ACTL
جميع مواضيع الاستجابة

احتيال الأعمال (BEC، احتيال الفواتير)

تستهدف الشركات الصغيرة والمتوسطة بفواتير مزيفة، ومحادثات بريد إلكتروني مُعترَضة، وإشعارات تغيير مورد مزيفة، وانتحال صفة المدير التنفيذي. إذا تم كشف بيانات العملاء أو الموظفين، فقد تنطبق أيضًا خطة Notifiable Data Breaches (NDB).

الأنماط الشائعة

  • فواتير مزيفة تبدو كأنها من مورد حقيقي
  • Business Email Compromise (BEC) — يستولي المهاجم على صندوق بريد ويغير تفاصيل الدفع
  • تحويل الرواتب — بريد إلكتروني مزيف من 'موظف' يطلب تحديث تفاصيل البنك
  • برامج الفدية تطلب الدفع لفك تشفير الملفات
  • إشعارات تغيير حساب المورد المزيفة
  • انتحال صفة المدير/المسؤول التنفيذي لطلب تحويلات عاجلة

إجراءات فورية

  1. أوقف جميع المدفوعات الصادرة إلى الموردين المتأثرين.
  2. اتصل بالبنك واطلب استرداد التحويل وتجميده.
  3. أعد تعيين كلمات المرور عبر البريد الإلكتروني وأنظمة المالية؛ فعّل MFA.
  4. احفظ كل الأدلة (رسائل البريد، الترويسات، سجلات الدفع).
  5. أبلغ داخليًا — المالك، المالية، تكنولوجيا المعلومات.
  6. قيِّم ما إذا كانت البيانات الشخصية للعملاء أو الموظفين قد تكون مكشوفة.

أين تبلغ (الأعمال)

الحالةأبلغ إلى
حادث إلكترونيReportCyber (cyber.gov.au/report)
مخالفة ماليةASIC
احتيال عامScamwatch (ACCC)
احتيال، ابتزاز، سرقةالشرطة
انتهاك بيانات شخصيةOAIC — Notifiable Data Breaches scheme

Notifiable Data Breaches (NDB) — الأساسيات

إذا تم كشف معلومات شخصية ومن المحتمل أن تسبب 'ضررًا جسيمًا'، يجب عليك إخطار كل من الأفراد المتأثرين و Office of the Australian Information Commissioner (OAIC). لديك 30 يومًا من الوعي للتقييم ويجب الإخطار فورًا بعد ذلك. تنطبق الخطة على الوكالات الحكومية الأسترالية، والشركات بإيرادات أعلى من 3 مليون دولار، وبعض جهات معالجة بيانات الصحة والائتمان و TFN.

الإبلاغ والموارد

قائمة الوقاية (أهم 5)

  • درّب الموظفين على التعرف على أنماط التصيد و BEC.
  • فعّل MFA على جميع أنظمة البريد الإلكتروني والبنوك والمالية.
  • تحقق من أي تغيير في تفاصيل الفاتورة أو حساب المورد عبر الهاتف باستخدام رقم لديك بالفعل.
  • أجرِ مراجعة أمن إلكتروني سنوية تشمل النسخ الاحتياطية والصلاحيات.
  • شدّد خطوات الموافقة الداخلية لأي دفعة غير عادية.

جهات الإبلاغ القياسية

إلى أينلأجل ماذاكيفية الاتصال
البنكاسترداد أو تجميد التحويلالرقم على ظهر بطاقتك
Scamwatchالإبلاغ عن الاحتيال والإحصاءاتscamwatch.gov.au/report-a-scam
ReportCyberالجرائم الإلكترونيةcyber.gov.au/report
الشرطةالجرائم الجنائية والتهديدات000 (طوارئ) / 131 444 (غير طارئة)
IDCAREدعم مجاني لسرقة الهوية1800 595 160
مترجم TISمترجم عند صعوبة الإنجليزية131 450

جميع مواضيع الاستجابة