مجموعة مواجهة الاحتيال في تحويلات يوم الإغلاق ثم تغيّرت تعليمات التحويل.
بريد إلكتروني مزيّف واحد يحمل تفاصيل تحويل «مُحدَّثة» قد يرسل دفعة عميلك المقدَّمة إلى لصّ، ونادراً ما تعود. تمنحك هذه المجموعة عادة التحقق الدقيقة، والمؤشرات التحذيرية في البريد، وصفحة واحدة تسلّمها للعميل، وخطة هادئة للساعة الأولى إذا كان المال قد تحرّك بالفعل. لا جدار تسجيل يحجب القيمة - اقرأها، وانسخها، وضعها موضع التنفيذ اليوم.
- إجراء التحقق الدقيق عبر قناة منفصلة (out-of-band) الذي يتبعه فريقك قبل تحريك أي أموال - مكتوب بحيث يستطيع موظف إداري تشغيله من اليوم الأول
- قائمة تحقق بالمؤشرات التحذيرية في بريد يوم الإغلاق يحتفظ بها الوكلاء على المكتب
- صفحة واحدة موجَّهة للعميل بعنوان «كيف نحمي أموالك» يمكنك وضع علامتك التجارية عليها وإرسالها
- خطة واضحة وخالية من الذعر للساعة الأولى إذا كان المال قد أُرسل بالفعل - بمن تتصل، وبأي ترتيب، الآن
متاحة لك مجانًا - دون جدار تسجيل. هل تريد القوالب القابلة للتحرير أو مساعدة في التطبيق؟ ما عليك سوى أن تطلب.
لماذا يكون يوم الإغلاق هو الهدف
هذا هو اختراق البريد الإلكتروني للأعمال (BEC)، وصفقة العقارات أو الرهن العقاري بيئة مثالية له: مبالغ ضخمة، وتاريخ إغلاق صارم، وعشرات الأطراف - الوكيل، والمشتري، والمحامي، ووسيط الرهن، والمُقرِض - يتبادلون البريد جميعاً. لا يعمل برنامج مكافحة الفيروسات أبداً، لأنه لا يوجد برنامج خبيث. مجرد بريد إلكتروني مُقنِع في أسوأ لحظة ممكنة. ومعرفة كيفية حدوثه بالضبط هي خط الدفاع الأول.
إجراء التحقق عبر قناة منفصلة (انسخ هذا)
«القناة المنفصلة» (out-of-band) تعني ببساطة: أكّد تعليمات المال عبر قناة مختلفة عن تلك التي وصلت منها. إذا وصلت تفاصيل التحويل بالبريد، فتحقّق بالهاتف - على رقم كان لديك من قبل، لا الرقم الموجود في البريد. هذه هي العادة الوحيدة التي تهزم كل عمليات احتيال تحويلات يوم الإغلاق تقريباً. اطبعها، والصقها قرب المكتب، واجعلها غير قابلة للتفاوض قبل تحريك أي أموال.
المؤشرات التحذيرية في بريد يوم الإغلاق (قائمة تحقق المكتب)
سلّم هذه لكل وكيل وموظف إداري يتعامل مع إغلاق. لا يُثبت أيّ منها بمفرده وجود احتيال - لكن أيّاً منها يعني توقّف ونفّذ إجراء التحقق قبل أن يتحرك المال. اقرأ البريد كمرتاب، لا كشخص يحاول تفريغ صندوق وارده قبل الغداء.
الصفحة الواحدة للعميل: كيف نحمي أموالك
ينجح احتيال التحويلات جزئياً لأن العملاء لا يعرفون بوجوده - فيُصابون بالذعر ويتصرّفون بناءً على بريد مزيّف قبل أن يلتقطه أحد. أعطِ العملاء هذه في بداية الصفقة، لا يوم تحرّك الأموال. ضعها على ترويستك الرسمية، وأرسلها مع الاتفاقية، فتؤدّي وظيفتين: تحمي أموالهم وتُظهر وكالتك كمحترفين رأوا الأمر قادماً.
إذا كان المال قد أُرسل بالفعل: الساعة الأولى
إذا ذهب تحويل إلى الحساب الخطأ، فالساعة التالية أهم من أي ساعة أخرى. يمكن أحياناً تجميد المال أو استرداده إذا تحركت بسرعة - السرعة تتغلّب على البحث عن مذنب في كل مرة. احتفظ بهذه حيث يستطيع فريقك الوصول إليها تحت الضغط، لأن لا أحد يفكّر بوضوح في تلك اللحظة. هذا استعداد عملي، لا استشارة قانونية؛ أشرِك المستشار القانوني مبكراً.
اطبع إجراء التحقق وخطة الساعة الأولى والصقهما حيث تحدث عمليات الإغلاق فعلاً - قرب مكتب الموظف الإداري وقرب الهاتف. الصفحة الواحدة للعميل مكانها على ترويستك الرسمية، تُرسَل في بداية كل صفقة، لا يوم تحرّك الأموال. هذه المجموعة استعداد عملي، لا استشارة قانونية أو تأمينية أو مالية - أكّد إجراءات حساب الأمانة والتحقق مع محاميك ووكالتك المُسجَّلة.
قائمة التحقق بداية. أما التدريب فيجعلها راسخة.
ينفّذ تدريب الطوارئ السيبراني هذه الهجمات نفسها ضد فريقك - بأمان - كي تتحول عادات هذا حقيبة أدوات إلى ذاكرة عضلية. ثلاث ساعات، في موقعك، مع خطة مُقيَّمة مدتها 30 يومًا.
هل هذه المجموعة مجانية فعلاً، أم أنها قمع مبيعات متنكّر؟
إنها ملكك حقاً لتستخدمها. انسخ الإجراء في قائمة تحقق الإغلاق لديك، وسلّم الصفحة الواحدة للعملاء، والصق خطة الساعة الأولى قرب الهاتف - دون أي حيلة. وإن كان فريقك يفضّل التدرّب على الهجوم حياً بدلاً من مجرد القراءة عنه، فذلك ما يفعله Cyber Fire Drill لدينا، لكن المجموعة تقف بذاتها.
نحن نستخدم Lone Wolf وDotloop وBroker Bay - هل يتناسب هذا مع سير عملنا؟
نعم. صُمّم إجراء التحقق ليعيش داخل قوائم تحقق الإغلاق ومجلدات المعاملات التي تستخدمها بالفعل، فيرافق كل صفقة. تعمل العادات بالطريقة نفسها مهما كانت المنصة التي تعمل عليها - والمقصد هو أن تُؤكَّد تفاصيل التحويل صوتياً قبل تحرّك المال.
قراءة مجموعة شيء - كيف نجعل وكلاءنا يفعلون هذا فعلاً تحت الضغط؟
تلك هي الفجوة التي لا يستطيع مستند سدّها، وهي بالضبط ما وُجد The Cyber Fire Drill من أجله. نُمرّر وكلاءك وموظفيك الإداريين عبر محاولة احتيال تحويل آمنة ومصرَّح بها في يوم إغلاق - دون برمجيات خبيثة، دون مال حقيقي، دون إحراج أحد - كي تصبح عادة التحقق ذاكرة عضلية حين يصل البريد الحقيقي. إنها جلسة حية تستغرق نحو ثلاث ساعات لمكتبك بأكمله، بمبلغ 3,900 دولار + HST، وتخرج منها بهذا الإجراء مُخصَّصاً لشركتك وبخطة 30 يوماً مُقيَّمة.
مزيد من الموارد في مكتبة الموارد · لديك أسئلة؟ contact@bastani.org