Hur en falsk faktura betalas
Företagsmejlbedrägeri fungerar genom att infoga en trovärdig instruktion i en verklig konversation. Angriparen får tillgång till eller imiterar övertygande en leverantörs mejlkorg, väntar på en faktureringscykel och skickar uppdaterade bankuppgifter i det ögonblick en betalning redan förväntas. Inget med begäran ser ovanligt ut, eftersom tidpunkten är äkta.
Därför kringgår detta bedrägeri kontroller som är utformade för att upptäcka ovanlig aktivitet. Leverantören är verklig, fakturabeloppet matchar inköpsordern, mejltråden har månader av historik, och det enda ändrade elementet är ett clearingnummer. Alla verkliga leverantörsuppgifter – namn, kontonummer och kopior av äkta fakturor – måste ersättas med påhittade exempel i källdokumentet, eftersom en träningsvideo som visar en verklig betalningsinstruktion i sig är ett dokument värt att stjäla.
Mallen går igenom bedrägeriet i åtta scener: två om hur angriparen tar sig in i konversationen, en om tidpunkten som får begäran att se normal ut, en om pressen av brådska och sekretess som läggs på godkännaren, två om den externa verifieringen som stoppar det, en om godkännandegränserna som begränsar det, och en om vad man ska göra den första timmen efter en misstänkt betalning.

