En af de mest almindelige og farlige former for fakturasvindel starter med en simpel e-mail: “Vi har skiftet bank. Vær venlig at opdatere vores betalingsoplysninger til følgende…” Uden en robust proces for at validere sådanne anmodninger, kan din virksomhed let blive offer for svindel og overføre penge direkte til en kriminels konto. At have en klar politik, understøttet af et system med Master Data Match, er et afgørende element i din interne kontrol.
Truslen: Social engineering og forfalskede e-mails
Svindlere er blevet ekstremt dygtige. De kan hacke sig ind på din leverandørs e-mail-system eller skabe en e-mail-adresse, der til forveksling ligner den ægte (f.eks. “firma.co” i stedet for “firma.com”). De sender derefter en velformuleret e-mail, ofte som svar på en eksisterende korrespondance, hvor de beder om at få ændret bankoplysningerne.
En travl medarbejder, der blot ønsker at være serviceminded, risikerer at opdatere oplysningerne i systemet uden at tøve. Næste gang en faktura fra den legitime leverandør skal betales, bliver pengene sendt til svindlerens konto.
Forsvaret: En “to-faktor” valideringsproces
Den absolut vigtigste regel er: Stol aldrig på en anmodning om at ændre bankoplysninger, der kun kommer via e-mail. Du skal altid verificere anmodningen via en anden, uafhængig kanal.
Implementer en fast procedure, der altid skal følges:
- Modtag anmodningen: Anmodningen modtages via e-mail. Medarbejderen må IKKE handle på den endnu.
- Find en kendt kontaktperson: Find telefonnummeret på en kendt kontaktperson hos leverandøren – brug det nummer, I har i jeres system i forvejen, IKKE et eventuelt nyt nummer i den mistænkelige e-mail.
- Verificer via telefon: Ring kontaktpersonen op og få en mundtlig bekræftelse på, at de rent faktisk har skiftet bank, og at de nye oplysninger er korrekte.
- Opdater systemet: Først efter den mundtlige bekræftelse må de nye bankoplysninger opdateres i jeres stamdata (Master Data) i ERP-systemet.
Hvordan dit fakturasystem fungerer som et sikkerhedsnet
Selvom den manuelle proces er afgørende, kan dit fakturasystem fungere som et ekstra, automatisk sikkerhedsnet.
Et system med Master Data Match vil automatisk sammenligne bankoplysningerne på *hver eneste* indkommende faktura med de godkendte stamdata i dit ERP-system.
Hvis en svindler sender en faktura, hvor de har ændret kontonummeret, vil systemet opdage uoverensstemmelsen: “Advarsel! Bankoplysningerne på denne faktura matcher ikke de registrerede stamdata for denne leverandør.” Denne automatiske alarm vil stoppe fakturaen og tvinge en manuel undersøgelse, før en betaling kan finde sted.
Konklusion: Gør validering til en fast vane
Svindel med leverandørbetalinger er en reel og voksende trussel. Den mest effektive måde at beskytte sig på er ved at kombinere en stram, manuel valideringsproces med et intelligent system, der fungerer som et automatisk sikkerhedsnet. For CFO’en er det afgørende at implementere og håndhæve en ufravigelig politik om, at bankoplysninger aldrig må ændres på baggrund af en enkelt e-mail. Det er en simpel vane, der kan spare virksomheden for potentielt katastrofale tab.