PDA

Bekijk Volledige Versie : Nepfacturen namens ons, ooit zoiets meegemaakt?



TotallyHosted
23/07/15, 13:30
Eerder deze maand was ons al opgevallen dat een aantal klanten aangaf dat onze facturen per post veel later aankwamen (rond de 15e, normaal rond de 2e / 3e van de maand).

Nu blijkt echter dat de facturen NET niet onze normale facturen zijn. Geldigheidsdatums ontbreken, uitlijning is iets anders, een typefoutje erin, logo wijkt af en, het belangrijkste: Een ander rekeningnummer.

Voor de rest komen de bedragen e.d. volledig overeen. Oftewel, iemand heeft de bestaande facturen uit de postbus weten te kapen en veel tijd gestopt in het namaken.

Iemand van jullie dit ooit meegemaakt? Nog tips wat wij hier tegen kunnen doen, behalve aangifte doen, de klanten op alle mogelijke wijzen op de hoogte brengen en melding maken bij fraudehelpdesk.nl?
(De bank ook al gebeld maar die doen niets zonder aangifte bij de politie, heb maandag een afspraak bij de politie staan).

TotallyHosted
23/07/15, 13:34
Zojuist ook een melding van een klant over een frauduleuze mail van een incassobureau 'namens TotallyHosted', met een bijlage met virus.

Net een cent overgeboekt, het rekeningnummer staat op naam van ene IY Hoeseni

Spyder01
23/07/15, 15:03
Het wordt steeds gekker. Maar zolang het loont, zal het wel niet ophouden helaas.

Sent from my GT-I9505 using webhostingtalk mobile app

Rez
23/07/15, 15:04
pffff..... heel veel succes/sterkte om hier wat "werkbaars" van te maken...

Zitten die klanten allemaal dicht bij elkaar (zegmaar: "rondje brievenbussen plunderen", of meteen uit jullie postzak geraust)

heb volgens mij wel eens zoiets gezien op radar, waarbij complete bedrijven worden gemimicked....
Misschien dat je daar wat van op kunt steken mbt wat je er tegen kunt doen, nu "het kwaad geschied is"

SmilieBG
23/07/15, 15:41
Ik het echt geen goede worden voor dergelijke acties :cursing:

Behalve goede en tijdige communicatie richting jullie klanten hierover kan je weinig doen om erger te voorkomen.
Uiteraard ook melden aan de officiële instantie, maar ik vrees dat het weinig zal uithalen. Ik heb zo vermoeden dat er nog te weinig van dergelijke meldingen komen voor de politie / politiek om echte stappen tegen te maken.

In iedere geval veel succes!

Arieh
23/07/15, 19:06
Is er dan een stapel facturen voor dat die verzonden waren gestolen? Zit er bij de post ergens een foute medewerker?

mgielissen
23/07/15, 23:37
Waarom verstuur je de facturen niet per mail? En in de mail een linkje plaatsen naar de betreffende factuur in het klantenportaal zodat de klant dit kan verifiëren.

DiederikL
24/07/15, 06:34
Ik zou ook en fraude melding doen bij de bank van Houseni. Die kunnen een blokkade zetten op dat rekeningnummer als de ten naam stelling van de overboeking niet overeenkomt. Weet alleen niet of iedere bank die migelijkheid biedt.

Daarnaast ook een klacht indienen bij postnl. Dit is een schending van het briefgeheim wat ze volgens mij vrij serieus moeten nemen.

En natuurlijk een mailing sturen naar alle mogelijke klanten gedupeerd worden.

TotallyHosted
24/07/15, 10:30
Zitten die klanten allemaal dicht bij elkaar (zegmaar: "rondje brievenbussen plunderen", of meteen uit jullie postzak geraust)
Wij vermoeden dat de postbus opengebroken is; de klanten zitten door het hele land door verspreid. Godzijdank ontvangt maar circa 20% van de klanten hun factuur nog per post, en zijn het grotendeels vaste klanten die (hopelijk) het rekeningnummer gewoon opgeslagen hebben in hun internetbankieren...

TotallyHosted
24/07/15, 10:31
Waarom verstuur je de facturen niet per mail? En in de mail een linkje plaatsen naar de betreffende factuur in het klantenportaal zodat de klant dit kan verifiëren.
Uiteraard ook onze voorkeur, is ook onze standaardinstelling om facturen per e-mail te versturen. Er blijven echter klanten die hun facturen liever per post krijgen. Ondanks diverse acties van onze kant blijft dat zo.

Maar misschien dat dit een mooi moment is om daar maar eens helemaal mee te stoppen.

TotallyHosted
24/07/15, 10:34
Ik zou ook en fraude melding doen bij de bank van Houseni. Die kunnen een blokkade zetten op dat rekeningnummer als de ten naam stelling van de overboeking niet overeenkomt. Weet alleen niet of iedere bank die migelijkheid biedt.

Daarnaast ook een klacht indienen bij postnl. Dit is een schending van het briefgeheim wat ze volgens mij vrij serieus moeten nemen.
De bank ('toevallig' wel dezelfde als die wij gebruiken) heb ik als eerste gebeld, die geven aan het erg te vinden voor ons maar pas actie te kunnen ondernemen zodra er een aangifte is gedaan bij de politie. Daar heb ik maandag een afspraak mee, kon helaas niet eerder.

Zal inderdaad ook een formele klacht bij PostNL indienen, het is uiteraard ook goed mogelijk dat er een medewerker daarvan de boosdoener is geweest.

De mailing naar klanten (inclusief social media) is uiteraard ook gelijk verstuurd, we proberen het risico zoveel mogelijk te verkleinen.

CT0
24/07/15, 11:10
Geen idee of het kan, maar kun je niet conservatoir beslag laten leggen? Dat kan gaat het geld nergens naar toe. Met een ex parte is dat zonder wederhoor, en voor zover ik weet ook snel te regelen.

Maar duidelijk geval van - klok horen luiden maar niet precies weten waar de klepel hangt - maar wellicht is het een richting waar je iets mee kan... Any way succes!

PimEffting
24/07/15, 13:46
Oef. Geen ervaring, maar wel veel sterkte gewenst!

Wellicht dat je ook de Kamer van Koophandel kan inseinen?
Ik weet dat ze bij acquisitiefraude wel eens de bankrekening laten blokkeren.
Dan wordt het geld automatisch teruggestort.
https://www.fraudehelpdesk.nl/

Boyke
25/07/15, 14:28
Even out of the box gedacht: het kan niemand van je personeel zijn geweest?

Succes met het oplossen van deze ellende (en het vinden van de dader).


Sent from my iPhone using webhostingtalk mobile app

visser
25/07/15, 16:56
Waarom verstuur je de facturen niet per mail? En in de mail een linkje plaatsen naar de betreffende factuur in het klantenportaal zodat de klant dit kan verifiëren.

Klanten dresseren om gewoon op linkjes in mail te klikken , want de site die dan opent is 100% zeker de goede ..
Dat is echt geen verbetering.

Een perfecte oplossing heb ik ook niet, maar dit type fraude komt in de email/pdf-factuur variant natuurlijk nog vaker voor dan in de papieren versie . (spamfolders vol met afhaalberichten voor pakjes, of 'boetes' , of 'bericht van mijn bank' )

Wat er fundamenteel ontbreekt is authenticatie dat de ontvangen factuur werkelijk van de leverancier afkomstig was.
Bij papier is dat feitelijk de layout , en wat randverwachtingen als 'juiste tijdstip' en 'verwachte inhoud ' .

Digitaal is dat ongeveer hetzelfde, (Layout en "From:" ), want hoewel het met crypto theoretisch erg goed kan, is het een nihil percentage klanten die daar gebruik van zou maken.

Facturen op een portal waar de klanten zelf naar toe gaan (niet via mail linkjes) zou waarschijnlijk nog het beste zijn wat haalbaar is, en beperkt de echte risico base tot klanten wier systeem helemaal gehacked is.

joriz
26/07/15, 11:55
Heftig om te horen. Helaas weet ik ook geen perfecte oplossing behalve het waarschuwen van klanten.

In de facturatie e-mails van Phost.nl staat altijd dat klanten via iDEAL kunnen betalen via onze website. Ook staat dit in het bestelsysteem altijd aangevinkt als standaardoptie. Hierdoor betalen gelukkig weinig mensen nog via overschrijving.

The-BosS
26/07/15, 13:35
Heftig om te horen. Helaas weet ik ook geen perfecte oplossing behalve het waarschuwen van klanten.

In de facturatie e-mails van Phost.nl staat altijd dat klanten via iDEAL kunnen betalen via onze website. Ook staat dit in het bestelsysteem altijd aangevinkt als standaardoptie. Hierdoor betalen gelukkig weinig mensen nog via overschrijving.

En op zich haalt dat ook niet echt veel uit als ze je website namaken en hun eigen ideal knop er op zetten (en deze in een e-mail link meegeven), vooral als je kijkt naar hoeveel mensen hier met fake bank/facebook/... logins nog inlopen. Ik denk trouwens niet dat er ook maar iets is wat je vanuit bedrijven kunt doen om dit tegen te gaan, buiten je klanten bewust maken van deze praktijk en oplichting in het algemeen.

TotallyHosted
27/07/15, 12:22
E-mails worden ook wel vaker nagemaakt inderdaad. Ik heb ook al verhalen gehoord dat er e-mails zijn verzonden met onze naam er in, zogenaamd een e-mail over een openstaande factuur in opdracht van ons door een incassobureau.

voweb
28/07/15, 21:03
Dat is nou nieuws wat je eigenlijk niet wil lezen. Sterkte.

Misschien een advies om de relaties op de hoogte te brengen dat er fraude facturen zijn verzonden.

Misschien is er voor de relaties een herkenningspunt waardoor de nep en echte facturen van elkaar te onderscheiden zijn.

Suc6 in ieder geval.

Sent from my GT-I9505 using webhostingtalk mobile app

Tuxis_IE
30/07/15, 20:31
Digitaal (per mail factureren) maakt het in ieder geval moeilijker om de factuur na te maken. Ze moeten er eerst een zien te krijgen.
Als die gasten die namens jullie herinneringen versturen dat doen met pdf-jes die verdacht veel lijken op jullie pdf-jes, dan zou ik toch eens even in eigen keuken en onder de klanten gaan kijken.

Verder: Zorg dat je facturen veel informatie bevatten. Dus duidelijke factuurregels mat periodes, namen van diensten e.d.

Heb een portal waar klanten in kunnen loggen.

Laat klanten weten dat ze ook via incasso kunnen betalen (dus maak er vooral niet echt jouw probleem van maar biedt de oplossing aan. Klant is immers zo "dom" om zomaar een factuur te betalen.

Maar het past wel in het rijtje: Wij bellen u om de proefdruk te verifiëren van uw advertentie in het hatseflats krantje. Gewoon lekker vanuit Nederland gebeld worden met een 06..

Veel succes. Je wenst het niemand toe want het kost je weer een hoop tijd en ellende.

TotallyHosted
31/07/15, 11:11
Digitaal (per mail factureren) maakt het in ieder geval moeilijker om de factuur na te maken. Ze moeten er eerst een zien te krijgen.
Als die gasten die namens jullie herinneringen versturen dat doen met pdf-jes die verdacht veel lijken op jullie pdf-jes, dan zou ik toch eens even in eigen keuken en onder de klanten gaan kijken.
Nee, dat volgens mij niet, maar gewoon een algemene melding (zoals dat o.a. ook veel bij TransIP gebeurt).


Verder: Zorg dat je facturen veel informatie bevatten. Dus duidelijke factuurregels mat periodes, namen van diensten e.d.
Dat hebben ze allemaal gewoon overgenomen (al geloof ik dat de periodes er niet in stonden).


Heb een portal waar klanten in kunnen loggen.
Dat hielp helaas niet.


Laat klanten weten dat ze ook via incasso kunnen betalen (dus maak er vooral niet echt jouw probleem van maar biedt de oplossing aan. Klant is immers zo "dom" om zomaar een factuur te betalen.
Ook dat is aanwezig en ook daar zijn vrijwel alle klanten al een keer op gewezen :)


Veel succes. Je wenst het niemand toe want het kost je weer een hoop tijd en ellende.
Bedankt! Tot nu toe weten we dat er 2 klanten 'verkeerd' betaald hebben dus dat is nog te overzien, maar het is inderdaad erg vervelend.