Když vám zavolá „generální ředitel“ a požádá vás o rychlý převod peněz

31. března 2026 | Blog Když vám zavolá „generální ředitel“ a požádá vás o rychlý převod peněz

Průvodce, jak odhalit podvody s vydáváním se za vrcholového manažera dříve, než falešný generální ředitel získá skutečný bankovní převod.

Začíná to zprávou, která se zdá důležitá

Dostanete e-mail nebo telefonát. Jméno na obrazovce je váš generální ředitel nebo finanční ředitel. Tón je vážný. Probíhá důvěrná transakce, akvizice, regulační záležitost, něco velkého. A potřebují, abyste jednali rychle, tiše a bez vědomí kohokoli jiného.

Připadá mi to naléhavé. Připadá mi to skutečné. A přesně o to jde.

Podvody s vydáváním se za vedoucí pracovníky jsou dnes jednou z nejběžnějších forem finančních podvodů zaměřených na firmy. Podvodníci tráví čas průzkumem vaší společnosti, učí se jména, organizační schémata a komunikační styly, než vás vůbec kontaktují. Když se vám ozvoří, zní jako někdo, koho znáte a komu důvěřujete. Ale nejsou. Jsou to podvodníci.

Dobrou zprávou je, že jakmile víte, na co si dát pozor, tyto podvody jsou překvapivě snadno odhalitelné.

Příručka, kterou používají pokaždé

Podvodníci se řídí předvídatelným vzorcem. Vědomí tohoto vzoru vás před nimi upřednostňuje.

Začínají s imitací identityÚtočníci podrobně prozkoumají váš vedoucí tým a vydávají se za generální ředitele, finanční ředitele nebo vedoucí pracovníky. Kontaktují vás prostřednictvím mobilních hovorů, aplikací pro zasílání zpráv nebo e-mailových účtů, které se velmi podobají legitimním účtům. V některých případech dokonce používají ukradené identity skutečných vedoucích pracovníků nebo odkazují na externí právníky, aby žádost působila legitimně.

Dále přichází na řadu příběh. Téměř vždy je koncipován jako vysoce důvěrný projekt.Fúze, akvizice, investice nebo naléhavá restrukturalizace jsou běžnými tématy. Slyšíte fráze jako „toto je pod dohodou o mlčenlivosti“, „jedná se o právní záležitost“ nebo „to můžete vědět jen vy“. To nejsou legitimní znaky skutečného manažera. Jsou navrženy tak, aby vás izolovaly a zabránily vám v ověření žádosti.

Také vás odstrčí z oficiálních kanálůMísto používání firemního e-mailu nebo schválených systémů přesouvají konverzaci do soukromých e-mailových účtů, aplikací pro zasílání zpráv nebo telefonních hovorů. To jim pomáhá vyhnout se bezpečnostním kontrolám a nezanechává žádnou auditní stopu.

Očekávejte tlakSlova jako „naléhavé“, „potřebné dnes“ nebo „toto musí být dokončeno do konce dne“ se používají k vynucení rychlé akce. Skuteční manažeři vás nechtějí, abyste pod tlakem obcházeli proces. Podvodníci se spoléhají na to, že vás donutí reagovat rychle, což vám zabrání v použití dobrého úsudku.

V pokročilejších útocích podvodníci zinscenují celé schůzkyNavazují falešné videohovory s účastníky, kteří vypadají jako skuteční manažeři, právníci nebo finanční pracovníci. Někteří dokonce používají deepfake technologie nebo profilové fotografie stažené z LinkedInu, aby interakce působila autenticky. Pokud se vám něco zdá trochu divné, důvěřujte svému instinktu a podívejte se mimo pásmo na jiných komunikačních kanálech.

Nakonec často poskytují dokumentaci k podložení žádosti.Může se jednat o falešné smlouvy, schválení představenstva, nabídky nebo autorizační dopisy. Tyto dokumenty vypadají na první pohled přesvědčivě, ale často obsahují jemné chyby, nekonzistentní formátování, podezřelé údaje o odesílateli nebo jednoduše neobvyklé okolnosti.

Co byste měli dělat místo toho

Když se vám něco zdá divné, zastavte se (P), než začnete jednat, zhodnoťte (A) situaci a nahlaste (R) jakékoli problémy svému manažerovi, vedení nebo IT oddělení. PAR je jednoduchá a užitečná zkratka, kterou si může kdykoli zapamatovat kdokoli.

Při posuzování situace zvedněte telefon a zavolejte dané osobě přímo na číslo, které již máte v záznamu. Nepoužívejte žádné kontaktní informace z podezřelé zprávy. Rychlé zavolání na ověřené číslo trvá dvě minuty a mohlo by vaší firmě ušetřit tisíce dolarů.

Nahlaste své obavy kolegovi nebo IT týmu. Podvodníci počítají s tím, že se v danou chvíli budete cítit sami. Zapojení další osoby do konverzace okamžitě změní dynamiku. Skuteční manažeři nemají nic proti tomu, aby se na neobvyklý požadavek podívali další lidé. Dobrá firemní kultura takové kontroly odměňuje, místo aby je zpochybňovala nebo osobu za dvojí kontrolu hanbila.

Pokud vás žádost požádá o vynechání běžného schvalovacího procesu, je to nejjasnější signál ze všech. Bankovní převody, platby novým dodavatelům a změny účtů mají z nějakého důvodu nějaké kontroly. Útočníci často tvrdí, že pokud problém zpomalíte nebo jej nahlásíte, bude to mít hrozné následky. Chtějí, abyste věřili, že je situace naléhavá a že v sázce je něco osobního. Žádná skutečná nouze neospravedlňuje obcházení schvalovacího procesu a žádný skutečný manažer vás nebude žádat, abyste před vlastním týmem skrývali finanční transakci.

Vytvořte si zvyk dříve, než ho budete potřebovat

Nejlepší čas na to, abyste si o tom s týmem promluvili, je ještě předtím, než k tomu dojde. Vyhněte se vytváření složitého 30stránkového procesního dokumentu, který nikdo nepřečte. Potřebujete jednoduché a sdílené pochopení, že neobvyklé finanční požadavky se vždy ověřují telefonicky, bez ohledu na to, kdo je požaduje.

Proškolte své zaměstnance, aby rozpoznávali varovné signály: osobní e-mailové adresy nebo externí účty používané pro naléhavé požadavky, požadavky na mlčenlivost a tlak na okamžitou reakci.

Podvodníci spoléhají na rychlost a ticho. Předvedete je dvouminutovým telefonátem a kulturou, kde je ověření vždy vítáno, podporováno a dokonce vyžadováno.

Váš další krok

Sdílejte tento článek s lidmi ve vašem týmu, kteří se zabývají platbami, převody nebo požadavky dodavatelů. Pětiminutově si promluvte o tom, co dělat, když někdo obdrží zprávy, jako jsou ty popsané výše. Dohodněte se společně na jednoduchém pravidle: každý naléhavý finanční požadavek od vedoucího pracovníka je před provedením akce ověřen hlasem. Zdokumentujte to v jednoduchém dokumentu o zásadách nebo finančním procesu, ale zachovejte jednoduchost.

Tento jeden zvyk je efektivní krok, který vaše organizace může podniknout ještě dnes, a nejlepší na tom je, že nevyžaduje žádný dodatečný rozpočet!


Další čtení:


Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Umělá inteligence našla vaše slabiny. Pojďme je nejdříve opravit.

Umělá inteligence našla vaše slabiny. Pojďme je nejdříve opravit.

Nové benchmarkové firmy MDASH a Claude Mythos Preview jsou nejlepšími agenty umělé inteligence, které nacházejí zranitelnosti typu zero-day...

Více informací
Vaše identita není jen problém s vchodovými dveřmi, je to také vnitřní riziko

Vaše identita není jen problém s vchodovými dveřmi, je to také vnitřní riziko

Jedno zapomenuté heslo, téměř katastrofa. Jeden počítač s Windows v maloobchodní prodejně měl v mezipaměti...

Více informací
Proč jsou routery vašich klientů nyní předmětem diskuse o národní bezpečnosti

Proč jsou routery vašich klientů nyní předmětem diskuse o národní bezpečnosti

Nyní máte pět důležitých důvodů, proč začít s klienty z malých firem konverzaci o zabezpečení routerů...

Více informací