Waarom betalingsfraude steeds geavanceerder wordt

"Ik hou van de term 'cyberhygiëne': de gewoontes en best practices die we dagelijks moeten toepassen om onze gegevens veilig te houden."

Lilian-Margarete Biel is Product Manager AirPlus Portal. Ze houdt zich bezig met de ontwikkeling van functionaliteiten die het platform niet alleen krachtiger, maar ook veiliger maken.

 De mogelijkheid om de toegang tot gegevens te beveiligen en het risico op fraude te beperken, is altijd al belangrijk geweest binnen het bedrijfsleven, en zeker bij zakelijke betalingen. Maar nu betalingsfraude steeds geavanceerder wordt, krijgt dit onderwerp meer dan ooit aandacht. 

 

 Waarom wordt betalingsfraude steeds geavanceerder? 

"Fraudepogingen zijn geavanceerder geworden door de toenemende toepassing van technologieën zoals AI, in de vorm van LLM's en deepfakes, en door de groeiende complexiteit van digitale workflows."

Fraude is vaak gebaseerd op social engineering in plaats van het zoeken naar technische kwetsbaarheden. Door mensen te manipuleren, kunnen fraudeurs toegang krijgen tot gevoelige informatie, zoals betalingsgegevens.

Daarbij maken ze gebruik van alle beschikbare communicatiemiddelen: e-mail, telefoongesprekken, videogesprekken, sms en meer.

 

AI

In verkeerde handen kan AI worden gebruikt om overtuigende e-mails en sms-berichten op te stellen die afkomstig lijken te zijn van een manager of directielid en waarin om gevoelige gegevens wordt gevraagd. Wanneer AI wordt gebruikt om deepfakes te ontwikkelen, wordt het bovendien mogelijk om videogesprekken te vervalsen door de verschijning van iemand anders over te nemen. 

 

Complexe systemen

Daarnaast is er de complexiteit van moderne bedrijfsprocessen.

Als we kijken naar zakelijke betalingen, kan het zijn dat u voor iedere stap in het aankoopproces toegang nodig hebt tot meerdere verschillende platformen. Elk van deze platformen vormt een potentieel kwetsbaar punt waar bijvoorbeeld een zwak wachtwoord kan worden misbruikt.

 

 Wat kunnen bedrijven hiertegen doen? 

 Gelukkig zijn er verschillende manieren om dit risico te beheersen.

We overlopen er een aantal: 

 

 Effectief beheer van de toegang tot gegevens 

"Het is een goede praktijk om het 'need-to-know'-principe toe te passen voor gegevens. Niet iedereen heeft toegang tot alles nodig. Ik ben een groot voorstander van een aanpak op basis van 'rollen en rechten', waarbij gebruikers precies de toegangsrechten krijgen die ze nodig hebben om hun taken uit te voeren."

Effectief toegangsbeheer van gegevens is zowel een preventieve als een risicobeperkende maatregel. Het voorkomt dat potentiële fraudeurs toegang krijgen tot gegevens en beperkt tegelijkertijd de mogelijke schade wanneer er toch een beveiligingslek ontstaat.

Daarom hebben we deze aanpak ook geïmplementeerd in de AirPlus Portal, met een voortdurend evoluerend model van rollen en rechten. Iedere gebruiker krijgt een rol toegewezen waaraan bepaalde rechten zijn gekoppeld.

Belangrijk hierbij is dat deze rollen en rechten voortdurend worden bijgewerkt op basis van feedback en het gebruik van het platform. Zo zoeken we steeds naar de beste balans tussen veiligheid en gebruiksgemak.

 

Bied de veiligste authenticatiemethoden aan 

"Het aanbieden van effectieve authenticatiemethoden ligt voor de hand. Alleen wachtwoorden zijn niet ideaal. Ik denk dat het beter is om meerdere veilige opties beschikbaar te maken. Zo kunnen gebruikers de methode kiezen die voor hen het meest praktisch is, wat er in belangrijke mate toe bijdraagt dat ze hun cyberhygiëne ook daadwerkelijk blijven toepassen."

Inloggegevens zijn al lange tijd een belangrijk doelwit van fraude. Veel van de eerder genoemde tactieken en trucs zijn erop gericht deze gegevens te stelen om vervolgens toegang te krijgen tot systemen.

Lange tijd waren wachtwoorden de standaard. Hun effectiviteit is echter sterk afhankelijk van de sterkte en uniekheid van het wachtwoord, en dat kan niet altijd worden gegarandeerd.

Gelukkig zijn er inmiddels veiligere opties beschikbaar.

Passkeys worden beschouwd als een van de beste opties. Ze zijn bestand tegen phishing, maken gebruik van cryptografische authenticatie die aan het apparaat is gekoppeld en zijn over het algemeen eenvoudiger in gebruik.

Ook tweefactorauthenticatie via authenticator-apps helpt fraude voorkomen en vermindert de afhankelijkheid van wachtwoorden alleen.

Goed nieuws voor gebruikers van de AirPlus Portal: we hebben inmiddels ondersteuning toegevoegd voor inloggen via Authenticator en Passkeys. Daarmee vergroten we de mogelijkheden om frauduleuze toegang tot uw account verder te voorkomen.

 

Bewustwording

"Cyberhygiëne kan niet centraal worden geregeld. Om er optimaal van te profiteren, moet iedereen zijn steentje bijdragen."

Misschien is bewustwording wel een van de belangrijkste beveiligingsmaatregelen. Door iedereen bewust te maken van mogelijke fraudetactieken, kunnen medewerkers van een potentieel kwetsbaar punt veranderen in een actieve verdedigingslinie.

Daarom moet cyberhygiëne worden gezien als een voortdurende gewoonte, en niet als een eenmalige training. Regelmatige herinneringen, duidelijke interne processen en een cultuur waarin mensen zich vrij voelen om ongebruikelijke verzoeken in vraag te stellen, kunnen allemaal helpen om het risico op fraude te verkleinen.

Voor bedrijven betekent dit ook dat ze het gebruikers eenvoudig moeten maken om te weten wat goede praktijken zijn: controleer de gegevens van de afzender, verifieer betalingsgerelateerde verzoeken via een tweede communicatiekanaal, gebruik wachtwoorden niet opnieuw en meld verdachte activiteiten zo snel mogelijk.

We bieden nog veel meer gedetailleerde richtlijnen en praktische adviezen over het herkennen van phishing, vishing, smishing en andere vormen van fraude. Bekijk onze speciale pagina over fraudepreventie voor meer informatie.

 

 Fraude voorblijven 

Betalingsfraude zal zich blijven ontwikkelen naarmate technologie, bedrijfsprocessen en fraudetactieken geavanceerder worden.

Dat betekent dat fraudepreventie niet kan vertrouwen op één enkele tool, beleidsmaatregel of controlepunt. Er is een gelaagde aanpak nodig waarin maatregelen zoals veilige toegang, sterke authenticatie, duidelijke processen en goed geïnformeerde gebruikers samenkomen. Gebruikers moeten daarbij begrijpen welke rol zij spelen in het beschermen van gevoelige betalingsgegevens.

Met een goede cyberhygiëne kunnen organisaties het fraudeurs moeilijker maken om succesvol toe te slaan, terwijl betalingsprocessen efficiënt en gebruiksvriendelijk blijven voor de mensen die ervan afhankelijk zijn.

Bij AirPlus behandelen we tal van interessante onderwerpen die relevant zijn voor zakelijke betalingen.

Meld u aan in voor onze nieuwsbrief en ontvang de nieuwste inzichten rechtstreeks in uw inbox.

 


Share this post

Subscribe now