盐湖城簿记博客

您将如何防止身份信息窃贼保持小型企业的安全吗?

发布者琳恩·阿姆斯特朗2017年12月27日上午9:00

身份窃贼在增加——你如何保证你的小生意安全身份窃贼——以及他们在美国造成的基于欺诈的浩劫——造成了2016年超过160亿美元的损失。事实上,根据Javelin Strategy and Research的一项研究,去年有超过1500万美国人成为身份盗窃的受害者。这是历史新高。

身份犯罪不仅要排出一个受害人的银行账户,并损害其信用的潜力,他们可以显着影响您的业务。

由于部分是为了留下未付账单过后,身份窃贼成本全球业务东西在附近每一年$ 221十亿但这其中的利害关系远远不止这些。身份欺诈会对客户关系造成不可逆转的损害,并可能让你永远失去生意。

商业身份盗窃-了解基本知识

身份盗窃以两种不同的方式对您的组织构成威胁。你可能会无意中与一个盗用他人身份的欺诈性客户做生意——或者你的企业可能会以自己的身份被窃取而告终。

在第一种情况下,你面对被卡住的经济损失,当商品或服务的购买去未付。在第二个,你的风险的贷款欺诈和贵公司的名字购买的商业设备的财务责任。

随着小企业在美国的30万大关关闭数 - 我们的数字往来不断增长的依赖 - 企业身份盗窃已经成为这些犯罪说服越来越有吸引力。事实上,窃取企业身份时,消费者身份盗窃相比令人不安简单。

与大多数个人,较新的企业几乎没有任何信用记录。这么少的背景参考,盗贼已经知道得到贷款和供应商信用审批与小比一些信纸和被盗的雇主识别号码(EIN)更多。你保护敏感商业和财务信息落入坏人之手这是至关重要的。

企业标志一样账号,税号,你的EIN应与你申请到您的个人信用卡和社会安全号码相同的热情得到保障。即使您的业务支票和其他银行用品应不受未经授权的访问被锁定了。

无论你的业务和客户数据必须被视为高度机密。这意味着核实身份和意图的人要求它,并安全地粉碎旧的或过时的文档。

美国联邦贸易委员会提供了帮助一些额外的建议保障业务安全从身份盗窃:

  • 及时向国家档案局提交报告和更新。
  • 检查你的业务记录定期,以确保信息的准确性。
  • 即使你的企业是不是现在一个持续的关注,检查这些记录了。ID窃贼通常针对的是企业不再希望他们的罪行将不被发现的公司。
  • 许多负责企业申报国家机关提供网上交易和电子邮件通知密码保护时更改。利用这些安全特性和限制员工访问的需要,知道的基础你的申请。
  • 如果您发现到业务记录未经授权的更改,请立即与国务卿。

你也应该意识到这一点工作和娱乐不能混为一谈当涉及到贷款,信贷额度和信用卡。重要的是要保持你的个人生活和帐户,您的公司分离比占遵守正当理由更多。许多金融机构不适用相同的“零欺诈责任”为他们做个人交易通过个人账户进行商业交易。这可以让你直接负责从企业身份盗窃导致未经授权的费用。

在保护您的个人财务状况的另一个重要考虑是保护您的信用信息。这是不寻常的个体工商户和其他小企业主经过个人申请信用检查时,对新业务帐户 - 这可能是泄漏,需要堵塞。您的个人文件启动一个临时的信贷冻结将使它成为想成为身份窃贼使用您的企业获得信贷或贷款更具挑战性。

最后,不要忘了你的保险供应商进行检查,确保您的业务是覆盖在涉及欺诈或身份盗窃数据丢失的事件。

使你的企业安全上网

安全芯片信用卡在美国出现已经有很长时间了,但是EMV技术已经在很大程度上减少了与面对面交易相关的伪造欺诈。不幸的是,身份窃贼已经如此聪明。账户信息盗窃 - 减去物理信用卡 - 在2016年增加了约40%。

为了让您的业务和您的客户尽可能安全,同时进行网上交易时,请考虑以下建议:

  • 通过正当渠道进入,以确保您的网站
  • 在处理新客户或信贷申请人时保持警惕
  • 鼓励你的老客户注意未经授权的帐户活动或信用卡费用
  • 不要犹豫,你的客户直接联系,以确认大或不寻常的订单合法性
  • 采取的付款处理器的防欺诈服务的优势,包括地址和信用卡验证码
  • 请按照您的付款处理,应立即怀疑或接收通知的订单是欺诈提供的说明

这似乎不寻常的任何在线信用卡订单可能是身份盗窃的迹象。和交付,而您将永远不会被退还的货物或服务 - 你投资核实购买正宗可能您的企业免受扣款费节省大量的时间简要量。

认识到假冒信用卡扣款

根据公平信用结账法,持卡人有60天的争议在他们的信用卡帐单的费用。这种延迟可以在身份窃贼的青睐紧紧叠的赔率。事实是,并非所有的商户扣款都是一样的。当涉及欺诈,您的企业可遇不可求的进出钱拿出来。

有三种不同类型的信用卡退款欺诈可能会影响你的组织,所以让我们来看看他们在这里:

  • 友善诈骗是不是这么多的欺诈,因为它是人为的错误。有时,一个卡持有人将争议上他们的声明合法的收费,只是因为他们不承认或记住它。
  • 退款欺诈还涉及到一个合法的信用卡收费。但是,在这种情况下,一个不诚实的卡持有人在试图避免支付他们已经进行了购买纠纷的费用。
  • 真正的欺诈与身份盗窃直接相关。罪犯利用偷来的信用卡信息,在欺诈指控被发现之前,尽可能多地购买昂贵的物品,并关闭持卡人的账户。

在大多数情况下,你的业务将不能报销从真正的欺诈行为造成购买。但好消息是,友好和扣款诈骗 - 这两个代表可回收收入 - 占超过70%一个商家的退款损失。

当涉及到保护您的业务不受伪造的退款影响时,您最好的选择是以一种有组织的、积极主动的方式来管理您的销售记录和付款逆转。不要让那些商家的退款因为他们错误地认为这些退款是无法收回的,或者根本不值得这么麻烦。你的企业应该有一个适当的过程来挑战他们,无论何时这样做是划算的。

在你每天的日常运作红旗

许多小企业实施方案,以基于识别欺诈相关的“红旗”的坐板上身份窃贼。在您的日常操作保持警觉是为你和你的员工,以防止危机的最佳途径之一 - 并尽量减少不可避免的反响。

红旗基本上任何可疑的活动,模式或做法的超出正常的预期在您的业务运营而言。他们在建立和管理客户信用账户的公司来说尤其普遍。

在任何销售情况您提供的业务付费后的基础上的商品或服务(即贵公司有应收账款),它应该是验证一个新客户的信用记录和参考标准的政策。这些检查需要做之前任何销售进行。而由于信贷单独筛查是不够的,它看为在申请过程本身警示牌是非常重要的。

当信用申请被证明不完整或不准确时,要养成跟踪和调查的习惯,不要害怕询问遗漏的信息。底线是,如果你想避免为使用假身份的客户提供免费商品或服务,在你自己确认信息之前,永远不要相信信用申请是真实的。

考虑为新的和现有的客户账户安全处理这些准则,无论他们开发票或“信用卡购自运”:

新账户:

  • 作为最低限度,新的帐户信息应包括客户的姓名,详细地址,联系电话和电子邮件
  • 对于亲自验证,要求看政府颁发的身份证,如护照或驾照
  • 在这种情况下,可以考虑进行信用检查
  • 手表那表情,涂改,伪造证件识别,识别的照片,看上去并不像出现篡改或重新组合呈现个人信贷申请,并提供了该信息的任何不一致

现有帐户:

  • 每次客户发起交易时,都要采取措施验证他们的身份——在线验证可以包括使用密码或个人识别码
  • 监控所有客户交易的性质,并仔细检查单,看起来普通的出
  • 确认变化的地址的任何请求您实现之前是真实的
  • 在帐户交易继续进行时,注意客户邮件是否被退回,对帐户对账单和其他通信没有到达您的客户的抱怨,以及对客户帐户的未经授权的更改

随着技术和身份盗窃手法的不断发展,你应该准备为新红旗冒出来更新您的预防方案。重要的是要密切关注是特别重要的,只要您的企业经历的变化:想兼并,收购,或新的服务提供商。

请记住,作为一个企业主,你知道你的组织最好的。点样不同寻常的是成功的一半,当谈到停留身份窃贼的领先一步。

基本的安全是一个良好的开端

永远不要低估身份窃贼的足智多谋!作为一个有大量获利机会的人,诈骗者知道利用那些没有采取基本预防措施的企业的最快和最有效的方法。

以下是一些你的业务可能受益于适当的安全措施的基本领域:

保护您的办公计算机

保持计算机防火墙,安全程序,防病毒和反间谍软件目前是保护您的网络免受入侵者的关键。确保公司电脑被只用于商务活动,也不要跳过它需要安装安全补丁,并定期更新了一些额外的时间。利用现代加密技术在适当情况下,并记住保护您的无线网络也是如此。

检查您的帐户报表定期

你的企业账户是公司的命脉,所以要好好保护它们。银行和信用卡账单往往是身份盗窃的第一个迹象。所以要养成一有报表就监督和核对账目的习惯。利用网上银行是实时监控账户的好方法。另外,从纸质账户转到网上账户意味着你的账户文件被盗的风险更小。最重要的是,要记住,报告未确认的交易或可疑活动有助于迅速减少责任和财务损失。

谨防诈骗

有很多的诈骗在那里向小企业为目标。虽然意图许多这些伎俩的是直接骗你的公司出资金,钓鱼邮件的目的是诱骗您泄露机密帐户或标识信息。没有合法的法律,财务或政府机构会问您的业务,以确认EIN的,密码,帐号,或社会安全号码通过电子邮件。但是,身份窃贼有没有这样的疑虑,并高兴地捕食你尊重权威。避免回应任何电子邮件,罢工,你作为犯罪嫌疑人,并抵制点击链接或附件,直到您已经验证发件人的合法性。

组队贸易伙伴

这是不寻常的身份窃贼的目标公司的供应商提交订单欺诈或访问帐户信息。考虑要求你的贸易伙伴的给你联系以核实他们被要求提供为您的企业信贷资料的任何时间。您可能还需要检查他们是否有在这两个地方在现场和网上措施,防止未经授权访问您的机密信息。

剔除冒名顶替者

身份窃贼偷不仅仅是收入 - 他们还抢你的良好声誉的企业可以。许多网络犯罪分子上面没有冒充贵公司以骗取您的客户和在你家门口拉好怪。对于这种欺骗一些常见的做法包括利用合法企业的标志和其他图像设立假冒网站,社交媒体账户,黄色页面列表,并推动朝接触的虚假点的前景和客户的电子邮件通信。采取定期监控您的在线状态,并保持警觉,从业务误导通信的客户报告的时间。

注意你的信用报告

你和你的客户应该习惯性地检查未经您的同意打开欺骗性帐户您的信用报告的一个点。消费者有权自由信用报告,每十二个月从每个三大信用局的 -益百利,环联和Equifax公司。同时,你可以支付到收到您的公司的信用报告来自任何或所有这些公司,或通过直接接触邓白氏。它可以证明是有价值的投资,以获取所有这些来源定期报告,因为它们包含的数据并不总是一致的。查看你的信用记录为未经授权的活动 - 并验证所有的个人信息是正确的 - 往往是所有需要之前做太大的伤害,以挫败身份窃贼。收费的监测服务也可提醒您,当更改了您的信用文件进行。

火车和刷新定期

你的员工观看培训潜在的身份欺诈是必不可少的。一旦你有了到位,以保护您的业务流程,请务必检查,并与您的工作人员的帮助下经常更新。你的员工是字面上的第一线,当涉及到执行您的日常操作,这使得它们的输入都宝贵和及时的。有敏感的客户和业务数据处理适当,看交易和通信过程中的红旗,并采取失踪报表查询或关闭拍笔记可以帮助制止身份盗窃。

每当你或你的员工做点不同寻常的活动,引起怀疑,必须快速有效地响应计划。把你所有的银行和信用帐户信息的列表,在安全的地方,旁边的联系电话号码报告涉嫌欺诈各种结算,金融和政府部门。

粗心,冷漠,缺乏关注的有身份窃贼的最好的朋友。所以,留在你的脚趾,并立即跟进,如果你怀疑发生了欺诈行为。你表现得越早,就越您的企业将失去。

新呼叫到行动

照片来源:Canva

主题:拓展您的业务簿记盗窃增长的教练