Close

 

Security information regarding Business E-mail Compromise

En français | En Español | 繁體中文 | 简体中文 | العربية

It’s a good idea to be wary of any requests from your beneficiaries (via e-mail, phone or otherwise) to change their banking details. The request may be an attempt to divert payment funds to a fraudulent account.

Fraudulent requests may be disguised as originating from a supplier and ask that you change the supplier’s bank account information. As a precaution, always take the extra step of checking directly with your supplier through an alternative communication method outside of the e-mail environment, such as a phone call to a trusted source in their company, to confirm that the change request is genuine.

In some cases, the fraudulent request to change supplier information or make a payment to an unfamiliar account supposedly comes from your organisation’s CEO, President or other administrator. When reviewing any type of payment instructions from an internal source, ensure the request uses your organisation’s official channels and follows authorised processes and procedures.



Information sécurité sur les risques lié aux e-mails compromis

Il est conseillé d'être prudent lorsqu'un de vos bénéficiaires vous demande (par e-mail, téléphone ou tout autre moyen de communication) de modifier ses coordonnées bancaires. La demande peut être une tentative pour rediriger les paiements vers un compte frauduleux.

Ces fausses demandes peuvent ressembler en tous points à un changement de coordonnées bancaires légitime provenant de votre fournisseur. Par précaution, prenez soin de vérifier systématiquement auprès de ce dernier qu’il est bien à l’origine de ce changement, par le bais d'un moyen de communication autre que l’email. Téléphonez par exemple à une personne de confiance chez le prestataire qui pourra confirmer que la demande est légitime.

Dans certains cas, la modification de coordonnées bancaires fournisseur et l’ordre de virement vers un nouveau compte  proviennent soi-disant directement du président ou tout autre administrateur influent de votre entreprise. Même lorsque vous examinez un type d'instruction de paiement provenant d'une source en interne, assurez-vous que cette demande passe par les moyens de communication officiels de votre entreprise et respecte les procédures mises en place – quelques soient les moyens de pression utilisés par le demandeur.



Información de seguridad con respecto a la protección del correo electrónico de empresa

Es recomendable estar atento  a las solicitudes de sus beneficiarios ( ya sean solicitadas por correo electrónico, por teléfono o por cualquier otro medio) para solicitar una modificación  a sus datos bancarios. Las solicitudes pueden constituir un intento de desviar fondos a una cuenta fraudulenta.

Las solicitudes fraudulentas pueden disfrazarse haciendo creer que provienen de un proveedor que le solicita que cambie la información de cuenta de dicho proveedor. Como precaución, le recomendamos que siempre realice comprobaciones adicionales poniéndose en contacto con el proveedor a través de un método de comunicación alternativo distinto del correo electrónico, como una llamada a un contacto de confianza de su empresa, para confirmar que la solicitud de cambio es veraz.

En algunos casos, la solicitud fraudulenta para cambiar la información del proveedor o realizar un pago a una nueva cuenta proviene supuestamente del CEO, el presidente u otro directivo de la organización. Al revisar cualquier instrucción de pago interna, asegúrese de que la solicitud usa los canales oficiales de su organización y cumple los procesos y procedimientos autorizados.

 

關於企業電子郵件的安全性資訊

對於受益人透過電子郵件、電話或其他方式提出任何變更其銀行詳細資料的要求,
請 您提高警覺。 此類要求很可能是藉機將付款資金轉移到詐騙帳戶。

該項要求可能會偽裝為來自供應商,並要求您變更供應商的銀行帳戶資訊。
為 了謹慎起見,請採取多重步驟進行確認其真實性,您可以透過電子郵件以外的
通訊方式直接與供應商查證,例如打電話給對方公司的可靠人士,確認變更要求
的真實性。

在某些情況下,變更供應商資訊或付款給陌生帳戶的不實要求,可能是來自於貴
企業的 CEO、總裁或其他管理人員。 檢閱來自內部的各種付款指示時,請確認該
要求確實為透過貴企業的正式管道發出,並且符合授權流程及程序的規定。

关于业务电子邮件隐患的安全信息

请警惕收款人以电子邮件、电话或其他方式申请变更银行业务信息。 这可能是
对方企图将资金转移到某个欺诈账户。

对方可能冒充某位供应商提出欺诈申请,要求变更供应商的银行账户信息。
为预防欺诈行为,在任何情况下都要通过非电子邮件方式的其他通讯方法
( 比如向供应商公司内某位可信人员打电话),直接与供应商核对,确认变更申请
是真实的。

有时变更供应商信息或向陌生账户付款的欺诈性申请,看似是你单位的
CEO、总裁或其他管理人员发出的。 审查单位内部的付款指示时,确保申请是
通过单位的官方渠道进行的,且遵守批准的流程和程序。





Back to top | Close