YRITTÄJÄ, tule mukaan omiesi pariin! Liity Yrittäjiin.

Varoitus yrittäjille: Laskutushuijauksia liikkeellä – Viranomainen julkaisi ohjeet, joilla voit välttyä pahimmalta
Kyberturvallisuuskeskus on viime aikoina saanut ilmoituksia laskutushuijauksiin tähtäävistä tietojenkalasteluviesteistä.
Traficomin alainen Kyberturvallisuuskeskus kertoo, että kalasteluviestejä on viime aikoina lähetetty esimerkiksi Traficomin ja hyvinvointialueiden nimissä. Viesteissä organisaation talouspäällikköä esittävä rikollinen yrittää saada vastaanottajaa lähettämään organisaation avoimet laskut PDF-muodossa.
Viestissä vastaanottajalle yritetään vakuutella, ettei maksajalla ole pääsyä avoimiin laskuihin teknisten ongelmien takia. Vastaanottajaa pyydetään lähettämään laskut PDF-muodossa. Näin huijarit yrittävät urkkia tietoja yrityksen aidoista laskuista. Niiden avulla rikolliset laativat uskottavampia laskutuspetoksia. Jos yritys erehtyy maksamaan aiheettoman huijauslaskun, rahat päätyvät rikollisille, usein Euroopan ulkopuolisille tileille.
Rikollisten tavoitteena on saada haltuunsa avoimia laskuja ja tietoa siitä, kenen kanssa niistä on keskusteltu. Aitojen laskujen väärentämisen lisäksi rikolliset voivat myös pyytää maksamaan täysin tekaistun laskun. Huijari saattaa lähettää toimitusjohtajan tai yhteistyökumppanin nimissä laskun yrityksen rahaliikennettä hoitavalle henkilölle, kuten kirjanpitäjälle. Pyyntö voi koskea myös rahan siirtämistä.
Kyberturvallisuuskeskus huomauttaa, että huijareiden lähettämät viestit voivat olla täysin aidon näköisiä ja näyttää siltä, että ne olisi lähetetty yrityksen sisältä tai yhteistyökumppaneilta. Sähköpostiviestejä voi seurata puhelu uskottavan kuuloiselta henkilöltä. Hän saattaa esimerkiksi pyytää työntekijää nopeuttamaan maksusuoritusta.
Valelasku voi näyttää päällisin puolin aidolta, mutta todellisuudessa siinä laskutetaan palveluista, joita vastaanottaja ei ole tilannut. Viranomaisen mukaan huijarit lähettävät valelaskuja massapostituksina siinä toivossa, että vastaanottajat maksavat ne epähuomiossa. Huijari voi vedota esimerkiksi kiireeseen ja väittää, että viestin vastaanottaja olisi ainoa riittävän luotettava henkilö hoitamaan asian.
Kyberturvallisuuskeskuksen ohjeet yrityksille
- Kouluttakaa henkilökuntaa. Kertokaa, että joku voi yrittää organisaation huijaamista heidän kauttaan.
- Luokaa vankat maksukäytännöt, joiden avulla laskujen oikeellisuus tulee aina varmistettua. Noudattakaa käytäntöjä ja varmistakaa, ettei laskuja voi maksaa nopeampia oikoreittejä pitkin.
- Mikäli laskuja ei ole valtavaa määrää, varmistusprosessi voi olla esimerkiksi puhelinsoitto esimiehelle.
- Mikäli laskuja on paljon, on hyvä huomioida, että pienien summien varmistaminen toista kanavaa pitkin ei välttämättä toimi.
- Listatkaa sallitut ja kielletyt maksutavat.
- Mikäli organisaatiosta ei tehdä normaalisti maksuja ulkomaille, varmistakaa, että ne tarkastetaan muita tarkemmin.
- Valvokaa olemassa olevien toimittajasuhteiden tilinumeroiden muutoksia.
- Määritelkää uuden toimittajasuhteen perustamiseen selvät pelisäännöt.
- Pitäkää järjestelmät ja niiden tietoturva ajan tasalla.
- Harkitkaa, mitä tietoa yrityksestä kannattaa jakaa esimerkiksi sosiaalisessa mediassa tai yrityksen omilla verkkosivuilla.
- Tarkastakaa mitä tietoa kotisivuillanne näkyy tavarantoimittajista ja sopimuksista, hierarkiasta, tietoturvasta ja eri menettelytavoista.
- Kouluttakaa työntekijöitä sosiaalisen median käytön suhteen. Jos esimerkiksi työskentelet palkanmaksussa, aiheesta ei kannata välttämättä kertoa kaikille.
- Määrittäkää prosessit ja raportointikäytännöt huijausyritysten ja onnistuneiden huijausten varalta.
Loma-ajat huijausten sesonkia
Kyberturvallisuuskeskuksen mukaan huijaukset ajoittuvat tyypillisesti loma-ajoille. Epäselvissä laskutustapauksissa yrityksen tulisi varmistaa asia puhelimitse ja alkuperäisiä laskuttajan yhteystietoja käyttämällä.
Viranomainen muistuttaa, että on myös mahdollista, että huijari ottaa yhteyttä työntekijään pelkästään puhelimitse esiintyen esimerkiksi yrityksen johtajana. Huijauksen kohteeksi voi joutua minkä kokoinen yritys tahansa.
Vinkkaa meille juttuaihe!

Pauli Reinikainen
pauli.reinikainen@yrittajat.fi