantı ya da yanıt adresinin başka bir adrese yönlenmesi.
  • Alışılmadık dil: Tanıdık kişinin her zamankinden farklı bir üslupla ya da farklı saatlerde yazması.
  • Farklı hesap sahibi: Yeni hesabın firma unvanı yerine bir kişi adına ya da farklı bir ülkede açılmış olması.

Ödeme süreçlerinde alınacak önlemler

  1. E-postayla gelen banka hesabı değişikliği, yalnızca daha önce kayıtlı olan telefon numarası aranarak doğrulanır; e-postadaki numara kullanılmaz.
  2. Yeni hesaba ilk ödeme ve yüksek tutarlı ödemeler için iki farklı kişinin onayı aranır.
  3. Tedarikçi banka bilgileri muhasebe sisteminde kayıt altına alınır ve değişiklikler ayrı bir onay adımıyla yapılır.
  4. Yöneticiden gelen acil ödeme talimatları ikinci bir kanaldan teyit edilir.
  5. Muhasebe ve satın alma çalışanları bu senaryolara karşı düzenli olarak bilgilendirilir.

E-posta tarafında teknik önlemler

  • Tüm e-posta hesaplarında iki adımlı doğrulama zorunlu tutulur.
  • Alan adında SPF, DKIM ve DMARC kayıtları doğru yapılandırılır; böylece adınıza sahte e-posta gönderilmesi zorlaşır.
  • Dışarıdan gelen e-postalara “harici” uyarısı eklenir.
  • Posta kutularında kullanıcının bilgisi dışında oluşturulan yönlendirme ve gizleme kuralları düzenli olarak kontrol edilir.
  • Şüpheli oturum açma uyarıları izlenir.

Dolandırıcılık fark edilirse ne yapılmalı?

  1. Ödemenin yapıldığı banka hemen aranır ve işlemin durdurulması talep edilir.
  2. Ele geçirilen hesabın parolası değiştirilir, açık oturumlar kapatılır, posta kutusu kuralları incelenir.
  3. Tedarikçi ve ilgili taraflar bilgilendirilir.
  4. Yasal süreç ve resmi başvuru için hukuk danışmanınızla görüşülür.

Sahte e-postaları tanımayı kimlik avı e-postaları, alan adı korumasını SPF, DKIM ve DMARC, hesap güvenliğini Microsoft 365 güvenlik ayarları yazımızda anlattık.

Sık sorulan sorular

Kendi e-postamız ele geçirilmeden de bu dolandırıcılık olabilir mi?

Evet. Saldırgan tedarikçinizin hesabını ele geçirebilir ya da size çok benzeyen bir alan adı kaydederek yazışmaya dahil olabilir. Bu yüzden hesap değişikliklerinde her durumda telefonla doğrulama yapılmalıdır.

E-posta hesabının ele geçirildiği nasıl anlaşılır?

Tanımadığınız konumlardan oturum açma uyarıları, gönderilmiş öğelerde bilmediğiniz e-postalar ve kendiliğinden oluşmuş yönlendirme kuralları önemli işaretlerdir. Hesap korumasını parola yöneticisi ve iki adımlı doğrulama yazımızda ele aldık.

Çalışanlara bu konuda nasıl eğitim verilmeli?

Gerçek örneklere dayanan kısa bilgilendirmeler ve ödeme süreçlerine özel senaryolar en etkili yöntemdir. Eğitim, muhasebe ve satın alma ekiplerine öncelik verilerek düzenli aralıklarla tekrarlanır. Ayrıntılar çalışan siber güvenlik farkındalık eğitimi yazımızda.

Ödeme süreçlerinizi koruyalım

E-posta hesaplarınızda iki adımlı doğrulamayı, alan adı korumalarını ve şüpheli kural denetimini kuruyor, ekibinizi bilgilendiriyoruz. Detaylar için Bilgisayar ve Otomasyon sayfamıza bakabilirsiniz.

Destek İsteyin

Hepsi Yazıcı ile doğru ürünü birlikte seçelim

Lexmark ve Xerox yazıcılar, orijinal toner ve drum üniteleri, ağ ve veri merkezi ürünlerinde kurumsal teklif ve hızlı kargo için ekibimize ulaşabilirsiniz.

Veri Merkezi Çözümleri  ·  Baskı ve Tarama Çözümleri  ·  İletişim Çözümleri  ·  WhatsApp: 0542 512 21 20

Kullanmakta olduğunuz cihaz/web tarayıcısı çerezleri desteklemiyor yada bloke ediyor. Sistemin temel özelliklerinden yararlanabilmek için çerez destekleyen bir tarayıcı kullanmalısınız. Çerez politikamız hakkında daha fazla bilgi almak için tıklayınız.