Politiet modtager dagligt anmeldelser om CEO-fraud
Politiets nye landsdækkende center for it-relateret økonomisk kriminalitet, LCIK, modtager 1-2 anmeldelser om dagen om CEO-fraud.
CEO-fraud, også kaldet BEC-fraud (Business Email Compromise), dækker over den form for svindel, hvor kriminelle forsøger at narre penge fra en virksomhed ved eksempelvis at sende en mail til en regnskabsmedarbejder, hvor mailen er udformet, så den ser ud til at komme fra virksomhedens direktør.
Ifølge et skøn fra bankernes brancheorganisation, Finans Danmark, har denne form for svindel påført danske virksomheder et samlet tab på 120 millioner kroner i det første halvår af 2019.
»Det her er den største økonomiske cybertrussel lige nu. Men til forskel fra andre svindeltyper så rammer CEO-fraud alle segmenter, lige fra multinationale selskaber til blikkenslagere og den lokale badmintonklub. Alle kan blive ramt,« siger CTO ved CSIS Jan Kaastrup til Politiken.
DMARC
DMARC-teknologien kan være et medvirkende værn til at beskytte medarbejdere i en virksomhed mod de allermest vellignende svindelmails.
DMARC kan kort fortalt forhindre, at hvem som helst kan sende en mail til eksempelvis en regnskabsmedarbejder, hvor der for eksempel står ceo@virksomhedsnavn.dk i mailens synlige afsenderfelt.
I 2018 udgav CFCS i øvrigt en trusselsvurdering for finanssektoren (PDF), hvor netop BEC-fraud nævnes som en udfordring.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.