Karlovačka policija upozorava: Prevaranti kradu novac tvrtki
Sofisticirane CEO i BEC prijevare ciljaju zaposlenike u računovodstvu, a poruke su često gotovo identične stvarnima.
Sofisticirane CEO i BEC prijevare ciljaju zaposlenike u računovodstvu, a poruke su često gotovo identične stvarnima.
Policijska uprava karlovačka objavila je u nedjelju, 2. kolovoza 2026., upozorenje namijenjeno poduzetnicima, ustanovama i drugim poslovnim subjektima o rastućoj prijetnji sofisticiranih financijskih prijevara. Počinitelji se lažno predstavljaju kao direktori, članovi uprava, klijenti ili dobavljači s jednim ciljem: navesti zaposlenike da novac s poslovnog računa prebace na račun koji je pod njihovom kontrolom.
Jedan od najčešćih oblika je takozvana CEO prijevara. U navedenoj situaciji, prevarant stupa u kontakt s djelatnikom koji radi u financijskom ili računovodstvenom odjelu, a predstavlja se kao netko iz višeg rukovodstva. Zahtjev je gotovo uvijek isti, hitna uplata na inozemni račun. Kako bi spriječio dodatne provjere, pošiljatelj inzistira na diskreciji i stvara pritisak da se nalog izvrši odmah.
Poruke su često začinjene tvrdnjama da je direktor trenutno na važnom sastanku, da nije dostupan telefonom ili da je transakcija iznimno povjerljiva. Često koriste i tehniku laskanja, govoreći zaposleniku da je upravo on odabran od strane uprave za ovaj važan zadatak.
Drugi rašireni oblik napada je BEC prijevara, odnosno kompromitiranje poslovne elektroničke pošte. U ovom scenariju počinitelji se predstavljaju kao postojeći dobavljači ili poslovni partneri te šalju lažnu obavijest kako je promijenjen bankovni račun na koji ubuduće treba slati uplate.
Posebna opasnost leži u detaljima. Elektroničke adrese s kojih se šalju poruke često su vrlo slične stvarnima, gotovo identične. Razlika može biti u samo jednom slovu, znaku ili promijenjenoj domeni, pa površna provjera nije dovoljna za otkrivanje prijevare.
Kako bi zaštitili poslovanje, iz policije preporučuju uvođenje obvezne dvostruke kontrole za svaku izvanrednu isplatu i svaku promjenu računa primatelja. Svaki takav nalog potrebno je potvrditi drugim, neovisnim komunikacijskim putem, primjerice, telefonskim pozivom na prethodno poznat i provjeren broj, a ne na onaj naveden u sumnjivoj poruci.
Ključna je i redovita edukacija zaposlenika jer su upravo računovodstveni odjeli prva meta ovakvih napada. Tehnička zaštita može zaustaviti dio pokušaja, ali samo jedan neprovjereni klik ili uplata izvršena pod pritiskom mogu tvrtki prouzročiti golemu financijsku štetu.
Ove prijevare su uspješne jer napadaju povjerenje i hijerarhiju unutar tvrtke. Najbolja zaštita nije samo napredniji IT sustav, već strogo pravilo da se bilo koja hitna i neuobičajena financijska uputa ne provodi bez neovisne verifikacije.