image

Fraudeur die Alkmaar voor tonnen oplichtte deed zich voor als directeur

vrijdag 22 september 2023, 14:19 door Redactie, 22 reacties

De ceo-fraudeur die de gemeente Alkmaar voor 236.000 euro oplichtte maakte gebruik van typosquatting en deed zich voor als gemeentedirecteur. Dat laat de gemeente tegenover Trouw weten. Vorige week meldde de gemeente Alkmaar zelf dat het slachtoffer van ceo-fraude was geworden, waarbij door middel van een valse factuur 236.000 naar criminelen werd overgemaakt.

"De criminelen wisten precies wie ze moesten hebben om deze valse factuur te laten betalen", zegt Christian Schouten, de wethouder van financiën in Alkmaar, tegenover Trouw. De fraudeurs maakten daarbij gebruik van een e-mailadres dat erg veel leek op dat van de gemeentedirecteur. Dit jaar probeerden oplichters tevergeefs al meerdere malen om door middel van ceo-fraude geld te stelen. "Elke keer werd op tijd gezien dat het niet klopte. Maar we zijn mensen, geen robots. Je kunt alles trainen en toch kan het een keer misgaan", zegt Schouten.

Onderzoek naar de fraude wees uit dat ambtenaren onder druk van de oplichters te snel overgingen tot het betalen van de valse factuur. "Onze medewerkers zetten zich met hart en ziel voor de stad in. Die zijn er goed ziek van, maar we nemen hen niets kwalijk. Het zijn mensen en die kunnen een fout maken", besluit Schouten.

Reacties (22)
22-09-2023, 14:31 door Anoniem
4 ogen principe niet aan bij betalingen boven 5k?
22-09-2023, 15:13 door Anoniem
Gelukkig was het maar belastinggeld, volgend jaar gemeentelijke belastingen omhoog, en het gat is weer gedicht.
22-09-2023, 15:16 door Anoniem
Daar is geen vier ogenprincipe voor nodig, een simpele toevoeging dat de mail van extern komt en niet moet worden vertrouwd was hier al voldoende geweest.

Faal van de IT afdeling en het personeel.
22-09-2023, 16:15 door Anoniem
Elke rekening die moet worden voldaan en...

1) die van de directeur heet te komen
2) om snel een TON over te maken,

is per definitie VERDACHT. Dan zouden sowieso alle alarmbellen moeten afgaan!!
22-09-2023, 16:23 door Anoniem
Door Anoniem: 4 ogen principe niet aan bij betalingen boven 5k?
Jr aanname is dat 4 ogen principe altijd werkt. Dat is helaas niet zo. Het is al wel veel beter dan 2 ogen principe.
22-09-2023, 16:32 door Anoniem
Bij dit soort grote bedragen en grote spoed, altijd naar de persoon bellen op het nummer dat bij de organisatie bekend is, en een handtekening halen bij deze persoon als hij/zij aanwezig is of diens vervanger die aanwezig moet zijn.
En anders lekker wachten tot die er wel weer zijn.

Als de procedure goed bescrheven is, dan houdt men hier rekening mee.
En kan een medewerker dan dus niet afgestraft worden als guh.zij die procedure volgt.
22-09-2023, 17:08 door Anoniem
Blijft een vreemd verhaal. Ten eerste is het een flink bedrag. Ten tweede zou je vaste leveranciers kunnen opnemen in een adresboek met rekening zoals bij een bank gebruikelijk is. Ten derde zouden er alarmbellen moeten afgaan bij het aandringen op snel betalen.
22-09-2023, 17:11 door Anoniem
Simpel op te lossen door een declaratiesysteem te hebben waarbij de user (ook de directeur) moet fiateren. Uiteraard met MFA en alles in place. Bij X bedrag moet ook een hoofd finance nog een extra oogbalcheck doen.

Dikke faal.
22-09-2023, 17:25 door Anoniem
Door Anoniem: Blijft een vreemd verhaal. Ten eerste is het een flink bedrag. Ten tweede zou je vaste leveranciers kunnen opnemen in een adresboek met rekening zoals bij een bank gebruikelijk is. Ten derde zouden er alarmbellen moeten afgaan bij het aandringen op snel betalen.
Was het maar zo simpel, in de praktijk blijkt het toch echt anders te zijn. Wat men moet leren is te stoppen met het rondstrooien van bedrijfsgegevens en persoonlijk gegevens want daarop wordt de fraude gebaseerd.
Wat wel vreemd is is dat er al meerdere pogingen hebben plaatsgevonden tot ceo-fraude met dit gegeven had men toch echt super alert moeten zijn.
22-09-2023, 17:26 door Anoniem
Maar "gemeentedirecteur" dat is in Nederland toch geen gebruikelijke functie? Als er iemand zich meldt als "gemeentedirecteur" dan ben je toch meteen alert?

En als je je met heel je hart voor de stad inzet dan zou je juist terughoudend moeten zijn met het betalen van facturen.
Pas betalen als zeker is dat er betaald moet worden.
22-09-2023, 18:02 door Anoniem
Door Anoniem: Simpel op te lossen door een declaratiesysteem te hebben waarbij de user (ook de directeur) moet fiateren. Uiteraard met MFA en alles in place. Bij X bedrag moet ook een hoofd finance nog een extra oogbalcheck doen.

Dikke faal.
Ook met dit systeem is het geen garantie.
Iedere opdracht dient voorzien te zijn van een opdrachtbon nummer welke weer verplicht genoemd moet worden op de factuur anders wordt deze niet betaald maar dan nog steeds alert blijven als iets afwijkt zoals e-mailadressen, banknummers.
Bij twijfel gewoon de bewuste partij bellen ter verificatie aan de hand van de juiste NAW gegevens en niet die op de factuur vermeld wordt.
22-09-2023, 18:10 door Anoniem
Door Anoniem: Simpel op te lossen door een declaratiesysteem te hebben waarbij de user (ook de directeur) moet fiateren. Uiteraard met MFA en alles in place. Bij X bedrag moet ook een hoofd finance nog een extra oogbalcheck doen.

Dikke faal.

Niet zo simpel opgelost als een valide factuur (slechts) een rekening nummer wijziging krijgt .

En iets daarna met spoed betaald moet worden - dan gaan alle fiat seinen op groen, want betaling en factuur en budget kloppen.
(en de fiatteerders kennen echt geen bestemmings rekeningen) .
22-09-2023, 19:19 door Anoniem
Ondertussen wel doorgaan met digidrammen! Ook bij de gemeente.
22-09-2023, 21:12 door Anoniem
Door Anoniem:
Niet zo simpel opgelost als een valide factuur (slechts) een rekening nummer wijziging krijgt .

En iets daarna met spoed betaald moet worden - dan gaan alle fiat seinen op groen, want betaling en factuur en budget kloppen.
(en de fiatteerders kennen echt geen bestemmings rekeningen) .

Oh bij onze financiele administratie gaan juist alle remmen erop als er wordt aangegeven dat er naar een ander
rekeningnummer betaald moet worden!! Dan wordt alles nog 3 keer gecontroleerd en gevalideerd. Spoed dat
is dan niet meer mogelijk.
22-09-2023, 22:14 door Anoniem
Door Anoniem:
Door Anoniem:
Niet zo simpel opgelost als een valide factuur (slechts) een rekening nummer wijziging krijgt .

En iets daarna met spoed betaald moet worden - dan gaan alle fiat seinen op groen, want betaling en factuur en budget kloppen.
(en de fiatteerders kennen echt geen bestemmings rekeningen) .

Oh bij onze financiele administratie gaan juist alle remmen erop als er wordt aangegeven dat er naar een ander
rekeningnummer betaald moet worden!! Dan wordt alles nog 3 keer gecontroleerd en gevalideerd. Spoed dat
is dan niet meer mogelijk.

Yep. Extra validatie van de financiele afdeling bij opeens afwijkende gegevens.
Minimaal een belletje naar het bedrijf, via het bekende (oude) nummer.
Maar bij een afwijkende bankrekening ook navragen bij de betreffende bank.

Dan moet een directeur ook even de wachtstand in.
Die trekt ook zijn sokken een voor een aan. :-)
Die is dus helemaal niet zo bijzonder, ook al denken ze dat zelf vaak wel.
23-09-2023, 08:58 door Anoniem
Als ze precies wisten naar die mail toe moest dan bestaat de kans dat ze al in het netwerk zaten voor ze de aanval deden.
23-09-2023, 13:43 door Anoniem
Door Anoniem: Als ze precies wisten naar die mail toe moest dan bestaat de kans dat ze al in het netwerk zaten voor ze de aanval deden.
Hoeft niet, kan ook het netwerk van de tegenpartij zijn.
23-09-2023, 22:26 door karma4
Door Anoniem: Maar "gemeentedirecteur" dat is in Nederland toch geen gebruikelijke functie? Als er iemand zich meldt als "gemeentedirecteur" dan ben je toch meteen alert? ..

https://www.alkmaar.nl/bestuur-en-organisatie/organisatiestructuur/ De gemeentesecretaris is de meer bekende aanduiding. Een publieke functie waarbij naam en toename uit de aard publiek bekend is.
De rol van gemeentedirecteur geeft aan dat het de hoogste baas is van de uitvoerende organisatie..

Wat het bedrag betreft, dat lijkt me een een gangbaar relatief klein bedrag. Er geen miljarden rond,
https://www.alkmaar.nl/wp-content/uploads/2023/01/Programmabegroting-2023-%E2%80%93-Meerjarenraming-2024-2026.pdf
24-09-2023, 15:20 door Anoniem
Een gangbaar bedrag noemt u dat, maar wat is dat? Maakt de gemeente elke dag 236.000 euro over naar een rekening? Lijkt mij niet.
Zal eerder met iets anders te maken hebben, iemand die graag anderen een plezier doet of een angstcultuur op kantoor.
24-09-2023, 23:09 door Anoniem
Door Anoniem: Een gangbaar bedrag noemt u dat, maar wat is dat? Maakt de gemeente elke dag 236.000 euro over naar een rekening? Lijkt mij niet.
Zal eerder met iets anders te maken hebben, iemand die graag anderen een plezier doet of een angstcultuur op kantoor.

Wat is het toch met al die grijze muizen die omvallen van een paar tonnetjes en denken dat de hele wereld daarvoor komt kijken als dat overgeboekt wordt , want dat zie maar 1x per jaar ?
En hun natte vinger in plaats van hun hoofd gebruiken .

Je kunt met een handvol klikken de begroting vinden van gemeente Alkmaar.

Je vind dat voor diverse onderdelen (jaar) bedragen van tientallen miljoenen.
Ik zie ergens 'onder de streep' bij elkaar iets van 430 mlj op jaarbasis als begroting.

Dertig miljoen per maand - en dus elke (werkdag) wel ruim een miljoen, gemiddeld.

Natuurlijk zitten er pieken (en dalen) tussen : grote piek rond de 21e, als de gemeentelijke salarissen overgemaakt worden.
En als de uitkeringen overgemaakt worden.
Ook zeker pieken als de (deel)rekening van een aannemer binnenkomt , bijvoorbeeld.

Hoe vaak een individuele rekening van een paar ton langskomt kun je zo niet terug vinden. Maar op deze schaal en met deze bedragen zal dat echt wel met grote regelmaat gebeuren .
Maandrekening van 25 fte inhuur van een redelijk niveau is ook zo'n bedrag .

Een rotonde kost 400-600K . Als je daar twee of drie deel-facturen voor krijgt zit je ook op facturen van 200K .

Je eigen privé-sfeer is geen representatief voorbeeld voor grote organisaties , qua bedragen .
25-09-2023, 09:39 door Anoniem
Voordat internet er was hoorde ik al van een ambtenaar dat hij zo trots was dat hij nepfacturen had ontdekt. Het is dus geen nieuw fenomeen.
Ben inmiddels wel benieuwd naar gehele tekst de bewuste e-mail. Aangezien er staat dat er sprake was van druk.
Ook staat niet in de krant wat de gemeente in de toekomst gaat doen om herhaling te voorkomen.
25-09-2023, 13:25 door Anoniem
Door Anoniem: Daar is geen vier ogenprincipe voor nodig, een simpele toevoeging dat de mail van extern komt en niet moet worden vertrouwd was hier al voldoende geweest.

Faal van de IT afdeling en het personeel.

https://learn.microsoft.com/nl-nl/microsoft-365/security/office-365-security/anti-phishing-policies-about?view=o365-worldwide#impersonation-settings-in-anti-phishing-policies-in-microsoft-defender-for-office-365

Is een imitatie instelling
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.