Tietoturvayritys Nixu varoittaa, että kesälomakauden alkaessa yritysten tulisi olla erityisen tarkkoina suurien maksuerien käsittelyn kanssa. Nixun havaintojen mukaan ns. toimitusjohtajahuijaukset ovat yleistyneet hälyttävästi ja kesäloma-aikaan varahenkilöiden riski langeta huijaukseen on korkeimmillaan.
Nixu on tutkinut viimeisen vuoden aikana useita tietojärjestelmiä hyödyntäneitä huijaustapauksia eli toimitusjohtajahuijauksia, joissa yrityksen maksuista huolehtiva taho huijataan toimitusjohtajan nimissä suorittamaan suuria summia kansainväliselle tilille vedoten kiireelliseen liiketoimintakauppaan. Nämä huijaukset eroavat tyypillisistä maksuhuijauksista siten, että maksetut summat ovat hyvinkin suuria, kuten julkisuuteen päätyneet esimerkit mm. Affectossa ja Konecranesilla osoittavat.
- Suuren luokan verkkorikokset sisältävät yleensä tietomurtoelementin. Kun päästään käsiksi organisaation tietojärjestelmiin, saadaan kriittistä tietoa organisaation talousasioista tai esimerkiksi suurista kaupoista tai yrityskaupoista. Sähköpostijärjestelmiin voidaan murtautua suoraan tai kumppaneiden kautta, kertoo Nixun tietomurtotutkinnoista vastaava Antti Nuopponen.
Mikäli sähköposti herättää epäilyn, asia on syytä tarkistaa. Epäilyn pitäisi herätä, jos sähköpostitse tulee kysely tilisiirron tekemiseen tarvittavista tiedoista. Rahasumma ei välttämättä herätä epäilystä, mutta sähköpostitse esitetyt kysymykset kylläkin.
Avainasemassa verkkorikollisten hyökkäyksen pysäyttämisessä ovat organisaation omat ennalta mietityt ja jalkautetut prosessit. Koko henkilöstön kouluttaminen tietoturva-asioissa ja ohjeistaminen voivat pysäyttää hyökkäyksen tai ainakin pienentää onnistumisen todennäköisyyttä.