Bastani Security
(647) 835-6368 Записаться на учения
Для бухгалтерских и учётных фирм · Торонто и GTA

Один изменённый банковский реквизит в налоговый сезон - и возврат налога клиента уходит на счёт вора.

Вы имеете дело с чужими деньгами и самыми чувствительными чужими данными - номерами социального страхования (SIN), налоговыми справками T-slip, банковскими реквизитами, - и объём работы достигает пика ровно тогда, когда все заняты сильнее всего. Злоумышленники это знают. «Кибер-пожарные учения» проводят вашу команду через мошенничества налогового сезона, безопасно, чтобы привычка «проверь, прежде чем платить» стала автоматической в решающий момент.

  • Проведите с командой безопасный сценарий мошенничества со счётом и выдачи себя за CRA
  • Сформируйте привычку «проверь, прежде чем платить или отправлять», которая останавливает убыток
  • Уйдите с регламентом изменения платежей и оценённым 30-дневным планом действий

20-минутный звонок для уточнения задач, затем единая фиксированная цена. Без жаргона и без давления.

Что ваша фирма унесёт с собой

В прямом эфире и на месте для всей вашей команды - а затем план, который можно применить уже на следующее утро.

  • Регламент (SOP) проверки платежа / изменения банковских реквизитов
  • Порядок работы с фишингом налогового сезона для всей команды
  • Чек-лист обращения с данными клиентов (SIN, налоговые справки T-slip, порталы)
  • Оценённый 30-дневный план, приоритизированный по реальному риску
Записаться на киберучения

20-минутный звонок · без обязательств · затем фиксированная цена.

Кибер-учения
вживую · на месте · GTA
Выполняется сертифицированными старшими партнёрами с собственной страховкой - они названы в договоре; Bastani Security определяет объём, переводит выводы на понятный язык и сопровождает исправления. Безопасно и с разрешения - без вредоносного ПО и без обвинений Построено вокруг мошенничества со счетами, афер с CRA и кражи данных клиентов - тройной угрозы налогового сезона Торонто и GTA
Атака, нацеленная на вас

Смена банковских реквизитов в налоговый сезон

Бухгалтерские фирмы сидят на движении денег и золотой жиле персональных данных, а горячий сезон - время, когда бдительность на минимуме. Вот как происходит самый частый убыток.

  1. 1
    Путь внутрь

    Злоумышленник компрометирует почтовый ящик - ваш или клиента - обычно повторно используемым паролём или поддельной страницей входа в горячке налогового сезона.

  2. 2
    Подготовка

    Они наблюдают за перепиской о счетах, начислениях зарплаты и возвратах, выясняя, кто кому платит и как обычно звучат запросы.

  3. 3
    Просьба

    Приходит чистое письмо: «пожалуйста, обновите наши банковские реквизиты для этого платежа» или «возврат от CRA должен уйти на этот счёт». Оно идеально вписывается в разговор.

  4. 4
    Убыток

    Платёж уходит, прежде чем кто-либо позвонит для подтверждения. С данными клиентов тот же доступ может тихо выгрузить SIN и налоговые справки T-slip - кошмар для конфиденциальности вдобавок к потерянным деньгам.

Эти атаки не взламывают ваше ПО - они одалживают ваше доверие. Один независимый телефонный звонок для проверки изменения побеждает почти все из них, и именно этот рефлекс мы формируем.

Отрепетируйте, пока это не стало реальностью
В зале

С чем ваша команда столкнётся в зале

Мы проводим атаки, которые действительно бьют по бухгалтерским и учётным фирмам - с разрешения, безопасно и настроенные под ваш горячий сезон. Без вредоносного ПО, без реальных платежей и без унижения кого-либо.

Мошенничество со счётом и сменой банковских реквизитов

Фирменный сценарий: запрос изменить, куда уходит платёж, приуроченный к реальному циклу выплат. «Военный штаб „Поддельный счёт“» отрабатывает «проверь, прежде чем платить», пока это не станет автоматическим.

Выдача себя за CRA и за возврат налога

Приманки «возврат ожидает» / «счёт заблокирован» / «уведомление о проверке», всплеск которых приходится на каждую весну. Ваша команда учится за секунды отличать настоящий CRA от поддельного.

Кража данных клиентов

Как один скомпрометированный почтовый ящик может слить SIN, налоговые справки T-slip и выписки - и простые правила обращения, которые не дают данным клиентов уйти за дверь.

Поддельный запрос от партнёра

СМС или письмо «от партнёра»: срочный перевод, поручение купить подарочные карты, тихая услуга в разгар аврала. Мошенничество «голос босса», остановленное одним правилом.

Что вы получаете

Не презентация. План и новые привычки.

Каждые учения завершаются тем, что можно использовать уже на следующее утро, - записано, оценено и построено под то, как реально работает ваша команда.

Регламент (SOP) проверки платежа / изменения банковских реквизитов, который ваша фирма внедрит немедленно
Чек-лист обращения с данными клиентов для SIN, налоговых справок T-slip и входа на порталы
Понятный руководству отчёт простым языком: где вы находитесь и что исправить в первую очередь
Оценённый 30-дневный план действий и последующая консультация, чтобы поддерживать его в движении
Простые цены
Fire Drill 90 (живой тренинг для команды) от $1,800 + HST

«Кибер-пожарные учения», адаптированные под бухгалтерские и учётные фирмы. Единая фиксированная цена, очно, с учётом вашего горячего сезона. Полную линейку предложений - от базовой проверки безопасности за $750 до Дня киберготовности - смотрите на странице цен.

Записаться на киберучения Смотреть все цены
Вопросы

О чём в первую очередь спрашивают команды в вашей отрасли.

Будете ли вы фишить наших сотрудников в горячий сезон?

Мы подстраиваемся под вас - многие фирмы бронируют нас прямо перед налоговым сезоном, чтобы привычки были свежими, когда объём достигает пика. Всё авторизовано и безопасно: без вредоносного ПО, без реальных платежей, без кражи паролей, без порицания.

Мы используем QuickBooks / Xero / CaseWare - это актуально?

Очень. Мы настраиваем сценарии под инструменты и рабочие процессы вашей команды, чтобы привычки проверки прикреплялись к вашему реальному процессу - согласования, циклы выплат, клиентские порталы и всё остальное.

Помогает ли это защитить доверие клиентов и наши обязательства по данным?

Да. Вы уходите с чек-листом обращения с данными клиентов и более ясным взглядом на свои риски. Для официальных политик конфиденциальности, правил хранения и подготовки к киберстрахованию наша служба страховой готовности подхватывает там, где заканчивается обучение.

Сколько это длится и кто должен присутствовать?

Около трёх часов для всей вашей команды - все, кто имеет дело с платежами, зарплатой или данными клиентов. Мы подстраиваемся под ваш календарь, включая вечера в разгар аврала.

Когда нужны доказательства на бумаге
Фирмы, которым нужна защита данных клиентов на бумаге

Выполняется сертифицированными старшими партнёрами с собственной страховкой - они названы в договоре; Bastani Security определяет объём, переводит выводы на понятный язык и сопровождает исправления.

Смотреть страховую готовность

Отрепетируйте атаку, пока она не стала реальной.

Запишитесь на 20-минутный звонок для уточнения задач. Мы адаптируем учения под ваш бухгалтерия и ведение учёта, пришлём единую фиксированную цену и назначим дату в календаре.

Записаться на киберучения (647) 835-6368

Пока не готовы записаться? Получите бесплатно Пакет защиты от мошенничества в налоговый сезон

contact@bastani.org · WhatsApp