Hur man upptäcker en falsk betalningsbegäran innan du förlorar pengar
Falska fakturor, falska Venmo-förfrågningar och bedrägerier med e-postkompromisser stjäl miljarder varje år. Lär dig hur du identifierar bedrägliga betalningsförfrågningar och skyddar dina pengar.
Hur man upptäcker en falsk betalningsbegäran innan du förlorar pengar
Du öppnar din e-post och ser en faktura från en leverantör som ditt företag använder varje månad. Beloppet ser rätt ut, logotypen är korrekt och språket matchar tidigare fakturor. Du godkänner betalningen. Tre dagar senare ringer din riktiga leverantör och frågar var månadens betalning är.
Fakturan var falsk. Pengarna är borta.
Affärskompromisser med e-post och falska betalningsförfrågningar kostade erbjudande över 2,9 miljarder dollar bara under 2023, enligt FBI:s Internet Crime Complaint Center. Och det är inte bara företag - individer får falska Venmo-förfrågningar, bedrägliga PayPal-fakturor och nätfiske-Zelle-meddelanden varje dag.
Hur falska betalningsförfrågningar fungerar faktiskt
Business Email Compromise (BEC)
Angripare kompromissar eller förfalskar en leverantörs e-postadress och skickar sedan fakturor som ser legitimt ut med uppdaterade bankuppgifter. E-postmeddelandet kommer från vad som verkar vara en pålig kontakt, vilket gör det svårt att upptäcka.
Vanliga BEC-taktik inkluderar:
- Förfalskade e-postdomäner — använder "company-billing.com" istället för "company.com"
- Komprometterade leverantörskonton — e-postmeddelandet kommer verkligen från leverantörens adress
- Svara kedjekapning — infoga en falsk faktura i en befintlig e-posttråd
Falska P2P-betalningsbegäranden
Bedragare skickar betalningsförfrågningar via Venmo, PayPal, Cash App och Zelle som verkar komma från riktiga människor eller företag.
– En "vän" på Venmo begär pengar för en middag du inte kommer ihåg
- PayPal skickar en faktura från ett företag som du aldrig har hört talas om – Ett sms hävdar att du är skyldig på Zelle med en länk för att betala direkt
E-post med nätfiskefakturor
Massdistribuerade falska fakturor från företag som Norton, McAfee eller Geek Squad hävdar att du är skyldig pengar för en förnyelse av prenumerationen. E-postmeddelandet innehåller ett telefonnummer att ringa, som kopplar dig till ett bluffsamtal.
Röda flaggor som avslöjar en falsk betalningsbegäran
| Röd flagga | Vad ska man kontrollera |
|---|---|
| Nya eller ändrade bankuppgifter | Ring avsändaren på känt nummer för att bekräfta |
| Brådskande eller hot | "Betala inom 24 timmar eller ställs inför rättsliga åtgärder" är en presstaktik |
| Oväntad begäran | Du kommer inte ihåg att du beställt den här tjänsten eller produkten |
| Mindre e-postdomänändringar | Jämför noggrant: "accounting@amaz0n.com" vs "accounting@amazon.com" |
| Generisk hälsning | "Kära kund" istället för ditt faktiska namn |
| Dålig grammatik eller formatering | Legitima företag korrekturläser sina fakturor |
| Begäran om ovanlig betalningsmetod | Presentkort, kryptovaluta eller banköverföringar till ett nytt konto |
Hur man verifierar en betalningsbegäran
Steg 1: Använd aldrig kontaktinformation från själva förfrågan
Om en faktura innehåller ett telefonnummer eller ett svarsmail, använd det inte. Slå upp företagets kontaktinformation oberoende - från deras officiella webbplats, dina befintliga register eller en tidigare verifierad e-post.
Steg 2: Jämför med tidigare fakturor
Ta fram den sista legitima fakturan från denna avsändare. Jämför bankuppgifter, e-postadress, fakturaformat och belopp. Eventuella skillnader bör utlösa verifiering.
Steg 3: Ring innan du betalar
För alla betalningar över $500, eller alla önskemål som involverar ändrade bankuppgifter, lyft på telefonen och ring avsändaren direkt. Detta enda steg mot majoriteten av BEC-bedrägerier.
Steg 4: Kontrollera e-posthuvudet
E-postrubriker avslöjar den faktiska sändningsservern. Om ett e-postmeddelande kommer att vara från din leverantör men rubriken visar att det kommer från en annan domän är det bedrägligt. De flesta e-postklienter låter dig se rubriker genom alternativt "Visa original" eller "Visa källa".
Steg 5: Använd en säker kanal för att bekräfta betalningsinformation
När en leverantör skickar nya betalningsinstruktioner, bekräfta inte via samma e-postråd. Använd en separat, verifierad kommunikationskanal. Tjänster som LOCK.PUB låter dig dela och ta emot betalningsinformation genom lösenordsskyddade memon som upphör att gälla automatiskt, vilket skyddar mot känslig ekonomisk information finns i e-posttrådar på obestämd tid.
Plattformsspecifika bedrägerier att se efter
Venmo-bedrägerier
- Överbetalningsbedrägeri: Någon skickar "av misstag" pengar till dig och ber om dem tillbaka. Den ursprungliga betalningen gjordes med ett stulet kort och kommer att återföras.
- Falsk köpförfrågan: En köpare skickar betalning för en vara och bestrider sedan avgiften efter att ha mottagit varorna.
- Slumpmässig begäran från en främling: Om du inte känner personen, avslå begäran omedelbart.
PayPal Bedrägerier
- Falsk faktura e-post: PayPal tillåter vem som helst att skicka fakturor. Att få en betyder inte att du är skyldig någonting.
- Ändring av leveransadress: En köpare betalar och ber dig sedan skicka till en annan adress - vilket upphäver ditt säljarskydd.
- "Detta konto är begränsat" nätfiske: E-postmeddelanden som hävdar att ditt PayPal-konto behöver verifieras, vilket leder till en falsk inloggningssida.
Zelle Scams
- Imitation av bank: Ett samtal eller sms påstår sig vara din bank och ber dig att Zelle pengar till dig själv för att "återställa en bedräglig debitering." Pengarna går till bedragarens konto.
- Överbetalning på marknadsplatsen: På samma sätt som Venmo-bedrägeriet med överbetalning — de skickar för mycket och begär en återbetalning.
Vad du ska göra om du har betalat en falsk förfrågan
- Kontakta din bank omedelbart — Begär en återkallelse eller återbetalning
- Rapportera till plattformen — Arkivera bedrägerirapporter på Venmo, PayPal eller Zelle
- Skicka in en FBI IC3-rapport — Besök ic3.gov för kompromiss med e-post
- Dokumentera allt — Spara e-postmeddelanden, skärmdumpar och transaktionsposter
- Varna ditt företag — Om detta var en företagsbetalning, meddela dina IT- och ekonomiteam omedelbart
Bygg upp en verifieringsvana
Det mest effektiva försvaret mot falska betalningsförfrågningar är en enkel verifieringsvana: godkänner aldrig en betalning enbart baserat på ett e-postmeddelande eller ett meddelande. Bekräfta alltid genom en separat kanal.
För att dela legitim betalningsinformation med kunder eller leverantörer, använd LOCK.PUB för att skapa lösenordsskyddade anteckningar som löper ut efter en viss tid. Inga känsliga detaljer dröjer sig kvar i e-postrådar, inga skärmdumpar som flyter runt och en tydlig granskningsspår av när informationen nås.
Keywords
You might also like
Hur man använder Venmo, PayPal och Zelle utan att bli lurad
P2P-betalningsappar gör det enkelt att skicka pengar – och bedrägeri enkelt. Lär dig de vanligaste Venmo-, PayPal- och Zelle-bedrägerierna och hur du skyddar dig själv.
Är det säkert att sms:a dina bankuppgifter? Hur man delar betalningsinformation säkert
Skickar du ditt kontonummer via iMessage eller Messenger? Lär dig varför det är riskabelt och upptäck fyra säkrare sätt att dela bankuppgifter, kortnummer och betalningsinformation.
Hur man delar kreditkortsinformation säkert
Behöver du dela dina kreditkortsuppgifter med en familjemedlem, assistent eller via telefon? Lär dig riskerna med att sms:a kortnummer och de säkraste alternativen.
Create your password-protected link now
Create password-protected links, secret memos, and encrypted chats for free.
Get Started Free