長時間以來,身份盜竊一直是一個巨大的問題,但是欺詐者現(xiàn)在變得越來越老練,并試圖保持領(lǐng)先地位。
在史無前例的大流行中,我們看到各種欺詐行為急劇增加。經(jīng)驗豐富的欺詐者正在利用當前的混亂局面,可悲的是,我們看到越來越多的人轉(zhuǎn)向欺詐以試圖增加收入。
除個人身份盜竊外,越來越多的企業(yè)成為身份盜竊的受害者。這可以像欺騙您的網(wǎng)站,攔截電子郵件或修改付款明細一樣簡單。
所有業(yè)務(wù)都是不同的,因此您的風(fēng)險和遭受身份盜竊的風(fēng)險也會有所不同。使用以下幾點,您應(yīng)該坐下來確定自己面臨的風(fēng)險,無論是作為企業(yè)還是代表客戶。危險點在哪里,您可以采取什么措施阻止它們,或者至少降低風(fēng)險?
確保您符合GDPR
再次閱讀規(guī)則,然后確保所有員工都明白這意味著什么。數(shù)據(jù)泄露是欺詐者獲取您和您的客戶信息的最簡單方法。
查看您的IT安全性
確保在員工用來訪問系統(tǒng)的所有設(shè)備(包括手機)上安裝了良好的防病毒軟件。如果您從事高風(fēng)險業(yè)務(wù),則應(yīng)考慮使用生物識別技術(shù)。兩步身份驗證應(yīng)該是訪問服務(wù)器的標準步驟。定期向家庭工作的員工提醒安全基礎(chǔ)知識,例如安裝更新,使用安全密碼和在Internet集線器上更改密碼。理想情況下,應(yīng)該在您的電子郵件系統(tǒng)上定期自動更新密碼。沒有“無法破解”之類的東西,但是值得聘請獨立專家進行檢查并遵循他們的指導(dǎo)。然后,您可以證明您已經(jīng)完成了盡職調(diào)查。
有效計劃
制定危機計劃。目的應(yīng)該是限制對客戶的損害,從而對企業(yè)的損害。該計劃應(yīng)確保您能夠?qū)?/span>任何違規(guī)行為立即告知客戶(如果您甚至等待一天,您將增加其曝光率以識別盜竊)。這也是GDPR的要求。
考慮勒索和賄賂風(fēng)險
欺詐者將針對和誘騙(用金錢或勒索)您的員工竊取和出售您的客戶數(shù)據(jù)。人們意識到這是非常普遍的。很難阻止所有可能性,但是如果您進行“飲水機”聊天,這樣會有所幫助,這樣您就可以了解員工生活中正在發(fā)生的事情。
注意內(nèi)部欺詐
大多數(shù)內(nèi)部盜竊是機會性的,而不是有預(yù)謀的。您可以通過確保沒有任何人可以使用支付系統(tǒng)的內(nèi)部控制來減輕這種風(fēng)險。兩層驗證對于支付發(fā)票等非常重要,以確保沒有人會試圖誤導(dǎo)付款或創(chuàng)建虛假發(fā)票。
掌控您的資產(chǎn)
您是否擁有所有有權(quán)訪問您的電子郵件系統(tǒng),網(wǎng)站和社交媒體的記錄?如果您不這樣做,那么前員工就很容易擺出自己的樣子。任何人離開公司后,請保留記錄并更改密碼。
分擔風(fēng)險
如果您懷疑自己已成為攻擊目標或已收到網(wǎng)絡(luò)釣魚電子郵件,則應(yīng)共享該郵件,以便其他人可以警惕這些威脅。通過在社交媒體上關(guān)注警察和其他官方機構(gòu),密切注意新的欺詐行為。
通過電話仔細檢查
一種最常見和最簡單的身份盜用形式是欺詐者令人信服地擺在供應(yīng)商(或員工)面前,并要求您更改“其”銀行詳細信息。即使是熟人,也不要通過電子郵件或短信來匯款。每次拿起電話進行檢查。
警惕來電者
除非您認出他們的聲音,否則切勿向剛剛給您打電話的人透露任何敏感信息。請始終使用另一部電話以“已發(fā)布”號碼給他們回電(這樣他們就不能假裝接聽您的電話)。
不要使用公共Wi-Fi
設(shè)置看起來很正式的帳戶非常容易。然后,欺詐者將能夠竊取足夠的個人信息,以冒充您。如果您必須使用公共Wi-Fi,請與服務(wù)器聯(lián)系以確保您訪問正確的Wi-Fi,不要與另一位客戶進行聯(lián)系,因為他們可能坐在那里等待像您這樣的人“幫助”。