Bij Hoffmann zien we in deze periode een aantal tendensen in bedrijfsfraude die we duidelijk kunnen linken aan de coronacrisis. Eerder verschenen deel 1, deel 2 en deel 3. In deze, voorlopig laatste, update zetten we weer nieuwe bevindingen voor u op een rijtje.

Phishing

In ons corona tweeluik van een aantal weken geleden waarschuwden we al voor de gevaren die het massale thuiswerken met zich meebrengt. Een van die gevaren is phishing, en dat gevaar is helaas nog niet geweken. Wij zien dat hackers op dit moment nog steeds op grote schaal gebruik maken van deze methode.

Zo worden er nog steeds e-mails gestuurd die afkomstig lijken van de organisatie zelf, waarin een (valse) link naar het thuiswerkbeleid, het meest actuele bedrijfsstatement over corona of een ‘cruciale’ update van gebruikte vergadersoftware is opgenomen.

Ook worden er e-mails verzonden die medewerkers vragen op een website in te loggen met de bedrijfsgegevens, zodat zij automatisch op de hoogte gehouden kunnen worden van het laatste relevante coronanieuws.

Wat willen hackers met phishing bereiken?

Phishing wordt gebruikt voor verschillende doeleinden:

  • Het plaatsen van ransomware

Als uw medewerkers op de link in de phishingmail klikken krijgen hackers toegang tot uw systemen. Vervolgens kunnen zij ransomware uitrollen, waarmee zij uw systemen versleutelen en u er zelf niet meer bij kunt. De hackers geven u pas weer toegang op het moment dat u een bedrag aan ‘losgeld’ hebt betaald, meestal in bitcoins of een andere cryptomunt.

Deze werkwijze komt steeds vaker voor, en steeds vaker worden grote organisaties er het slachtoffer van. De schade van een aanval met ransomware is vaak groot. Niet alleen omdat een organisatie dagen of zelfs weken stilvalt, maar ook omdat de losgeldbedragen voor bedrijven hoog zijn. Bovendien moet de organisatie na de aanval ook nog flinke investeringen doen om de integriteit van de systemen weer te herstellen, door te onderzoeken welke systemen nog besmet zijn en deze vervolgens op te schonen.

  • Het achterhalen van gegevens

Een ander doel van de hackers kan zijn om, als zij eenmaal binnen zijn, zo veel mogelijk gegevens van uw organisatie te verzamelen. Dit kunnen inloggegevens en wachtwoorden van banken of andere instellingen zijn, maar zij kunnen ook uw mailserver hacken om te kijken hoe er onderling gemaild wordt, om vervolgens CEO-fraude te plegen, waarbij de hackers zich voordoen als de CEO en de financiële afdeling vragen een groot bedrag over te maken.

Hulp nodig?

Uiteraard geven we u graag als tip mee om uw medewerkers te waarschuwen voor het gevaar van phishingmails. Vraag hen alert te zijn op onverwachte e-mails waarin links of bijlagen zijn opgenomen en druk ze op het hart om bij twijfel contact op te nemen met uw IT-afdeling.

Wilt u testen hoe vatbaar uw medewerkers op dit moment zijn voor phishingmails? Neem dan gerust contact met ons op. Onze specialisten cybersecurity kunnen u op afstand van dienst zijn met verschillende social engineering diensten.

088-2986600

info@hoffmann.nl

Ook als u tijdens of na deze crisis tegen (CEO-)fraude, diefstal of andere misstanden aanloopt, kunt u gerust contact met ons opnemen. Onze onderzoeken gaan ook tijdens de coronacrisis gewoon door. Daarbij werken we zo veel mogelijk vanuit huis en op afstand (bijvoorbeeld met behulp van videoconferencing). Is een fysiek bezoek noodzakelijk? Dan houden wij ons aan de richtlijnen van het RIVM en de Nederlandse overheid om de verspreiding van het Coronavirus te voorkomen.

Fraude & Integriteit

Verzuimfraude: wanneer twijfel terecht is en wat u dan kunt doen

Ziekteverzuim is voor organisaties een serieuze kostenpost. Dat geldt zeker bij langdurige uitval. Twijfelt u aan de juistheid van een ziekmelding, dan is dat meer dan vervelend. Bij zulke vermoedens is het belangrijk om zorgvuldig te handelen. Niet elke twijfel rechtvaardigt een onderzoek. En wie te snel handelt, loopt risicos. Dit artikel legt uit wanneer een ziekteverzuimonderzoek kan plaatsvinden, hoe dit verloopt en wat de mogelijke gevolgen zijn bij verzuimfraude. 

Fraude & Integriteit

Fraude door stapelende zzp’ers: zo herkent u het

In onze onderzoekspraktijk zien we het steeds vaker: zzpers die gelijktijdig meerdere opdrachten van 40 uur per week uitvoeren. In sommige gevallen loopt het op tot wel 80, 100 of zelfs 200 uur per week. Dit gebeurt zelden transparant en leidt geregeld tot situaties waarin prestaties achterblijven, collegas de gevolgen merken en soms zelfs gevoelige informatie op straat komt te liggen.

Fraude & Integriteit

Als u twijfelt aan een ziekmelding van een werknemer

Wanneer een medewerker ziek is, dan is dat in de eerste plaats vervelend voor die medewerker zelf. Tegelijkertijd heeft dit ook gevolgen voor de werkgever. Kortgeleden kwam in het nieuws dat iedere dag ziekteverzuim een werkgever € 350 tot € 450 kost. Een grote kostenpost dus voor werkgevers, zeker als (meerdere) medewerkers voor langere tijd uit de running zijn. Extra vervelend wordt het als u redenen heeft om te twijfelen aan een ziekmelding. In dat geval kunt een onderzoek naar verzuimfraude laten doen, maar dat kan niet zomaar. 


 

Wilt u op de hoogte blijven van onze diensten en werkzaamheden? Meld u hier aan voor de periodieke toezending van onze Hoffmann Tips.