Äridele suunatud pettused
Tähelepanelikkus tasub alati ära, olenemata aastaajast. Professionaalsed petturid tegutsevad sageli kindlate mustrite järgi ning eriti oluline on olla tähelepanelik puhkuste perioodil. Seetõttu on oluline juhendada põhjalikult asendajaid ning tagada, et ka tavapärasest erinevates töökorralduslikes olukordades järgitaks kokkulepitud protsesse.
Petturid kasutavad sageli ära puhkuste perioodi, mil ettevõtetes töötavad asendajad või ajutised töötajad. Sel ajal sagenevad eelkõige maksetega seotud pettused. Soovitame ettevõtetel pöörata tähelepanu töötajate koolitamisele, sealhulgas maksete kinnitamise protseduuridele, ning jagada regulaarselt teavet aktuaalsete petuskeemide kohta.
Levinumad ettevõtetele suunatud petuskeemid on tegevjuhi nimel toime pandavad pettused, palgamaksetega seotud pettused ning Microsoft 365 kasutajatunnuste andmepüük.
Tegevjuhi nimel toime pandavad pettused
Seda tüüpi pettuse korral saadab pettur e-kirja, esinedes ettevõtte juhi või muu juhtkonna liikmena. Eesmärk on veenda kirja saajat tegema makset.
Näiteks võib e-kiri näida saadetuna ettevõtte tegevjuhi poolt, kuigi tegelikult on saatja aadress võltsitud või e-posti konto kaaperdatud. Sellised sõnumid on sageli suunatud raamatupidajatele, finantsjuhtidele ja teistele töötajatele, kes vastutavad maksete tegemise eest.
Sõnumid on tavaliselt lühikesed ja jätavad mulje, et makse tuleb teha viivitamata. Mõnikord küsitakse ka ettevõtte kontojäägi kohta teavet või lisatakse kirjale võltsarve. Varasemates juhtumites on petturid kasutanud näiteks IT-teenuste, veebiarenduse, kontoritarvete või logistikateenustega seotud arveid.
Palgamaksetega seotud pettused
Palgapettuse puhul saadab pettur ettevõtte töötaja nimel e-kirja, näiteks personaliosakonnale, ning teatab uuest kontonumbrist. Eesmärk on suunata töötaja palk petturi kontole.
Need sõnumid võivad tunduda usaldusväärsed ja näida saadetuna ettevõtte töötaja poolt, kuid tegelikult on saatja aadress võltsitud või töötaja e-posti konto kaaperdatud.
Kui teie tööülesannete hulka kuulub palgamaksetega seotud teabe töötlemine, pidage meeles järgmist:
- Kontrollige alati hoolikalt saatja e-posti aadressi.
- Kinnitage kontonumbri muutmise soov mõne teise suhtluskanali kaudu, näiteks telefoni teel.
- Olge tähelepanelik ootamatute kontonumbri muudatuste suhtes.
Microsoft 365 kasutajatunnuste andmepüük
Microsoft 365 kasutajatunnuste õngitsemiseks saadetud sõnum näib sageli pärinevat kelleltki, keda adressaat tunneb. Tavaliselt sisaldab sõnum linki failile või veebilehele. Lingile klõpsates suunatakse kasutaja ehtsat keskkonda meenutavale veebilehele, kus palutakse sisse logida Microsoft 365 kasutajatunnustega. Tegemist ei ole aga ehtsa keskkonnaga ning sisestatud kasutajatunnused satuvad petturite kätte.
Varastatud kasutajatunnuste abil võivad petturid:
- lugeda töötaja e-kirju;
- suunata saabuvaid e-kirju enda aadressile või muuta e-posti konto seadeid;
- pääseda ligi ettevõtte arveldusandmetele ja muuta arveid;
- laadida alla ettevõtte kontaktandmeid ning kasutada neid uute petuskeemide korraldamiseks;
- pääseda ligi OneDrive'i failidele, Teamsi vestlustele, jagatud dokumentidele ja kontaktandmetele.
Petturid võivad varastatud kasutajatunnuseid ka edasi müüa või kasutada neid teiste süsteemide ja teenuste ründamiseks.
Soovitused pettuste vältimiseks
- Leppige ettevõttes kokku maksete kinnitamise protsessid ja vaadake need regulaarselt üle.
- Koolitage asendajaid ning teavitage neid võimalikest andmepüügikatsetest.
- Kontrollige alati hoolikalt muudatusi kontonumbrites ning veenduge nende õigsuses.
- Kui saate kahtlase sõnumi, kinnitage selle ehtsus saatjaga telefoni teel või vahetult suheldes.
- Teavitage pettustest või pettusekatsetest panka.
- Vajadusel esitage avaldus politseile.
Minu arvates kõlab see versioon OP Eesti veebis oluliselt loomulikumalt kui otsetõlge ja jääb terminoloogiliselt kooskõlla ülejäänud turvalisuse sektsiooniga.