Nu er den gal igen med CEO-fraud! IT-kriminelle har ved at udgive sig for at være chefer lokket 180 millioner kroner ud af danske firmaer på et halvt år, fortæller Forsvarets Efterretningstjeneste. Heldigvis kan Outlook selv løse problemet. Læs videre om hvordan.
Blog af Bjarke Alling
De kriminelle udgiver sig for at være chefen. Nogle gange ved at få adgang til det interne mailsystem, andre gange ved at bruge en falsk afsenderadresse og dermed narre en regnskabsmedarbejder eller vikar til at overføre penge til de forkerte – under dække af, at det er en hastende eller fortrolig sag…
Heldigvis er der metoder, I kan bruge til at sikre sig mod det udbredte svindel-fænomen kaldet CEO-fraud eller på godt dansk ”chef-svindel”.
Her er de tre gode råd mod CEO-fraud
- Anerkend at e-mails er lette at manipulere med! Brug almindelig sund fornuft og kontrol, hvis opgaven handler om eksempelvis penge. Kan det virkelig passe? Virker det rimeligt? er spørgsmål, man altid bør stille sig selv. Hellere ulejlige direktøren en gang for meget end en gang for lidt….
- Indfør procedure for, hvordan vigtige mails skal håndteres. Skal de eksempelvis verificeres af en anden person, SMS eller tilsvarende? I gamle dage skulle der to underskrifter på en check, og den blev crosset. Når I har indført procedurerne, brug da også kræfter på at undervise medarbejderne i dem, så de ikke blot ender som et glemt dokument i en mailbakke.
- Underskriv digitalt. Med danske NemID Medarbejdersignatur kan enhver medarbejder i enhver dansk virksomhed få en globalt gyldig digital underskrift. Organisationen kan så kræve, at alle væsentlige mails skal være digitalt underskrevne for at have gyldighed.
De første to punkter er handler om at oplære og uddanne medarbejdere og kollegaer. Det sidste og tredje punkt er en teknisk metode til en gang for alle at sætte en prop i hullet for falske emails.
Hvorfor er det så det?
Hvad er digital signatur
Jo, en digital signatur er det fysiske menneskes alter ego i det digitale univers. Med en digital signatur kan man som menneske underskrive digitale dokumenter – ja digitalt.
Det er netop i kontrast til den fortsat meget anvendte metode med at printe, underskrive med blæk, scanne og maile et dokument. Med en digital signatur kan man altså underskrive et brev – hvilket en email jo er – og modtageren kan være helt sikker på, at det rent faktisk er afsenderen som er afsender.
Det kræver en længere teknisk forklaring hvordan alle de tekniske detaljer virker, dem vil jeg skåne jer for i dag. Det centrale er, at Microsoft Outlook og alle andre standard mailprogrammer har en mulighed for at underskrive en mail digital.
Det er indbygget, det er gratis og det tager få minutter at indstille ens mailprogram til altid at sende sporbare og nagelfaste breve.
Kom i gang nu – det er ikke farligt eller svært!
Deltag i debatten på LinkedIn