CEO Fraud | Crédit AgricoleCEO Fraud | Crédit AgricoleCEO Fraud | Crédit Agricole

CEO Fraud

Truffa con cui i truffatori si sostituiscono a una figura dirigenziale dell’azienda per spingere un collaboratore a effettuare un pagamento

Di cosa si tratta?

La CEO Fraud è un tipo di frode compresa fra quelle rientranti nella "social engineering" L'ingegneria sociale è la manipolazione di situazioni e persone da parte dei frodatori al fine di porre in essere trasferimenti di denaro o carpire informazioni riservate.

I truffatori normalmente si sostituiscono con l'inganno ad una figura apicale dell'azienda - spesso lo stesso amministratore delegato - per disporre ad un collaboratore di effetturare un pagamento (mail, Whatsapp, telefono).

Tecnica

  • La CEO Fraud è una richiesta, spesso effettuata via e-mail, che all'apparenza sembra provenire da una figura apicale dell'azienda o del Gruppo, che richiede un pagamento urgente a un fornitore o un partner
  • Il tentativo di frode a volte si verifica quando la figura apicale è fuori sede e la richiesta di solito è riferita ad una presunta transazione per la quale è richiesta molta riservatezza, il tutto al fine di scoraggiare ulteriori verifiche da parte del dipendente "ingaggiato" o confronti interni alla struttura
  • A volte, il truffatore tenta di convincere la vittima che la sua azienda sta per acquisire un'altra impresa e che il pagamento è necessario come acconto per l'accordo riservato
  • In altri casi il sedicente CEO avvisa il dipendente che le disposizioni verranno impartite da altra persona di sua fiducia, di solito un avvocato di un noto studio legale.

Come difendersi?

  • Verifica sempre direttamente con il cliente i dettagli delle disposizioni di pagamento «dubbie» utilizzando i riferimenti già  conosciuti e non basandoti sulle istruzioni presenti nella mail. I truffatori possono falsificare gli indirizzi e-mail per farli apparire  “autentici” o con differenze marginali
  • Eventuali richieste di disposizioni di pagamento ricevute tramite email, lettera o telefono devono essere sempre verificate senza utilizzare i recapiti presenti nella richiesta ma servendosi di quelli già noti
  • Non farti condizionare dai tentativi di mettere pressione sulla rapidità o importanza di esecuzione motivate da questioni urgenti, anche se sembrano provenire dal management, che a volte chiedono di tralasciare le normali procedure di controllo -> ricorda che questa è una tattica comune adottata dai truffatori
  • non lasciarsi intimorire da un eventuale tono intimidatorio da parte del tuo interlocutore
  • dubita di tentativi di persuasione accompagnati da promesse o prospettive di attenzione nei tuoi confronti
  • non divulgare, in ogni caso, informazioni di dettaglio relative ai processi e/o alla normativa aziendale