

Regnskapsførere sitter på opplysninger som er svært interessante for kriminelle. Det gjelder blant annet personopplysninger, lønnsinformasjon, økonomiske data og kunnskap om når penger skal flyttes.
Som om det ikke var nok, er svindelforsøkene blitt vanskeligere å oppdage. Kunstig intelligens gjør det enklere å lage troverdige e-poster, etterligne stemmer og tilpasse henvendelser til personen som rammes.
Målet er ofte å få deg til å reagere så raskt at du ikke rekker å undersøke om henvendelsen er ekte.
– De vil ikke at du skal stoppe opp og tenke etter. De vil at du bare skal klikke og gå videre i systemet, sier Bjørn Kienholz Bjercke.
Se etter det som bryter med normalen
Før kunne vi oppdage en falsk henvendelse på grunn av åpenbare skrivefeil eller en mistenkelig avsenderadresse. Det er ikke tilfellet nå lenger. Nå er det ofte situasjonen rundt henvendelsen som avslører svindelen.
Du bør reagere dersom noe er uventet, uvanlig eller fremstilles som svært viktig. Tidspress, endrede rutiner, et uvanlig beløp eller en plutselig forespørsel om tilgang er typiske faresignaler.
– Er det noe som skurrer, tenk to ganger. Er det uventet eller uvanlig? Det kan for eksempel være beløpet, forklarer Bjørn.
Ikke bekreft en e-post med en ny e-post
Hvis du er usikker på om en henvendelse er ekte, bør du kontrollere den i en annen kanal. En e-post kan du kontrollere ved å ringe eller sende en SMS til personen som står som avsender.
– Har du fått e-post, så bruk et annet medium. Ikke bruk e-post til å verifisere e-post, anbefaler Regnskap Norges ekspert på cybersikkerhet.
Han anbefaler også å unngå å klikke på lenker i meldinger som ber deg logge inn eller endre passord. Gå heller direkte til tjenestens nettside ved å skrive inn adressen selv.
Si fra med én gang
Hvis du har klikket på en lenke eller delt informasjon, er det viktig å varsle raskt.
– Det er veldig stor forskjell for IT-avdelingen å håndtere et problem som oppsto for ett minutt siden, sammenlignet med et problem som oppsto for tre dager siden, sier Bjørn.
Virksomheten bør ha en beredskapsplan som forklarer hvem som skal kontaktes, hva som må undersøkes, og hvordan den berørte medarbeideren skal følges opp.
Lederens reaksjon er i slike situasjoner avgjørende. Følelsen av skam og frykt for straff kan føre til at ansatte venter med å varsle. Det gir angriperne bedre tid.
– Det skal være trygge forhold rundt den personen: «Vi kommer til å ta godt vare på deg og hjelpe deg», sier Bjørn om hvordan en medarbeider bør møtes etter en sikkerhetshendelse.
Sett av tid til din egen sikkerhet
Et råd fra episoden er å bestille et møte med deg selv. Sett av en time til å gjennomgå passord, tofaktorautentisering, sikkerhetskopiering og andre digitale rutiner.
– Ikke handle på autopilot. Tenk etter: Hva blir du bedt om, og hvorfor blir du bedt om det? forklarer Bjørn.
Dette får du høre mer om
I episoden snakker vi blant annet om:
- hvorfor regnskapsførere er attraktive mål
- faresignaler i e-poster, fakturaer og betalingsforespørsler
- passord, tofaktorautentisering og passordadministratorer
- hvordan kontrollere en henvendelse
- hva du bør gjøre etter et feilklikk
- lederens ansvar før, under og etter en sikkerhetshendelse
- hvordan regnskapsføreren kan hjelpe kundene med bedre sikkerhet.
Hør episoden der du vanligvis hører podkast!