Bastani Security
(647) 835-6368 Записатися на навчання
Для бухгалтерських та облікових фірм · Торонто та GTA

Один змінений банківський реквізит у податковий сезон - і повернення коштів клієнта опиняється на рахунку злодія.

Ви маєте справу з чужими грошима й найчутливішими чужими даними - SIN, T-slip, банківські реквізити - і обсяг роботи сягає піку саме тоді, коли всі найзавантаженіші. Зловмисники це знають. «Кіберпожежне навчання» проводить вашу команду крізь шахрайства податкового сезону, безпечно, щоб звичка «перевір, перш ніж платити» була автоматичною тоді, коли це важить.

  • Проведіть безпечний сценарій шахрайства з рахунком і видавання себе за CRA зі своєю командою
  • Сформуйте звичку «перевір, перш ніж платити чи надсилати», що зупиняє збитки
  • Ідіть із регламентом зміни платежу та оціненим 30-денним планом дій

20-хвилинний дзвінок для визначення обсягу, а потім єдина фіксована ціна. Без жаргону й без тиску.

Що ваша фірма виносить із навчання

Наживо та на місці для всієї вашої команди - а потім план, який можна впровадити вже наступного ранку.

  • Регламент перевірки платежу/зміни банківських реквізитів
  • Рутина протидії фішингу податкового сезону для всієї команди
  • Чек-лист поводження з даними клієнтів (SIN, T-slip, портали)
  • Оцінений 30-денний план, розставлений за пріоритетами реального ризику
Записатися на кібернавчання

20-хвилинний дзвінок · без зобов’язань · потім фіксована ціна.

Кібернавчання
наживо · на місці · GTA
Виконується сертифікованими старшими партнерами з власним страхуванням - їх названо в договорі; Bastani Security визначає обсяг, пояснює висновки простою мовою та супроводжує виправлення. Безпечно та з дозволу - без шкідливого ПЗ і без звинувачень Побудоване навколо шахрайства з рахунками, схем від імені CRA та крадіжки даних клієнтів - трійці податкового сезону Торонто та GTA
Атака, що націлена саме на вас

Зміна банківських реквізитів у податковий сезон

Бухгалтерські фірми сидять на русі грошей і золотій жилі персональних даних, а гарячий сезон - це саме той час, коли пильність найнижча. Ось як стається найпоширеніший збиток.

  1. 1
    Шлях усередину

    Зловмисник заволодіває поштовою скринькою - вашою чи клієнта - зазвичай через повторно використаний пароль або фальшиву сторінку входу в розпал податкового сезону.

  2. 2
    Підготовка

    Вони спостерігають за листуванням щодо рахунків, нарахувань зарплати й повернень, вивчаючи, хто кому платить і як зазвичай звучать запити.

  3. 3
    Прохання

    Надходить охайний лист: «будь ласка, оновіть наші банківські реквізити для цього платежу» або «повернення від CRA має піти на цей рахунок». Він ідеально вписується в розмову.

  4. 4
    Збиток

    Платіж іде до того, як хтось зателефонує для підтвердження. За наявності даних клієнтів той самий доступ може тихо вивантажити SIN і T-slip - кошмар для приватності на додачу до втрачених грошей.

Ці атаки не ламають ваше ПЗ - вони позичають вашу довіру. Один незалежний телефонний дзвінок для перевірки зміни перемагає майже всі з них, і саме цей рефлекс ми формуємо.

Відрепетируйте, поки це не сталося насправді
У залі

З чим ваша команда зіткнеться в залі

Ми проводимо ті самі атаки, що справді б’ють по бухгалтерських та облікових фірмах - авторизовано, безпечно й налаштовано під ваш гарячий сезон. Без шкідливого ПЗ, без реальних платежів і без присоромлення будь-кого.

Шахрайство з рахунком і зміною банківських реквізитів

Фірмовий сценарій: прохання змінити, куди йде платіж, синхронізоване з реальним запуском платежів. «Воєнна кімната фальшивого рахунка» навчає «перевір, перш ніж платити», доки це не стане автоматичним.

Видавання себе за CRA та повернення коштів

Приманки «на вас чекає повернення» / «рахунок заблоковано» / «повідомлення про аудит», що сягають піку щовесни. Ваша команда вчиться за секунди відрізняти справжнє CRA від фальшивого.

Крадіжка даних клієнтів

Як одна скомпрометована скринька може злити SIN, T-slip і виписки - і прості правила поводження, що не дають даним клієнтів вийти за двері.

Фальшиве прохання від імені партнера

СМС чи лист «від партнера»: терміновий переказ, доручення купити подарункову картку, тиха послуга в розпал завантаженості. «Шахрайство "голос керівника"», що зупиняється одним правилом.

Що ви отримуєте

Не презентація. План і нові звички.

Кожне навчання завершується тим, що можна використати вже наступного ранку, - записано, оцінено та побудовано під те, як насправді працює ваша команда.

Регламент перевірки платежу/зміни банківських реквізитів, який ваша фірма запроваджує негайно
Чек-лист поводження з даними клієнтів для SIN, T-slip і входу до порталів
Зрозумілий керівництву звіт простою мовою: де ви стоїте й що виправляти передусім
Оцінений 30-денний план дій і подальша консультаційна година, щоб підтримувати рух
Прості ціни
Fire Drill 90 (живий тренінг для команди) від $1,800 + HST

«Кіберпожежне навчання», адаптоване для бухгалтерських та облікових фірм. Одна фіксована ціна, очно, узгоджено з вашим гарячим сезоном. Повну лінійку пропозицій - від базової перевірки безпеки за $750 до Дня кіберготовності - дивіться на сторінці цін.

Записатися на кібернавчання Переглянути всі ціни
Запитання

Про що насамперед запитують команди у вашій галузі.

Ви фішитимете наших працівників у гарячий сезон?

Ми узгоджуємо графік із вами - багато фірм бронюють нас саме перед податковим сезоном, щоб звички були свіжими на піку обсягу. Усе авторизовано й безпечно: без шкідливого ПЗ, без реальних платежів, без крадіжки паролів і без присоромлення.

Ми користуємося QuickBooks / Xero / CaseWare - це доречно?

Дуже. Ми налаштовуємо сценарії під інструменти й робочі процеси вашої команди, щоб звички перевірки прикріпилися до вашого реального процесу - погодження, запуски платежів, клієнтські портали й усе інше.

Чи допомагає це захистити довіру клієнтів і наші зобов’язання щодо даних?

Так. Ви йдете з чек-листом поводження з даними клієнтів і чіткішим баченням своїх ризиків. Для формальних політик приватності, правил зберігання й підготовки до кіберстрахування наша служба страхової готовності підхоплює там, де закінчується навчання.

Скільки це триває і хто має бути присутнім?

Близько трьох годин для всієї вашої команди - кожен, хто причетний до платежів, нарахування зарплати чи даних клієнтів. Ми підлаштовуємося під ваш календар, зокрема вечірні години в розпал завантаженості.

Коли потрібен доказ на папері
Фірми, яким потрібен письмовий захист даних клієнтів

Виконується сертифікованими старшими партнерами з власним страхуванням - їх названо в договорі; Bastani Security визначає обсяг, пояснює висновки простою мовою та супроводжує виправлення.

Переглянути страхову готовність

Відрепетируйте атаку, поки вона не стала реальною.

Запишіться на 20-хвилинний дзвінок для визначення обсягу. Ми адаптуємо навчання під ваш бухгалтерія та ведення обліку, надішлемо єдину фіксовану ціну та призначимо дату в календарі.

Записатися на кібернавчання (647) 835-6368

Ще не готові записатися? Отримайте безкоштовно Пакет захисту від шахрайства в податковий сезон

contact@bastani.org · WhatsApp