Truffa del Capo
Come proteggere la tua azienda dalle frodi.
Truffa del Capo (CEO Fraud)
Cos'è la Truffa del Capo (CEO Fraud)?
La truffa del Capo (nota anche come truffa del Presidente o truffa del CEO - Chief Executive Officer) si verifica quando un dirigente o un dipendente autorizzato a effettuare pagamenti viene indotto con l’inganno a pagare una fattura falsa o a effettuare un trasferimento non autorizzato di denaro dal conto aziendale, utilizzando sofisticate tecniche di social engineering.
Come funziona la Truffa del Capo?
Il dipendente viene indotto a dare seguito rapidamente alle richieste provenienti da persone poste ai vertici aziendali tramite e-mail convincenti o telefonate. Il truffatore, attraverso tecniche di convincimento (telefonicamente o via email), utilizza espressioni che inducono il dipendente a pensare che la società riponga fiducia in lui e che ci sia in gioco una situazione delicata in cui egli gioca un ruolo chiave nel trasferimento di fondi sotto il controllo del truffatore, spesso al di fuori dell’Europa.
Segnali di Allarme
- Contatto diretto da un top manager tramite e-mail o chiamata inattesa.
- Richiesta di assoluta riservatezza.
- Pressione e senso di urgenza.
- Richiesta insolita che non segue le procedure interne.
- Minacce o adulazioni inusuali e/o promesse di ricompensa.
Come proteggere la tua azienda
- Consapevolezza e Informazione: Educare i dipendenti sui rischi delle truffe.
- Esaminare le Richieste: Invitare il personale a verificare attentamente le richieste di pagamento.
- Protocolli Interni: Implementare e rispettare rigidi protocolli di pagamento.
- Verifica delle Richieste: Stabilire una procedura per verificare la legittimità delle richieste di pagamento ricevute via e-mail.
- Segnalazione delle Frodi: Creare un processo per la segnalazione e la gestione delle frodi.
- Controllo delle Informazioni Pubblicate: Limitare le informazioni sensibili pubblicate sul sito web aziendale e sui social media.
- Sicurezza dei Dispositivi: Aggiornare e incrementare la sicurezza dei dispositivi tecnologici.
- Contattare la Polizia: Segnalare sempre i tentativi di frode alle autorità, anche se non si è stati vittima.
Cosa fare come dipendente
- Rispettare le Procedure di Sicurezza: Non saltare passaggi delle procedure di pagamento e resistere al senso di urgenza.
- Verificare gli Indirizzi E-mail: Controllare attentamente gli indirizzi e-mail, poiché i truffatori spesso utilizzano indirizzi simili a quelli originali.
- Consultare Colleghi Competenti: In caso di dubbi su un trasferimento di fondi, consultare sempre un collega competente, anche se è richiesta discrezione.
- Evitare Link e Allegati Sospetti: Non aprire mai link o allegati sospetti ricevuti tramite e-mail e prestare attenzione quando si utilizza l’e-mail personale sul computer aziendale.
- Limitare le Informazioni Pubbliche: Non condividere informazioni sulla struttura interna, le norme di sicurezza o le procedure aziendali.
- Informare il Reparto IT: Segnalare sempre al reparto IT e-mail o chiamate sospette.
Guarda tutti i nostri contenuti sulla Sicurezza Online ->