Fakturabedrägeri
Fakturabedrägeri, inklusive bluffakturor och falska betalningsändringar, är familjen av bedrägerier där organisationer luras att betala falska fakturor eller omdirigera legitima betalningar till angriparkontrollerade konton.
Fakturabedrägeri, inklusive bluffakturor och falska betalningsändringar, är familjen av bedrägerier där organisationer luras att betala falska fakturor eller omdirigera legitima betalningar till angriparkontrollerade konton. Spektrumet spänner från massutskickade bluffakturor till avancerad leverantörsbrevlådekompromiss.
Snabbfakta
- Två huvudformer med olika svårighetsgrad: bluffakturor i ena änden, betalningsomstyrning via komprometterade eller imiterade leverantörer i andra.
- Omstyrningsformen är en business email compromise-teknik och svårast att upptäcka, eftersom fakturan och e-posttråden ofta är äkta.
- Förluster till e-postburet betalningsbedrägeri rapporteras i miljarder dollar internationellt, enligt FBI IC3 årsrapporter.
Bluffakturor
Massutskickade falska fakturor för tjänster som aldrig beställts, med förhoppningen att slarviga leverantörsreskontrarutiner betalar hellre än utreder. Ett vanligt svenskt fenomen, mestadels ett processproblem: strikta rutiner, tvåpersonsgodkännande och matchning av varje faktura mot inköpsorder löser merparten.
Betalningsomstyrning och leverantörsbrevlådekompromiss
Det verkliga hotet. En angripare komprometterar en riktig leverantörsbrevlåda eller imiterar den övertygande, väntar in en aktiv fakturatråd och injicerar nya bankuppgifter mitt i konversationen. Varje teknisk signal godkänns: riktig domän, riktig tråd, riktig faktura, riktig relationshistorik. Bara beteendet är fel. Detta överlappar tätt med pretexting och är ett kärnutspel inom BEC.
Varningstecken
- Nya bankuppgifter meddelade utan tidigare konversation eller ändring på telefon.
- Plötslig brådska eller ovanligt formell ton i en välbekant tråd.
- Lookalike-avsändardomäner ett tecken ifrån leverantörens riktiga domän.
- Press att hoppa över vanlig verifiering (bokslut, chefsresor, "konfidentiellt").
Så försvarar du dig
Två lager, tillsammans: rutiner i leverantörsreskontra som verifierar varje betalningsuppgiftsändring via känd kanal (inte genom att svara på samma mejltråd), tvåpersonsgodkännande på höga belopp och matchning mot inköpsorder; och beteendebaserad e-postsäkerhet som fångar trådkapningen människor missar, eftersom bankuppgifter som aldrig tidigare diskuterats i en tvåårig relation, som plötsligt ändras en fredag eftermiddag, är en signal.
Så hjälper Sentaro
Sentaros Behavioral Intelligence flaggar ändringar i betalningsuppgifter som bryter relationens historia, tonskiften mitt i tråden och de chefstajmingsmönster som klassiskt leverantörsbedrägeri följer. Domain Intelligence fångar lookalike-leverantörsdomäner vid första kontakt. Fakturan kan se legitim ut; det är avvikelsen som syns.
Vanliga frågor
Vad är skillnaden mellan en bluffaktura och fakturabedrägeri via e-postkompromiss?
En bluffaktura är en massutskickad fake för en tjänst som aldrig beställts, som stoppas med hygien i reskontran. E-postkompromissad fakturabedrägeri är riktad, använder den riktiga leverantörsrelationen och tråden, och kräver beteendedetektion eftersom allt utom kontonumret är verkligt.
Hur ändrar angripare leverantörens bankuppgifter?
Genom att kompromettera leverantörens brevlåda eller övertygande imitera den (lookalike-domän, reply-to-trick), och sedan injicera nya uppgifter i en aktiv eller nystartad fakturatråd. Angriparen läser ofta befintlig historik först så ordval och referenser känns naturliga.
Vad ska vi göra om vi redan betalat en falsk faktura?
Kontakta banken omedelbart för återkallelseförsök, anmäl till polisen, bevara mejlen och bilagor som bevis, och kontrollera om leverantörens brevlåda eller er egen fortfarande är komprometterad innan fler betalningar går ut.
Kan e-postsäkerhet stoppa fakturabedrägeri?
Omstyrningsformen ja: beteendedetektion fångar avbrott i relationens historia som innehållsfilter inte ser. Bluffakturor nej direkt; det är ett reskontraprocessproblem och lösningen bor i ekonomifunktionen, inte i e-postskyddet.