Stelt u zich voor: uw klant ontvangt een e-mail die precies lijkt op die van u. Het e-mailadres klopt, de lay-out is identiek en er zit een factuur bij. Maar de bankrekening is gewijzigd. Dit is e-mail spoofing, een techniek waarbij criminelen uw identiteit misbruiken om uw klanten op te lichten.
Omdat wij horen dat dit type fraude vaker voorkomt, willen we u helpen uw organisatie en uw klanten hiertegen te wapenen.
Hoe werkt deze vorm van fraude?
Bij spoofing vervalst de afzender de ‘header’ van een e-mail, waardoor het lijkt alsof de mail van uw domein komt. De ontvanger ziet uw vertrouwde naam, maar de inhoud is kwaadaardig. Vaak wordt er gevraagd om een openstaande factuur te betalen naar een nieuw rekeningnummer onder het mom van een “administratieve wijziging”.
Wat kunt u doen om dit te voorkomen?
✓ SPF, DKIM en DMARC: Zorg dat deze technische beveiligingsinstellingen correct zijn geconfigureerd. Ze verifiëren uw e-mails en blokkeren vervalsingen.
✓ Hanteer het vier-ogen-principe: Laat betalingen of wijzigingen van IBAN-nummers altijd door een tweede persoon controleren en verifiëren via een onafhankelijk kanaal.
✓ Klantcommunicatie: Informeer uw klanten dat u nooit zomaar via e-mail een wijziging van uw bankgegevens doorgeeft.
Uw e-mailbeveiliging volledig uitbesteed
Het handmatig waterdicht beveiligen van uw mailverkeer is complex. Gelukkig hoeft u dit niet alleen te doen. Met een Microsoft 365 abonnement beheerd door 4Bizz, nemen wij de volledige zorg voor uw e-mailomgeving uit handen. Wij zorgen dat de juiste DNS-beveiliging (zoals SPF, DKIM en DMARC) correct staat ingesteld, zodat criminelen geen misbruik kunnen maken van uw goede naam.