Во время пандемии бизнесы перешли на цифровые платежи практически в одночасье.
Переводы ACH, удаленные утверждения и онлайн-платежи стали стандартом.
В результате операции с платежами стали быстрее и эффективнее.
Однако меры безопасности часто отставали.
Многие финансовые команды просто не успели:
-
Заблокировать удаленные сети
-
Переработать процессы утверждения платежей
-
Обезопасить данные банковских счетов поставщиков
Теперь, когда суета утихла, очевидно, что следующий шаг — это ужесточение безопасности, прежде чем мошенничество возьмет верх.

Почему мошенничество с ACH и цифровыми платежами выросло так быстро
Мошенничество с ACH увеличивалось и до 2020 года.
Но как только платежи стали полностью цифровыми, проблема ускорилась.
По данным экспертов по мошенничеству, кибермошенничество значительно возросло в этот период.
Это включает:
-
Мошенничество с ACH
-
Компрометация корпоративной электронной почты (BEC)
-
Компрометация электронной почты поставщика (VEC)
Проще говоря, преступники следуют за деньгами — и за самыми слабыми точками контроля.
Компрометация электронной почты поставщика: самая распространенная угроза платежам
Один из самых эффективных методов мошенничества сегодня — это компрометация электронной почты поставщика.
Вот как это обычно работает:
-
Мошенник получает доступ к системе электронной почты поставщика
-
Он отслеживает время выставления счетов и платежные паттерны
-
Непосредственно перед большим платежом мошенник запрашивает «обновление банковских реквизитов»
-
Средства переводятся на мошеннический счет
-
Счет закрывается после получения средств
Поскольку такие письма часто выглядят легитимно, они часто обходят базовые проверки.
К сожалению, этот вид мошенничества гораздо более распространен, чем многие команды ожидают.
Где безопасность платежей часто дает сбои
Даже бдительные финансовые команды могут быть уязвимы, если процессы слабы.
-
Чувствительные данные, передаваемые по электронной почте
Банковские реквизиты все еще часто отправляются по электронной почте.
Это удобно — но небезопасно.
Электронная почта остается одним из самых простых каналов для перехвата данных.
-
Непоследовательные процессы проверки
Некоторые команды тщательно проверяют данные поставщика.
Другие спешат, когда платежи кажутся срочными.
Эта непоследовательность создает возможность для мошенничества.
-
Плохое хранение информации о платежах
Данные банковских счетов поставщиков часто хранятся в:
-
Электронных таблицах
-
Общих дисках
-
Необезопасенных папках
Как только информация становится доступной, ущерб бывает трудно устранить.
Как уменьшить риски в современных платежных операциях
Цель не в том, чтобы замедлить платежи — нужно сделать их безопаснее.
Вот практические шаги, которые могут предпринять бизнесы:
-
Использование безопасных методов сбора данных
Избегать использования электронной почты для банковской информации.
Использовать защищенные порталы или зашифрованные каналы.
Обучать команды отклонять «срочные исключения». -
Проверка перед оплатой
Перед обновлением любых платежных реквизитов:
Подтвердите изменения через второй канал.
Перепроверьте существующие записи поставщиков.
Применяйте последовательные процессы утверждения. -
Ограничение доступа и мониторинг активности
Платежные системы должны:
Ограничивать доступ по ролям.
Вести журнал всех изменений.
Регулярно проверяться.
Почему многие бизнесы отказываются от ACH для некоторых платежей
ACH работает — но он раскрывает данные банковских счетов.
Вот почему многие бизнесы теперь предпочитают:
-
Платежи картами
-
Токенизированные методы оплаты
-
Виртуальные карты с контролем расходования
В отличие от ACH, виртуальные карты:
-
Не раскрывают реальные банковские данные
-
Могут быть ограничены, приостановлены или отменены мгновенно
-
Снижают масштабы ущерба в случае компрометации
Как виртуальные карты повышают безопасность платежей
Виртуальные карты предлагают другую модель безопасности.
Вместо того чтобы передавать данные банковского счета:
-
Каждый платеж использует уникальную карту
-
Лимиты устанавливаются заранее
-
Карты можно заморозить немедленно
Это делает их особенно эффективными для:
-
Подписок на SaaS
-
Платежей поставщикам
-
Трансакций между странами
Заключение
Быстрый переход к цифровым платежам принес скорость и удобство.
Но также выявились новые проблемы безопасности.
Мошенничество с ACH, компрометация электронной почты поставщика и утечка данных платежей — это уже не исключения, а повседневные риски.
Сейчас самое время:
-
Пересмотреть процессы платежей
-
Снизить зависимость от открытых банковских данных
-
Применить более безопасные и контролируемые методы оплаты
Виртуальные карты и такие платформы, как Buvei, не только модернизируют платежи, но и уменьшают риски благодаря своему дизайну.
В сегодняшней среде это уже не опция.


