کیت کلاهبرداری حواله در روز تسویه بعد دستور حواله عوض شد.
یک ایمیل جعلی با اطلاعات حوالهی «بهروزشده» میتواند پیشپرداخت مشتری را به دست یک دزد بفرستد، و تقریباً هرگز بازنمیگردد. این کیت عادتِ تأییدِ دقیق، نشانههای خطرِ ایمیل، یک برگهی یکصفحهای برای دادن به مشتری، و یک برنامهی آرام برای ساعت اول را در اختیار شما میگذارد اگر پول از پیش جابهجا شده باشد. هیچ دیوار ثبتنامی جلوی ارزش آن نیست - بخوانید، کپی کنید و همین امروز به کار بگیرید.
- رویهی دقیق تأیید از کانالِ جداگانه (out-of-band) که تیم شما پیش از هر جابهجایی وجوه دنبال میکند - چنان نوشتهشده که یک کارمند اداری از روز اول بتواند اجرایش کند
- چکلیست نشانههای خطرِ ایمیل در روز تسویه که مشاوران میتوانند روی میز نگه دارند
- یک برگهی یکصفحهایِ «چگونه از وجوه شما محافظت میکنیم» رو به مشتری که میتوانید با برند خود آماده و ارسال کنید
- یک برنامهی روشن و بدون هراس برای ساعت اول اگر پول از پیش فرستاده شده باشد - به چه کسی زنگ بزنید، به چه ترتیبی، همین حالا
رایگان در اختیار شماست - بدون دیوار ثبتنام. قالبهای قابلویرایش میخواهید یا کمک برای اجرای آن؟ کافی است بپرسید.
چرا روز تسویه هدف است
این همان بهخطرافتادن ایمیل کاری (BEC) است، و یک معاملهی املاک یا وام مسکن بستری بینقص برای آن است: مبالغ کلان، تاریخ تسویهی سفتوسخت، و دهها طرف - مشاور، خریدار، وکیل، کارگزار وام، وامدهنده - که همه با هم ایمیل رد و بدل میکنند. آنتیویروس هرگز فعال نمیشود، چون بدافزاری در کار نیست. فقط یک ایمیل باورپذیر در بدترین لحظهی ممکن است. دانستن دقیقِ اینکه چگونه رخ میدهد، اولین خط دفاعی است.
رویهی تأیید از کانالِ جداگانه (این را کپی کنید)
«کانالِ جداگانه» (out-of-band) صرفاً یعنی: دستورالعمل پول را از راهی متفاوت با راهی که رسیده تأیید کنید. اگر اطلاعات حواله با ایمیل آمد، با تلفن تأیید کنید - با شمارهای که از قبل داشتید، هرگز شمارهی داخل ایمیل. این تنها عادتی است که تقریباً هر کلاهبرداری حوالهی روز تسویه را شکست میدهد. چاپش کنید، کنار میز بچسبانید و آن را پیش از هر جابهجایی وجوه غیرقابلمذاکره کنید.
نشانههای خطرِ ایمیل در روز تسویه (چکلیست میز)
این را به هر مشاور و کارمند اداری که با یک تسویه سروکار دارد بدهید. هیچکدام از اینها بهتنهایی کلاهبرداری را ثابت نمیکند - اما هر یک از آنها یعنی پیش از جابهجایی پول متوقف شوید و رویهی تأیید را اجرا کنید. ایمیل را مثل یک آدم بدبین بخوانید، نه مثل کسی که میخواهد پیش از ناهار صندوق ورودیاش را خالی کند.
برگهی یکصفحهای مشتری: چگونه از وجوه شما محافظت میکنیم
کلاهبرداری حواله تا حدی از این کار میکند که مشتریان نمیدانند اصلاً وجود دارد - پس هراسان میشوند و پیش از آنکه کسی متوجه شود روی یک ایمیل جعلی عمل میکنند. این را در آغاز معامله به مشتریان بدهید، نه روزی که پول جابهجا میشود. آن را روی سربرگ خود بگذارید، همراه قرارداد بفرستید، و دو کار میکند: از پول آنها محافظت میکند و آژانس شما را مثل حرفهایهایی نشان میدهد که آن را پیشبینی کردهاند.
اگر پول از پیش فرستاده شده: ساعت اول
اگر حوالهای به حساب اشتباه رفته باشد، ساعت بعدی از هر ساعت دیگری مهمتر است. اگر سریع عمل کنید گاهی میتوان پول را مسدود یا بازپس گرفت - سرعت همیشه بر مقصریابی میچربد. این را جایی نگه دارید که تیم شما بتواند زیر فشار به آن دست پیدا کند، چون در آن لحظه کسی شفاف فکر نمیکند. این آمادگیِ عملی است، نه مشاورهی حقوقی؛ زود پای مشاور حقوقی را به میان بیاورید.
رویهی تأیید و برنامهی ساعت اول را چاپ کنید و جایی بچسبانید که تسویهها واقعاً آنجا رخ میدهند - کنار میز کارمند اداری و کنار تلفن. برگهی یکصفحهای مشتری جایش روی سربرگ شماست، در آغاز هر معامله فرستاده میشود، نه روزی که پول جابهجا میشود. این کیت آمادگیِ عملی است، نه مشاورهی حقوقی، بیمهای یا مالی - رویههای حساب امانی و تأیید را با وکیل و آژانس ثبتشدهی خود تأیید کنید.
یک چکلیست، یک شروع است. یک مانور آن را ماندگار میکند.
مانور سایبری همین حملهها را - بهصورت ایمن - روی تیم شما اجرا میکند تا عادتهای این جعبهابزار به حافظه عضلانی تبدیل شوند. سه ساعت، حضوری، همراه با یک برنامه ۳۰ روزه امتیازدهیشده.
آیا این کیت واقعاً رایگان است یا یک قیف فروش در لباس مبدل؟
بهراستی مالِ شماست که به کار ببرید. رویه را در چکلیست تسویهی خود کپی کنید، برگهی یکصفحهای را به مشتریان بدهید، برنامهی ساعت اول را کنار تلفن بچسبانید - هیچ حقهای نیست. اگر تیم شما ترجیح میدهد بهجای صرفِ خواندن، حمله را زنده تمرین کند، این کاری است که Cyber Fire Drill ما انجام میدهد، اما کیت بهتنهایی روی پای خودش میایستد.
ما از Lone Wolf، Dotloop و Broker Bay استفاده میکنیم - آیا این با گردشکار ما جور در میآید؟
بله. رویهی تأیید طوری ساخته شده که درون چکلیستهای تسویه و پوشههای تراکنشی که از قبل استفاده میکنید زندگی کند، پس با هر معامله همراه میشود. عادتها فرقی نمیکند روی کدام پلتفرم باشید یکسان کار میکنند - نکته این است که اطلاعات حواله پیش از جابهجایی پول با صدا تأیید شود.
خواندن یک کیت یک چیز است - چطور مشاورانمان را وادار کنیم واقعاً این را زیر فشار انجام دهند؟
این همان شکافی است که یک سند نمیتواند پرش کند، و دقیقاً همان چیزی است که The Cyber Fire Drill برایش هست. ما مشاوران و کارمندان اداری شما را از یک تلاشِ کلاهبرداری حوالهی روز تسویهی ایمن و مجاز عبور میدهیم - بدون بدافزار، بدون پول واقعی، بدون شرمندهکردن کسی - تا عادتِ تأیید وقتی ایمیل واقعی میرسد به حافظهی عضلانی تبدیل شده باشد. یک جلسهی زنده و تقریباً سهساعته برای کل دفتر شماست، ۳٬۹۰۰ دلار + HST، و با این رویه که برای شرکت شما سفارشی شده و یک برنامهی امتیازدهیشدهی ۳۰ روزه بیرون میآیید.
منابع بیشتر در کتابخانه منابع · سؤالی دارید؟ contact@bastani.org