Afgelopen vrijdag kwam naar buiten dat het bioscoopbedrijf Pathe ruim 19 miljoen euro is kwijtgeraakt aan CEO fraude. Dit komt nu aan het licht omdat de CFO zijn ontslag vanwege de affaire heeft aangevochten. Van veel zaken van CEO fraude wordt uit angst voor reputatieschade dan ook geen aangifte gedaan.
CEO Fraude: Hoe herken en voorkom je het?
De term CEO fraude is in zekere zin niet helemaal correct, want bij deze vorm van internetoplichting is het doelwit vaak de CFO. Hij/zij denkt te handelen in opdracht van de CEO en voert een frauduleuze transactie uit. De fraude beperkt zich echter niet tot bedrijven met CEO’s en CFO’s. Ook binnen het MKB-segment wordt deze fraude veelvuldig – met succes – toegepast.
Hoe werkt deze vorm van fraude?
De fraude is eigenlijk heel eenvoudig in opzet. Er wordt een e-mail gestuurd die afkomstig lijkt te zijn van de CEO. De e-mail is gericht aan degene die verantwoordelijk is voor de betalingen. Er is altijd urgentie en geheimhouding gewenst. Er moet snel geld betaald worden voor een bedrijfsovername of om een hoge boete te voorkomen.
De fraude werkt omdat de meeste mensen onderaan de streep gewoon uitvoeren wat ‘de baas’ ze opdraagt. Soms wordt deze fraude voorafgegaan door een inbraak in het e-mailsysteem, maar dit hoeft niet zo te zijn. E-mails worden ook vaak verstuurd vanuit een domeinnaam die heel erg lijkt op de domeinnaam van het bedrijf. Vooral als de domeinnaam van het bedrijf een “m” bevat, moet je heel erg opletten. Fraudeurs registreren jouw domeinnaam met in plaats van de letter “m” de letters “r” en “n”, dus “rn”. Dit is heel slecht van elkaar te onderscheiden!
Om een begin te maken om uzelf te wapenen tegen deze vorm van fraude, kunt u zelf de namen van het eigen bedrijf die heel erg lijken op de correcte schrijfwijze alvast registreren!