ACTL
Tüm Yanıt Verin konuları

İş Dolandırıcılıkları (BEC, Fatura Sahtekârlığı)

Küçük ve orta ölçekli işletmeler sahte faturalar, ele geçirilmiş e-posta zincirleri, sahte tedarikçi değişikliği bildirimleri ve CEO taklidiyle hedeflenir. Müşteri veya personel verisi açığa çıkarsa, Notifiable Data Breaches (NDB) şeması da geçerli olabilir.

Yaygın kalıplar

  • Gerçek bir tedarikçininkine benzeyen sahte faturalar
  • İş E-posta Saldırısı (BEC) — saldırgan bir posta kutusunu ele geçirir ve ödeme bilgilerini değiştirir
  • Bordro yönlendirmesi — banka bilgilerini güncellemesini isteyen bir 'çalışan'dan sahte e-posta
  • Dosyaların şifresini çözmek için ödeme talep eden fidye yazılımı
  • Sahte tedarikçi banka değişikliği bildirimleri
  • Acil transferler talep eden müdür/yönetici taklidi

Acil eylemler

  1. Etkilenen tedarikçilere yapılan tüm giden ödemeleri durdurun.
  2. Bankayı arayın ve transferi geri çağırmasını ve dondurmasını isteyin.
  3. E-posta ve finans sistemlerinde parolaları sıfırlayın; MFA'yı etkinleştirin.
  4. Tüm kanıtları koruyun (e-postalar, başlıklar, ödeme kayıtları).
  5. İçeride bildirim yapın — sahip, finans, BT.
  6. Müşteri veya personel kişisel verilerinin açığa çıkmış olup olmadığını değerlendirin.

Nereye bildirmeli (işletme)

DurumBildirim yeri
Siber olayReportCyber (cyber.gov.au/report)
Mali suistimalASIC
Genel dolandırıcılıkScamwatch (ACCC)
Dolandırıcılık, şantaj, hırsızlıkPolis
Kişisel veri ihlaliOAIC — Notifiable Data Breaches şeması

Notifiable Data Breaches (NDB) — temeller

Kişisel bilgiler açığa çıkarsa ve ciddi zarara neden olma olasılığı varsa, hem etkilenen bireyleri hem de Office of the Australian Information Commissioner (OAIC)'ı bildirmelisiniz. Değerlendirme için farkındalıktan itibaren 30 gününüz vardır ve bundan sonra derhal bildirmelisiniz. Şema Avustralya Hükümeti kurumlarına, 3 milyon doların üzerinde cirosu olan işletmelere ve belirli sağlık, kredi ve TFN sağlayıcılarına uygulanır.

Rapor ve kaynaklar

Önleme kontrol listesi (ilk 5)

  • Personeli kimlik avı ve BEC kalıplarını tanımak için eğitin.
  • Tüm e-posta, bankacılık ve finans sistemlerinde MFA'yı etkinleştirin.
  • Fatura veya tedarikçi banka bilgilerindeki herhangi bir değişikliği zaten elinizde olan bir numarayla telefonla doğrulayın.
  • Yedeklemeleri ve erişimi kapsayan yıllık bir siber güvenlik incelemesi yapın.
  • Olağandışı bir ödeme için iç onay adımlarını sıkılaştırın.

Standart bildirim iletişimleri

NereyeNe içinNasıl iletişim
BankaTransferi geri çağırma veya dondurmaKartınızın arkasındaki numara
ScamwatchDolandırıcılık bildirimi, istatistiklerscamwatch.gov.au/report-a-scam
ReportCyberSiber suçcyber.gov.au/report
PolisCezai suçlar, tehditler000 (acil) / 131 444 (acil değil)
IDCAREÜcretsiz kimlik hırsızlığı desteği1800 595 160
TIS tercümanİngilizce zor olduğunda tercüman131 450

Tüm Yanıt Verin konuları