A fraude Salami, também conhecida como slicing de salame, é um tipo de cibercrime onde pequenas quantias de dinheiro ou dados são roubados sistematicamente. O atacante acumula essas pequenas quantias, que por si só são insignificantes, mas quando combinadas resultam em uma perda substancial.
A fraude Salami é tipicamente executada em sistemas financeiros ou de banco de dados onde indivíduos têm acesso a esses recursos. Os atacantes empregam várias técnicas para conduzir a fraude Salami, com o objetivo de roubar pequenos incrementos de dinheiro ou dados sem levantar suspeitas. Usando scripts automatizados ou intervenção manual, os perpetradores sifonam essas pequenas quantias, muitas vezes arredondando para baixo para evitar detecção. Com o tempo, essas pequenas quantias roubadas se acumulam em uma perda substancial, que pode passar despercebida devido aos seus valores individuais pequenos.
Em 1953, o economista búlgaro Ivan Dangov desenvolveu um conceito conhecido como "os décimos" ou "os centésimos", que visava explorar os mecanismos de arredondamento nos sistemas bancários. Dangov identificou que o mecanismo de arredondamento tipicamente favorecia o banco ou instituição financeira em vez do titular da conta. Ele então criou um programa que arredondava os cálculos de juros para baixo em alguns centésimos de um Stotinki, que é a moeda da Bulgária. Essas pequenas quantias acumuladas ao longo do tempo resultaram em uma perda substancial para o banco.
Em 2018, um contador sênior de uma corporação multinacional foi considerado culpado de conduzir fraude Salami. O contador manipulou registros financeiros criando inúmeras pequenas transações que passaram despercebidas no complexo sistema financeiro da empresa. Ao sifonar essas pequenas quantias de dinheiro ao longo de vários anos, o contador conseguiu desviar uma quantia significativa sem atrair suspeitas.
Prevenir a fraude Salami requer uma combinação de medidas de segurança eficazes e conscientização entre os funcionários. Aqui estão algumas dicas de prevenção a serem consideradas:
Implemente controles de acesso rigorosos e sistemas de monitoramento: Certifique-se de que os sistemas financeiros ou de banco de dados tenham controles de acesso rigorosos para prevenir acessos não autorizados. Monitore regularmente esses sistemas para detectar atividades suspeitas ou transações não autorizadas.
Revise regularmente os registros financeiros e de transações: Conduza revisões regulares dos registros financeiros e dos logs de transações para identificar quaisquer discrepâncias ou irregularidades. Essas revisões devem incluir uma análise minuciosa das pequenas transações para identificar possíveis padrões de fraude Salami.
Aumente a conscientização e o treinamento dos funcionários: Proporcione treinamento abrangente aos funcionários, particularmente aqueles com acesso a sistemas financeiros ou de banco de dados, para reconhecer sinais potenciais de fraude Salami. Esse treinamento deve incluir a educação sobre as técnicas usadas na fraude Salami e a importância de relatar qualquer atividade suspeita.
Implemente algoritmos robustos de detecção de fraudes: Explore o uso de algoritmos avançados de detecção de fraudes e tecnologias que possam identificar padrões associados à fraude Salami. Esses algoritmos podem analisar dados de transações e identificar anomalias ou padrões suspeitos que possam indicar fraude Salami.
Conduza auditorias de segurança regulares: Audite regularmente as medidas de segurança em vigor para identificar quaisquer vulnerabilidades que possam ser exploradas para a fraude Salami. Essas auditorias devem incluir a avaliação da eficácia dos controles de acesso, sistemas de monitoramento e programas de treinamento de funcionários.
Aqui estão alguns links adicionais para termos e conceitos relacionados que podem melhorar ainda mais sua compreensão sobre a fraude Salami:
Implementando medidas preventivas e promovendo a conscientização sobre a fraude Salami, organizações podem mitigar o risco de cair vítima desse tipo de cibercrime. É essencial manter vigilância e atualizar regularmente as medidas de segurança para se adaptar às técnicas em evolução empregadas pelos atacantes.