Una richiesta di pagamento può sembrare arrivare da un contatto abituale. Ecco quali controlli valutare per ridurre il rischio.
Scenario illustrativo. Questo esempio descrive un rischio possibile nel settore assicurativo. Non racconta un cliente reale né risultati misurati di MailSniper.
Arriva un'email che riprende firma e tono di un broker conosciuto. Chiede di aggiornare l'IBAN per il pagamento di un sinistro.
Chi lavora tra polizze, periti e liquidatori riceve documenti ogni giorno. Una richiesta fraudolenta può confondersi tra quelle legittime, soprattutto quando chiede una risposta urgente.
Il filtro email è un controllo utile. Per i pagamenti serve anche una verifica indipendente con il contatto già presente nei tuoi sistemi.
Usa questi punti per discutere il flusso delle email con IT, amministrazione e agenti.
Controlla le email che sembrano inviate da broker, periti o liquidatori. Un dominio simile può nascondere un tentativo di impersonificazione.
Se cambiano le coordinate bancarie di un sinistro, verifica la richiesta con un canale già noto prima di autorizzare il pagamento.
Esamina documenti e collegamenti inattesi. Le comunicazioni operative possono contenere allegati o portali contraffatti.
Definisci chi esamina i messaggi sospetti e conserva le informazioni necessarie ai processi interni di controllo.
Approfondisci la protezione anti-BEC, la formazione anti-phishing e le esigenze del settore assicurativo.