Bastani Security
احجز تدريب الطوارئ السيبراني
مجموعة مجانية · لفرق العقارات والرهن العقاري · تورونتو وGTA

مجموعة مواجهة الاحتيال في تحويلات يوم الإغلاق ثم تغيّرت تعليمات التحويل.

بريد إلكتروني مزيّف واحد يحمل تفاصيل تحويل «مُحدَّثة» قد يرسل دفعة عميلك المقدَّمة إلى لصّ، ونادراً ما تعود. تمنحك هذه المجموعة عادة التحقق الدقيقة، والمؤشرات التحذيرية في البريد، وصفحة واحدة تسلّمها للعميل، وخطة هادئة للساعة الأولى إذا كان المال قد تحرّك بالفعل. لا جدار تسجيل يحجب القيمة - اقرأها، وانسخها، وضعها موضع التنفيذ اليوم.

  • إجراء التحقق الدقيق عبر قناة منفصلة (out-of-band) الذي يتبعه فريقك قبل تحريك أي أموال - مكتوب بحيث يستطيع موظف إداري تشغيله من اليوم الأول
  • قائمة تحقق بالمؤشرات التحذيرية في بريد يوم الإغلاق يحتفظ بها الوكلاء على المكتب
  • صفحة واحدة موجَّهة للعميل بعنوان «كيف نحمي أموالك» يمكنك وضع علامتك التجارية عليها وإرسالها
  • خطة واضحة وخالية من الذعر للساعة الأولى إذا كان المال قد أُرسل بالفعل - بمن تتصل، وبأي ترتيب، الآن

متاحة لك مجانًا - دون جدار تسجيل. هل تريد القوالب القابلة للتحرير أو مساعدة في التطبيق؟ ما عليك سوى أن تطلب.

01

لماذا يكون يوم الإغلاق هو الهدف

هذا هو اختراق البريد الإلكتروني للأعمال (BEC)، وصفقة العقارات أو الرهن العقاري بيئة مثالية له: مبالغ ضخمة، وتاريخ إغلاق صارم، وعشرات الأطراف - الوكيل، والمشتري، والمحامي، ووسيط الرهن، والمُقرِض - يتبادلون البريد جميعاً. لا يعمل برنامج مكافحة الفيروسات أبداً، لأنه لا يوجد برنامج خبيث. مجرد بريد إلكتروني مُقنِع في أسوأ لحظة ممكنة. ومعرفة كيفية حدوثه بالضبط هي خط الدفاع الأول.

قبل أسابيع من الإغلاق، يتسلل المهاجم بهدوء إلى أحد صناديق البريد في السلسلة - غالباً عبر كلمة مرور مُعاد استخدامها أو صفحة تسجيل دخول مُقنِعة. لا يتحرك بعد؛ إنه يقرأ فقط.
يدرس سلسلة الرسائل في صمت: الأسماء، وتاريخ الإغلاق، والنبرة، ولغة حساب الأمانة. ويتعلّم أن يبدو تماماً مثل محاميك أو عميلك أو مثلك أنت.
قبل تحرّك الأموال مباشرة، يصل بريد إلكتروني لا تشوبه شائبة يحمل تفاصيل مصرفية «مُحدَّثة» وملاحظة عن تغيير في اللحظة الأخيرة. يطابق كل ما رآه العميل، فلا يشكّ فيه أحد.
يُحوَّل المال ويُسحَب خلال ساعات. وبحلول اتصال شخص ما للتأكيد، يكون قد اختفى - ويتّجه نظر العميل نحوك. الدفاع الوحيد الموثوق هو عادة تحقق، لا أداة.
قاعدة تستحق التذكّر: التفاصيل المصرفية وتعليمات التحويل لا تتغيّر فعلياً في منتصف الصفقة أبداً. عامِل أي تعليمات «مُحدَّثة» بوصفها مشبوهة حتى تتحقق منها صوتياً على رقم تثق به مسبقاً.
02

إجراء التحقق عبر قناة منفصلة (انسخ هذا)

«القناة المنفصلة» (out-of-band) تعني ببساطة: أكّد تعليمات المال عبر قناة مختلفة عن تلك التي وصلت منها. إذا وصلت تفاصيل التحويل بالبريد، فتحقّق بالهاتف - على رقم كان لديك من قبل، لا الرقم الموجود في البريد. هذه هي العادة الوحيدة التي تهزم كل عمليات احتيال تحويلات يوم الإغلاق تقريباً. اطبعها، والصقها قرب المكتب، واجعلها غير قابلة للتفاوض قبل تحريك أي أموال.

الخطوة ١ - المُحفِّز: في أي وقت تصل فيه تعليمات تحويل، أو تفاصيل حساب أمانة، أو وجهة إيداع، أو تتغيّر، يبدأ الإجراء. لا استثناءات، حتى وإن «بدا كل شيء سليماً» وكانت الصفقة ضيّقة الوقت.
الخطوة ٢ - استخدم رقماً معروفاً، لا البريد أبداً: اتصل بمكتب المحامي أو الوكالة على رقم من ملفك، أو قائمة جهات اتصالك، أو الموقع الرسمي للشركة - لا الرقم أو عنوان الرد في البريد الجديد أبداً. يضع المهاجمون رقم «اتصل للتأكيد» الخاص بهم داخل الرسالة نفسها.
الخطوة ٣ - أعِد قراءة التفاصيل عليهم، لا تسأل نعم/لا: اقرأ اسم الحساب، ورقم المؤسسة، ورقم الفرع (transit)، ورقم الحساب بصوت عالٍ واطلب منهم تأكيد كل واحد. لا تسأل «هل هذه التفاصيل صحيحة؟» - فالشخص المشغول يقول نعم. اجعلهم يعيدون قراءة تفاصيلهم عليك.
الخطوة ٤ - تحقّق من التغييرات شخصياً حيثما أمكن: بالنسبة لأول تحويل أو أي تغيير في التعليمات، أكّد صوتاً بصوت مع شخص تستطيع التعرّف على هويته. كن أكثر حذراً مع الاستعجال، أو السرية، أو «مساعد جديد / جهة اتصال جديدة» لم تتعامل معها من قبل.
الخطوة ٥ - أكّد كذلك تفاصيل الاستلام الخاصة بالعميل بشكل مستقل: يعيد الاحتيال أيضاً توجيه عوائد بائع أو استرداد. تحقّق من التفاصيل المصرفية للعميل بالطريقة نفسها، مع العميل مباشرة، على رقم أعطاك إياه شخصياً أو سابقاً في الملف.
الخطوة ٦ - سجّلها: دوّن مَن تحقّق، والرقم الذي اتُّصل به، والوقت، وأن التفاصيل قد أُكّدت. سطر واحد في الملف. يحمي العميل ويحميك.
ملاحظة الأدوات: تعيش السيناريوهات والتذكيرات حيث يعمل فريقك بالفعل - أظهِر هذا الإجراء ضمن قوائم تحقق الإغلاق في Lone Wolf أو Dotloop أو Broker Bay، وثبّته في مجلد معاملة الصفقة ليرافق كل ملف.
03

المؤشرات التحذيرية في بريد يوم الإغلاق (قائمة تحقق المكتب)

سلّم هذه لكل وكيل وموظف إداري يتعامل مع إغلاق. لا يُثبت أيّ منها بمفرده وجود احتيال - لكن أيّاً منها يعني توقّف ونفّذ إجراء التحقق قبل أن يتحرك المال. اقرأ البريد كمرتاب، لا كشخص يحاول تفريغ صندوق وارده قبل الغداء.

تفاصيل تحويل أو حساب أمانة «مُحدَّثة» أو «مُصحَّحة» تصل قرب موعد الإغلاق - التبديل الكلاسيكي.
عنوان رد أو «اتصل بهذا الرقم للتأكيد» يختلف عن عنوان جهة الاتصال المعتاد أو الرقم المُسجَّل في ملفك.
نطاقات شبيهة خادعة بمهارة: حرف مُبدَّل، ‎.ca بدلاً من ‎.com، «firmname-law.com» بدلاً من النطاق الحقيقي. مرّر المؤشر فوق المُرسِل قبل أن تثق به.
الضغط والسرية: «حوّل اليوم»، «لا تُخبر الطرف الآخر بعد»، «أنا في جلسة توقيع، تولَّ الأمر.» الاستعجال هو الأداة المفضّلة للمحتال.
رد يقتبس السلسلة الحقيقية بدقة تامة لكن تفصيل المال فيه جديد - كان المهاجم يتابع القراءة على طول الخط.
أول تعليمات دفع على الإطلاق، أو «مساعد جديد / محاسب جديد» لم تتعامل معه من قبل، يرسل تفاصيل مصرفية.
نبرة أو قواعد لغة أو توقيع مختلفة قليلاً من شخص تتبادل معه البريد دائماً - ثِق بالإحساس وتحقّق.
رابط «DocuSign» أو «وقّع لإطلاق تعليمات التحويل» - اذهب إلى المنصة المصدر مباشرة، لا الرابط الموجود في البريد أبداً.
04

الصفحة الواحدة للعميل: كيف نحمي أموالك

ينجح احتيال التحويلات جزئياً لأن العملاء لا يعرفون بوجوده - فيُصابون بالذعر ويتصرّفون بناءً على بريد مزيّف قبل أن يلتقطه أحد. أعطِ العملاء هذه في بداية الصفقة، لا يوم تحرّك الأموال. ضعها على ترويستك الرسمية، وأرسلها مع الاتفاقية، فتؤدّي وظيفتين: تحمي أموالهم وتُظهر وكالتك كمحترفين رأوا الأمر قادماً.

أخبِر العملاء منذ البداية: «لن تتغيّر تفاصيل التحويل والتفاصيل المصرفية لهذه الصفقة عبر البريد الإلكتروني. إذا تلقّيت يوماً رسالة تقول إنها تغيّرت، فلا تتصرّف بناءً عليها - اتصل بنا أولاً على الرقم الذي أعطيناك إياه.»
أعطِهم رقم هاتف واحداً موثوقاً، مكتوباً، وأخبِرهم أن يستخدموا هذا الرقم وحده لتأكيد أي شيء يتعلّق بالمال - لا رقماً من بريد إلكتروني أبداً.
حدّد التوقّع مبكراً: «سنؤكّد نحن ومحاميك تفاصيل التحويل معك هاتفياً قبل تحرّك أي أموال. وإذا لم تحدث تلك المكالمة، لا يحدث التحويل.»
أخبِرهم كيف يبدو الاحتيال بكلمات بسيطة: بريد «تفاصيل مصرفية مُحدَّثة» في اللحظة الأخيرة، استعجال، سرية، عنوان مختلف قليلاً - وأن المحترفين الحقيقيين لن يستعجلوهم أبداً لتجاوز تأكيد هاتفي.
أعطِهم تعليمة واحدة إن لم يكونوا متأكدين: «توقّف، لا تُرسل، واتصل بنا. نحن نفضّل دائماً مكالمة من خمس دقائق على مطاردة تحويل رحل بالفعل.»
اجعل فقدانها مستحيلاً: صفحة واحدة، بعلامتك التجارية، ورقمك الموثوق، ومؤرَّخة. يحتفظ بها العملاء لأنها تتعلّق بأكبر شيك في حياتهم.
05

إذا كان المال قد أُرسل بالفعل: الساعة الأولى

إذا ذهب تحويل إلى الحساب الخطأ، فالساعة التالية أهم من أي ساعة أخرى. يمكن أحياناً تجميد المال أو استرداده إذا تحركت بسرعة - السرعة تتغلّب على البحث عن مذنب في كل مرة. احتفظ بهذه حيث يستطيع فريقك الوصول إليها تحت الضغط، لأن لا أحد يفكّر بوضوح في تلك اللحظة. هذا استعداد عملي، لا استشارة قانونية؛ أشرِك المستشار القانوني مبكراً.

اتصل بالبنك المُرسِل فوراً واطلب استرجاع التحويل / استرجاع SWIFT، ووسم التحويل بوصفه احتيالياً. الدقائق مهمة - غالباً ما تُسحب الأموال خلال ساعات.
اطلب من العميل الاتصال ببنكه بالتوازي ليفعل الأمر نفسه من جانبه، ويجمّد أي تحويلات أخرى.
اتصل بالمؤسسة المستلِمة إن استطعت التعرّف عليها، للإبلاغ عن الاحتيال وطلب تجميد الأموال.
أبلِغ المركز الكندي لمكافحة الاحتيال (CAFC) على الرقم 1-888-495-8501 أو antifraud-centre.ca، وقدّم بلاغاً لدى شرطتك المحلية - ستحتاج أرقام البلاغات للبنك ولأي مطالبة.
احفظ كل شيء: لا تحذف الرسائل، أو ترويسات البريد، أو الرسائل النصية. التقط لقطات شاشة للرسائل ولتفاصيل التحويل. تساعد هذه الأدلة البنوك والشرطة وأي جهة تأمين.
أبلِغ وكالتك المُسجَّلة، والمحامي، وشركة التأمين / تغطية E&O الخاصة بك على الفور - وتحقّق مما إذا كانت تغطية الجريمة أو التغطية السيبرانية قد تنطبق.
غيّر كلمة المرور وفعّل المصادقة متعددة العوامل على أي صندوق بريد قد يكون قد اختُرق، كي لا يستطيع المهاجم مواصلة مراقبة السلسلة أو إرسال «تصحيح».
تواصل مع العميل هاتفياً وبهدوء - سيكون خائفاً. أن تكون الشخص الثابت المنظَّم في الساعة الأولى هو الفرق بين نجاة بأعجوبة وفقدان عميل.
كيفية استخدام هذا

اطبع إجراء التحقق وخطة الساعة الأولى والصقهما حيث تحدث عمليات الإغلاق فعلاً - قرب مكتب الموظف الإداري وقرب الهاتف. الصفحة الواحدة للعميل مكانها على ترويستك الرسمية، تُرسَل في بداية كل صفقة، لا يوم تحرّك الأموال. هذه المجموعة استعداد عملي، لا استشارة قانونية أو تأمينية أو مالية - أكّد إجراءات حساب الأمانة والتحقق مع محاميك ووكالتك المُسجَّلة.

قائمة التحقق بداية. أما التدريب فيجعلها راسخة.

ينفّذ تدريب الطوارئ السيبراني هذه الهجمات نفسها ضد فريقك - بأمان - كي تتحول عادات هذا حقيبة أدوات إلى ذاكرة عضلية. ثلاث ساعات، في موقعك، مع خطة مُقيَّمة مدتها 30 يومًا.

احجز تدريب الطوارئ السيبراني اطّلع على صفحة العقارات والتمويل العقاري ←
هل هذه المجموعة مجانية فعلاً، أم أنها قمع مبيعات متنكّر؟

إنها ملكك حقاً لتستخدمها. انسخ الإجراء في قائمة تحقق الإغلاق لديك، وسلّم الصفحة الواحدة للعملاء، والصق خطة الساعة الأولى قرب الهاتف - دون أي حيلة. وإن كان فريقك يفضّل التدرّب على الهجوم حياً بدلاً من مجرد القراءة عنه، فذلك ما يفعله Cyber Fire Drill لدينا، لكن المجموعة تقف بذاتها.

نحن نستخدم Lone Wolf وDotloop وBroker Bay - هل يتناسب هذا مع سير عملنا؟

نعم. صُمّم إجراء التحقق ليعيش داخل قوائم تحقق الإغلاق ومجلدات المعاملات التي تستخدمها بالفعل، فيرافق كل صفقة. تعمل العادات بالطريقة نفسها مهما كانت المنصة التي تعمل عليها - والمقصد هو أن تُؤكَّد تفاصيل التحويل صوتياً قبل تحرّك المال.

قراءة مجموعة شيء - كيف نجعل وكلاءنا يفعلون هذا فعلاً تحت الضغط؟

تلك هي الفجوة التي لا يستطيع مستند سدّها، وهي بالضبط ما وُجد The Cyber Fire Drill من أجله. نُمرّر وكلاءك وموظفيك الإداريين عبر محاولة احتيال تحويل آمنة ومصرَّح بها في يوم إغلاق - دون برمجيات خبيثة، دون مال حقيقي، دون إحراج أحد - كي تصبح عادة التحقق ذاكرة عضلية حين يصل البريد الحقيقي. إنها جلسة حية تستغرق نحو ثلاث ساعات لمكتبك بأكمله، بمبلغ 3,900 دولار + HST، وتخرج منها بهذا الإجراء مُخصَّصاً لشركتك وبخطة 30 يوماً مُقيَّمة.

مزيد من الموارد في مكتبة الموارد · لديك أسئلة؟ contact@bastani.org