Factuur- en betalingsfraude

Factuur- en betalingsfraude

Een schone factuur, het gebruikelijke formaat, de bankgegevens van de aanvaller.

Wat is Factuur- en betalingsfraude?

Een aanvaller registreert een lookalike van één teken van een echt leveranciersdomein en stuurt uw crediteurenteam een factuur in het gebruikelijke formaat van die leverancier. Er is geen malware en geen urgent verhaal, alleen een schone pdf met de bankgegevens van de aanvaller erop afgedrukt. De controle die dit tegenhoudt, is de drievoudige match: inkooporder, goederenontvangst, geverifieerd leveranciersrecord. U voert die match uit, vindt de ontbrekende inkooporder en de verkeerde bank, bevestigt door terug te bellen, wijst de factuur af en dient een frauderapport in.

Wat je leert in Factuur- en betalingsfraude

Factuur- en betalingsfraude — Trainingsstappen

  1. Maandagochtend Factuurwachtrij

    Het is maandagochtend bij Westmark Industrial. Jij bent Alice, een Accounts Payable Specialist, en de wachtrij voor facturen aan het einde van de maand staat op drieëntwintig openstaande posten. De betalingsrun van woensdag is de deadline. Het grootste deel van de wachtrij is routine. Elke factuur wordt in InvoiceFlow vergeleken met de inkooporder en de goederenontvangst voordat de betaling in de wachtrij wordt geplaatst. De 3-way match is het enige dat tussen een frauduleuze factuur en de draadkamer staat.

  2. Een factuur van Apex Steel

    Er belandt een nieuwe e-mail in uw inbox van Apex Steel & Fabrication, een van uw vaste leveranciers. De onderwerpregel verwijst naar factuur INV-AS-2025-1147 en er is een pdf bijgevoegd.

  3. Een nadere blik op de e-mail

    Apex verstuurt elke maand dit soort facturen, dus als je het bericht snel leest, gaat er meteen alarm. Hoe dan ook langzamer. Twee details in de e-mail zouden ervoor moeten zorgen dat u stopt voordat u de pdf verwerkt.

  4. Download de factuur-pdf

    Zelfs met het lookalike domein is de enige manier om te weten of deze factuur echt is, deze op dezelfde manier te inspecteren als elke andere factuur. Trek de bijgevoegde PDF naar de map Downloads, zodat u deze kunt openen.

  5. Open de gedownloade PDF

    De PDF bevindt zich nu in uw map Downloads. Open het vanuit Bestandsbeheer, zodat u de regelitems, betalingsvoorwaarden en de overboekingsgegevens op de factuur kunt zien.

  6. Wat de factuur beweert

    De PDF is goed opgemaakt: briefpapier van de leverancier, regelitems, betalingsvoorwaarden. De twee onderdelen die het belangrijkst zijn bij het opsporen van fraude zijn de referentie van de aankooporder en de bankgegevens . Kijk naar beide.

  7. Voer de 3-Way Match uit

    Een PDF met de ogen erop is niet de controle. De controle is de driewegmatch in InvoiceFlow: factuurregelitems moeten overeenkomen met een openstaande inkooporder, de goederenontvangst moet bevestigen dat deze items daadwerkelijk zijn geleverd en de bankgegevens van de leverancier moeten overeenkomen met het leveranciersmodel. Als een van deze drie onderdelen faalt, wordt de factuur niet verplaatst naar de betalingsrun.

  8. Meld u aan bij FactuurFlow

    InvoiceFlow maakt gebruik van Westmark SSO: hetzelfde account dat toegang geeft tot elk intern portaal. Gebruik de opgeslagen inloggegevens in uw wachtwoordbeheerder.

  9. Upload de factuur voor matching

    InvoiceFlow opent naar uw AP-workbench. De e-mail is in uw persoonlijke inbox aangekomen, niet in de AP-intakemailbox. InvoiceFlow beschikt dus nog niet over de factuur. Klik op de uploadknop, kies de PDF die u zojuist hebt gedownload en laat het systeem deze parseren en de 3-way match uitvoeren.

  10. De wedstrijdresultaten

    InvoiceFlow voert de match binnen enkele seconden uit. Drie van de vier controles mislukken - en het systeem heeft de factuur niet automatisch geblokkeerd, maar alleen gemarkeerd. Of u escaleert of betaalt, is uw beslissing.

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind