🚨 Il regolamento NIS2 è ora in vigore. La sensibilizzazione alla sicurezza è ora un obbligo di legge nell'UE.

Verifica della conformità
Iniziare la prova gratuita
Torna al Centro risorse

Che cos'è la frode dell'amministratore delegato? E cosa potete fare come organizzazione contro le frodi agli amministratori delegati.

Cosa fanno i truffatori di CEO?

La frode del CEO, nota anche come Business Email Compromise (BEC), è un tipo di attacco di ingegneria sociale in cui i criminali si fingono dirigenti di alto livello per indurre i dipendenti a trasferire denaro o condividere informazioni sensibili. Si tratta di una delle forme di criminalità informatica più dannose dal punto di vista finanziario, con perdite globali pari a miliardi di dollari ogni anno secondo quanto riportato dall'FBI.

In questo articolo spieghiamo come funziona la frode del CEO, mostriamo esempi reali e condividiamo misure pratiche per proteggere la tua organizzazione.

Come funziona la frode del CEO?

I truffatori di CEO abusano dell'autorità. Ad esempio, il truffatore invia un'e-mail a nome di una persona di alto livello all'interno dell'azienda. È da qui che deriva il termine frode CEO. Ad esempio, un ordine di pagamento fraudolento viene inviato a un dipendente amministrativo dell'azienda, in cui si chiede di deviare dal regolare processo di pagamento perché c'è un'eccezione o un'emergenza. Il truffatore può anche chiedere di cambiare un numero di conto specifico. I truffatori spesso cercano un contatto via e-mail o telefono.

Immagine di una mano disegnata che tiene in mano un telefono in cui viene descritto il phising

Come fanno i criminali a realizzare le frodi?

I criminali informatici spesso conducono indagini approfondite prima di commettere effettivamente attività fraudolente. Spesso utilizzano varie tecniche, tra cui l'ingegneria sociale. Questa tecnica tenta di superare l'anello più debole (l'uomo) della sicurezza informatica.

Phishing

Nel caso di phishingi criminali informatici cercano di raccogliere informazioni rilevanti sulla vostra azienda. Questi criminali tentano di ingannare i dipendenti per indurli a fornire informazioni private tramite e-mail, messaggi o telefonate. Ad esempio, possono fingere di essere una banca o un'agenzia governativa affidabile. A volte i criminali informatici creano anche dei siti web falsi che sembrano proprio dei siti web reali. In questo modo, importanti dati privati arrivano ai criminali informatici, che li possono utilizzare per eseguire correttamente l'attacco di frode CEO.

Lancia phishing

Spear phishing è un metodo mirato di phishing che prende di mira un'azienda o un dipendente specifico. Spear phishing è quindi più spesso utilizzato dai truffatori CEO. Spesso i criminali informatici inviano un messaggio via e-mail da un mittente legittimo. Possono farlo violando gli indirizzi e-mail dei dipendenti.

Pretestuosità

Un altro metodo comunemente utilizzato dai criminali informatici è il pretexting. L'aggressore inventa circostanze false per indurre la vittima ad accedere a informazioni sensibili o a sistemi protetti.

Esempi di frode del CEO

La frode dell'amministratore delegato può essere riconosciuta da diverse caratteristiche. In questa sezione discutiamo alcuni esempi di frode dell'amministratore delegato.

Abuso della gerarchia

La frode dell'amministratore delegato abusa dell'autorità di un amministratore delegato. Il truffatore impartisce un ordine di pagamento a un dipendente. Se questo non viene pagato, il cosiddetto CEO minaccia gravi conseguenze.

A volte il dipendente riceve anche i complimenti del truffatore. Il truffatore indica che il dipendente ha qualità eccezionali e quindi gli consente di svolgere l'incarico in segreto.

Enfatizzare la riservatezza

Il cosiddetto CEO indica in questo caso che si tratta di una transazione riservata e che non può essere condivisa con nessuno all'interno dell'azienda. Si sta abusando della severa legislazione sulla privacy. Il cosiddetto CEO sottolinea che l'incarico non può essere condiviso con altri colleghi. L'obiettivo principale è quello di mantenere segrete le attività fraudolente il più a lungo possibile.

E-mail false

Spesso le e-mail vengono inviate con un indirizzo e-mail falso. L'indirizzo e-mail è molto simile a quello reale, ma spesso è leggermente diverso. In alcuni casi, il truffatore può inviare messaggi da un indirizzo e-mail verificato. Attraverso phishing, i criminali ottengono le password, che utilizzano per accedere agli indirizzi e-mail e quindi inviare messaggi fraudolenti.

Proteggete la vostra azienda dalle frodi dei CEO

Le frodi dei CEO possono avere conseguenze devastanti, da perdite finanziarie significative a danni alla reputazione. La buona notizia è che la maggior parte delle frodi dei CEO può essere prevenuta con le giuste misure.

Formate i vostri dipendenti affinché siano in grado di riconoscere le tecniche di ingegneria sociale.

La difesa più efficace contro le frodi dei CEO è la formazione sulla consapevolezza della sicurezza. Quando i dipendenti comprendono come funziona l'ingegneria sociale e sono in grado di individuare i segnali di allarme, sono molto meno propensi a cadere vittime di richieste fraudolente. La formazione dovrebbe riguardare il phishing, il pretexting e la manipolazione basata sull'autorità.

Eseguire simulazioni di phishing

Simulazioni regolari di phishing aiutano a verificare se i dipendenti sono in grado di mettere in pratica ciò che hanno imparato. Le simulazioni che riproducono scenari di frode da parte dell'amministratore delegato, come richieste di pagamento urgenti da parte di un falso dirigente, sono particolarmente efficaci.

Implementare una procedura di verifica dei pagamenti

Non elaborare mai richieste di pagamento insolite basate su una singola e-mail o telefonata. Richiedi a una seconda persona di verificare qualsiasi pagamento che si discosti dalla procedura normale, soprattutto quando viene sottolineata l'urgenza o la riservatezza. Una semplice richiamata al presunto mittente utilizzando un numero di telefono noto può prevenire la maggior parte dei tentativi di frode ai danni degli amministratori delegati.

Attenzione alle richieste di pagamento irregolari

Assicurati che tutti i dipendenti sappiano come riconoscere le richieste sospette. I segnali di allarme includono: richieste di aggirare le normali procedure di approvazione, enfasi sulla segretezza, urgenza insolita e numeri di conto bancario sconosciuti. I nuovi dipendenti devono essere informati di questi rischi durante il processo di inserimento.

Prestare attenzione quando si divulgano informazioni aziendali

I truffatori che si spacciano per amministratori delegati spesso conducono ricerche approfondite prima di sferrare un attacco. Le informazioni pubblicate sul tuo sito web, come i nomi dei dipendenti, i loro ruoli e i formati delle e-mail, possono essere utilizzate contro di te. Sii selettivo riguardo a ciò che condividi pubblicamente, in particolare per quanto riguarda la gerarchia organizzativa e le procedure finanziarie.

Combinando la formazione dei dipendenti, procedure di verifica chiare e un'attenta gestione delle informazioni, è possibile ridurre significativamente il rischio di frodi da parte dell'amministratore delegato nella propria organizzazione.

Siamo sempre a disposizione, promesso!

Registratevi ora gratuitamente e non preoccupatevi più dei crimini informatici.

Iniziare la prova gratuita di 14 giorni

Proteggetevi meglio con una rete privata virtuale

Con una rete privata virtuale, siete meno visibili su Internet. Tutti i dipendenti della vostra azienda lasciano tracce su Internet. Queste possono essere anche informazioni sensibili per l'azienda. Per questo motivo, non è una cattiva idea utilizzare una VPN. Si tratta di una connessione crittografata tra il computer e Internet. Con una connessione VPN è possibile accedere a Internet in modo anonimo.

Cosa fare se la vostra azienda è vittima di una frode dell'amministratore delegato?

La vostra azienda è stata inaspettatamente vittima di una frode del CEO? Allora è importante agire il prima possibile. Informate il prima possibile il reparto informatico della vostra banca. In alcuni casi, la transazione può ancora essere annullata. Inoltre, contattate la polizia e l'helpdesk per le frodi.

È consigliabile agire anche all'interno dell'azienda stessa. Avvisate tutto il personale delle circostanze e programmate una riunione d'emergenza. È poi importante adottare misure per prevenire altre attività fraudolente.

Volete anche voi essere più protetti contro le frodi dei CEO? Registratevi ora per la prova gratuita di 14 giorni su Guardey.

Siamo sempre a disposizione, promesso!

Registratevi ora gratuitamente e non preoccupatevi più dei crimini informatici.

Iniziare la prova gratuita di 14 giorni
Dinela Lokvancic
Dinela Lokvancic Specialista di marketing Dinela mantiene aggiornata la presenza online di Guardey. Crea contenuti che rendono accessibili argomenti complessi relativi alla sicurezza informatica e aiuta le organizzazioni a comprendere perché la formazione sulla consapevolezza della sicurezza è importante per i loro team.
PRONTO A INIZIARE?

Unisciti alle oltre 500 aziende che già proteggono i propri team con Guardey

Inizia la tua prova gratuita di 14 giorni
14 giorni gratis · Nessuna carta di credito richiesta · Accesso completo · Configurazione in 5 minuti
Oppure prenota una demo personalizzata