Last updated: 9 January 2019
English | En français | En español | 繁體中文 | 简体中文
At HSBC, we are committed to online security and helping our customers protect their businesses against fraud and theft. One of the ways we do this is by keeping you informed of emerging trends and threats among cybercriminals and fraudsters.
A business email compromise happens when a fraudster sends an email to your company’s payments team impersonating a contractor, supplier, creditor or even someone in your senior management. For instance, the payments team may receive:
In either case, it can be difficult to detect this type of fraud since cybercriminals make the sender’s email address appear to be the same as a known email address. Fraudsters may even hack into the actual email account of a particular user and send the email directly from there.
How you can take action
Start by making your payments team and/or relevant staff aware of this type of fraud so they can be looking out for it. In addition to this:
If you suspect you’ve been a victim of a business email compromise fraud, please contact your local HSBCnet Support Centre immediately.
To find out more
See what else you can do to protect yourself online with our online security guides and tips.
La HSBC s’est engagée à veiller à la sécurité en ligne de ses clients et à les aider à protéger leur entreprise contre la fraude et le vol. Pour ce faire, nous vous tenons au courant des tendances et des menaces émergentes relatives à la cybercriminalité et à la fraude.
Une compromission des courriels d’affaires survient lorsqu’un fraudeur envoie un courriel à l’équipe responsable des paiements d’une entreprise en se faisant passer pour un contractant, un fournisseur, un créditeur ou même un membre de la haute direction. Voici des exemples de ce que l’équipe responsable des paiements peut recevoir :
Il peut être difficile de détecter ce type de fraude, car les cybercriminels font en sorte que l’adresse de courriel ressemble à une adresse connue. Les fraudeurs peuvent même pirater le compte de courriel d’un utilisateur et envoyer le message directement de l’adresse de l’utilisateur en question.
Les mesures que vous pouvez prendre
Tout d’abord, informez les membres de votre équipe responsable des paiements ou les employés concernés de ce type de fraude pour qu’ils puissent le reconnaître. En outre :
Si vous soupçonnez la compromission de vos courriels d’affaires, veuillez communiquer immédiatement avec le centre de soutien HSBCnet de votre région.
Pour en savoir plus
Pour savoir comment assurer votre sécurité sur Internet, consultez nosr guides et nos conseils en matière de sécurité en ligne.
En HSBC, estamos comprometidos con la seguridad en línea y con ayudar a nuestros clientes a proteger sus negocios de los fraudes y robos. Es por ello que lo mantenemos al tanto de las nuevas tendencias y amenazas que surgen en el ámbito de los delitos cibernéticos y las estafas.
Un ejemplo de correo electrónico peligroso ocurre cuando un estafador envía un mensaje al equipo de pagos de su empresa haciéndose pasar por un contratista, proveedor, acreedor o incluso algún miembro de la Alta Dirección. Por ejemplo, el equipo de pagos puede recibir:
En ambos casos puede ser difícil detectar el fraude, ya que los criminales cibernéticos imitan direcciones de correo electrónico conocidas. Los estafadores incluso pueden acceder ilegalmente a la cuenta de correo electrónico real de un usuario específico y enviar el correo directamente desde allí.
Qué Medidas Puede Tomar
Informe a su equipo de pagos o al personal pertinente sobre este tipo de fraude para que estén atentos. Otras medidas:
Si sospecha que fue víctima de un fraude de correo electrónico de negocios, comuníquese por teléfono de inmediato con su Centro de Asistencia local de HSBCnet.
Para obtener más información
Vea qué otras medidas puede tomar para protegerse en línea con nuestras sugerencias y guías de seguridad en línea.
在 HSBC,我們致力於維護線上安全,協助客戶保護其企業免受詐騙和竊取之害。我們進行這項工作的方式之一,是讓您知曉網路罪犯和詐騙者的新興趨勢和威脅。
若詐騙者假冒承包商、供應商、債權人或甚至是您的高級管理階層人員,傳
送電子郵件給貴公司的付款團隊,就是發生了企業電子郵件盜用行為。
例如,
付款團隊可能會收到:
在這兩個案例中,要察覺此類型的詐騙都相當困難,因為網路罪犯會使電子郵件
地址看來與已知的電子郵件地址相同。
詐騙者甚至可能駭入特定使用者的實際電
子郵件帳戶,直接從該帳戶傳送電子郵件。
您可如何採取行動
首先讓您的付款團隊及/或相關人員知道有這類型詐騙,使他們可多加留意。
除此之外:
如果您懷疑自己是企業電子郵件盜用詐騙的受害對象,請立即與當地的滙豐財
資網支援中心聯絡。
進一步瞭解
若想知道您還可以做些什麼來保護自身的線上安全,請查看我們的 線上安全指南和提示 (僅提供英文版)。
我们汇丰致力于网上安全和帮助客户保护其业务,防范诈骗和盗用。我们防范的方式之一就是让您知晓网络犯罪和诈骗者的新趋势和威胁。
当诈骗者发送电子邮件给您公司的支付团队,冒充承包商、供应商、债
权人或甚至您公司的高管时,就存在了业务电子邮件隐患。
例如,支付团
队可能会收到:
网络犯罪分子将发件人的地址变得跟已知的电子邮件地址完全相同,因此无论是
哪种情况,我们都难以发现此类诈骗。
诈骗者可能会侵入某特定用户实际所用的
电子邮件账户,直接从该账户发出电子邮件。
您能采取何种措施
首先要让您的支付团队和/或相关人员意识到该类诈骗,对此类诈骗保持警惕。
除此之外:
如您怀疑自己遭受了业务电子邮件隐患诈骗的侵害,请立即联系您当地的
HSBCnet 支持中心。
查看更多信息
查看我们的在线安全指南和提示,了解还可以采取哪些措施在线保护自己。