Kesälomakausi on otollista aikaa laskuhuijauksille – tekoäly hioo viestit uskottaviksi

Viestissä voidaan viitata uskottavalta kuulostavaan yksityiskohtaan, esimerkiksi siihen, että maksusta on keskusteltu jossain tilaisuudessa tai tapaamisessa. (Kuvituskuva Fotolia)

Tekoäly voi käyttää sosiaalisesta mediasta löytyviä nimiä, tapahtumia ja yksityiskohtia.

LASKUHUIJAUKSET Kesä hiljentää monen yrityksen arkea, mutta rikollisille kesälomakausi on vuoden aktiivisinta aikaa. Kun hyväksyjä on lomalla ja sijainen hoitaa maksuliikennettä, huijarin viesti voi solahtaa läpi yllättävän helposti.

Kesällä maksupetokset ja tietojenkalastelu tyypillisesti lisääntyvät, ja samaan aikaan tekoäly tekee huijausviesteistä kielellisesti moitteettomia ja tilanteeseen istuvia.

Taloushallinnon ja palkanlaskennan asiantuntijapalveluita tarjoava Azets varoittaa, että erilaiset laskuhuijaukset ja tietojenkalastelu yleistyvät kesäisin, kun organisaatioissa työskennellään sijaisjärjestelyin, päätöksenteko hajautuu ja rutiinit löystyvät.

– Lomakausi muuttaa monessa organisaatiossa arkea: päätöksenteko hajautuu, rutiinit elävät ja asioita hoidetaan poikkeusjärjestelyin. Rikolliset ajoittavat iskunsa juuri tällaisiin hetkiin. Tyypillinen huijaus näyttää kiireiseltä mutta arkiselta maksupyynnöltä – ja usein se kohdistuu henkilöön, joka paikkaa kollegaa tai tekee tehtävää ensimmäistä kertaa, toteaa Azetsin palkanlaskennan ja HR:n palveluista vastaava johtaja Herkko Valkama.

Kesällä huijauksissa korostuu usein kiireen ja poikkeustilanteen tuntua luova tarina: joku on lomalla, asia pitää hoitaa ennen viikonloppua ja asia on lähettäjän mukaan jo sovittu. Juuri tällaisissa tilanteissa prosessit oikaistaan helpoimmin.

Perinteisten valelaskujen ja toimitusjohtajan nimissä lähetettyjen kiireellisten maksupyyntöjen rinnalle on noussut uusia, entistä kehittyneempiä huijaustapoja. Rikolliset hyödyntävät nyt entistä taitavammin ajankohtaisia ilmiöitä, kuten tekoälyä, toimitusketjujen häiriöitä sekä kesäsijaisuuksia.

Aiemmin huijaus saattoi paljastua kömpelöstä kielestä tai epäluontevasta sävystä. Nyt generatiivinen tekoäly tuottaa virheetöntä suomea, käyttää yrityksen tyyliä muistuttavia fraaseja ja muotoilee pyynnön niin, että se kuulostaa juuri siltä kuin kiireinen esihenkilö sen kirjoittaisi.

Samalla tekoäly helpottaa taustatyötä: julkisista lähteistä ja sosiaalisesta mediasta löytyy nimiä, tapahtumia ja yksityiskohtia, joilla viesti ankkuroidaan todelliseen arkeen.

– Viestissä voidaan viitata täysin uskottavalta kuulostavaan yksityiskohtaan, esimerkiksi siihen, että maksusta on keskusteltu jossain tilaisuudessa tai tapaamisessa. Kun tarina kuulostaa tutulta, tarkistus jää helposti tekemättä, toteaa Valkama.

Lue myös: Huijauspuhelut muuttivat puhelimen käytön – yli 40 prosenttia vastaa aiempaa harvemmin vieraisiin numeroihin

Kesällä korostuvat huijaustavat

Kiireellinen maksupyyntö ”johdon” nimissä

Viestissä vedotaan luottamukseen ja aikapaineeseen: ”tämä on hoidettava ennen lomia”.

Toimittajahuijaus ja tilinumeron päivitys

Rikollinen esiintyy yhteistyökumppanina ja pyytää ohjaamaan maksut uudelle tilille. Usein mukana on lasku.

Sijaiseen kohdistuva kohdennus

Viestin vastaanottajaksi valitaan henkilö, joka ei tunne prosessia tai toimittajaa yhtä hyvin kuin vakituinen vastuuhenkilö.

Ketjutettu huijaus

Tietojenkalastelu voi olla vasta huijauksen ensimmäinen vaihe: kun sähköpostitilille tai prosessiin päästään käsiksi, maksupyyntö voidaan rakentaa myöhemmin uskottavammaksi.

Monikanavainen painostus

Sähköpostin lisäksi saatetaan soittaa tai lähettää viestiä tekstiviestillä tai WhatsAppissa, jotta pyyntö tuntuu aidolta ja kiireiseltä.

Kommentoi Facebookissa