Überweisungsbetrug folgt dem Geld. WireVault auch.
Jede Branche unten bewegt große Summen unter Zeitdruck — oft im Auftrag von Personen, die zum ersten Mal überhaupt eine Überweisung tätigen. Genau das ist Business E-Mail Compromise gebaut auszunutzen.
Oft als Überweisungsbetrug bezeichnet, beginnen diese Verluste häufig mit Empfängerimpersonation, Kompromittierung geschäftlicher E-Mails oder gefälschten Zahlungsanweisungen, die eine autorisierte Überweisung an die falsche Partei auslösen. Compare the terms →
Kanzleien
Auszahlungen von Treuhandkonten und Vergleichszahlungen sind groß und dringlich, und werden oft von jemand anderem freigegeben als dem verhandelnden Anwalt. Genau an dieser Übergabe gelingen Impersonation-Angriffe: Die Überweisung wirkt routinemäßig, und wer sie freigibt, ist nicht die Person, die die Bedingungen ausgehandelt hat.
- Prüft Identität von Mandant und Gegenseite, bevor Auszahlungsanweisungen vertraut wird
- Meldet jede Änderung an zuvor bestätigten Kontodaten
- Schreibt jede bestätigte Anweisung in eine private Blockchain, damit der Datensatz von niemandem still nachträglich verändert werden kann
- Gibt Treuhandkonten-Teams einen prüfbaren Bestätigungsnachweis für jede Freigabe
Titelversicherer & Immobilien
Closing-Überweisungen und Anzahlungen sind die am häufigsten angegriffene Transaktionsart bei BEC. Käufer haben oft keinen Bezugspunkt, wie eine legitime Closing-E-Mail aussehen sollte — genau das nutzen "aktualisierte Zahlungsanweisungen"-Betrügereien aus.
WireVault unterstützt Identitätsprüfungs- und Auszahlungskontroll-Praktiken, die für Titel- und Settlement-Prozesse relevant sind, und hilft Firmen dabei, die Kontrollen abzudecken, die ihre Closing-Workflows ohnehin dokumentieren müssen.
[CITATION PENDING: exact ALTA publication, version, and pillar to be supplied by the WireVault team]
- Setzt einen klar formulierten Verifizierungsschritt vor Käufer und Verkäufer, bevor Gelder bewegt werden
- Bestätigt, dass ausgehende Anweisungen des Titelversicherers unterwegs nicht verändert wurden
- Verankert die geprüften Anweisungen jeder Closing-Überweisung in einer privaten Blockchain und liefert damit einen manipulationssicheren Nachweis, sollte eine Überweisung angefochten werden
- Reduziert die Haftungsexposition auf der Closing-Seite
Finanzdienstleistungen
Lieferantenzahlungsläufe und Kundenauszahlungen sind per Design Routine — genau deshalb kann eine einzelne betrügerische Zeile unbemerkt bleiben. Das Problem ist nicht mangelndes Bewusstsein; es ist das legitime Volumen, das dem Betrug einen Platz zum Verstecken gibt.
- Prüft Kontodaten von Lieferanten und Kunden gegen einen gesicherten Datensatz, bevor Zahlungsläufe starten
- Erfasst jede geprüfte Kontoänderung in einer privaten Blockchain, damit sich eine betrügerische Änderung nicht still in ein Routine-Update einfügen kann
- Fügt sich neben bestehende Freigabeprozesse ein, statt sie zu ersetzen
- Gibt Compliance- und Risikoteams einen an jede Freigabe angehefteten Audit-Trail
