Falske direktørmails: Filminstitut også franarret stort beløb

Direktør Henrik Bo Nielsen fra Det Danske Filminstitut. It-kriminelle udgav sig for at være ham, og så udbetalte en medarbejder et større beløb til svindlerne. Foto: Søren Bidstrup / Scanpix

Ligesom Statens Museum for Kunst har det Det Danske Filminstitut også været offer for it-kriminelle, der sender falske direktørmails.

Torsdag blev det beskrevet, hvordan Statens Museum for Kunst blev franarret 805.000 kroner ved hjælp af falske direktør-mails.

Læs også Falske direktør-mails franarrede stort museum 805.000 kr.

Men Statens Museum for Kunst er ikke den eneste statslige kulturinstitution, der er blevet snydt af it-kriminelle. Fredag skriver Berlingske, at samme svindelnummer også er gået ud over Det Danske Filminstitut (DFI), som er blevet bedraget for 216.000 kroner.

Som så mange andre virksomheder og institutioner er Det Danske Filminstitut jævnligt udsat for forsøg på såkaldt CEO-fraud, hvor it-kriminelle udgiver sig for at være stedets direktør.

- En enkelt gang har svindlerne desværre haft held med deres foretagende, bekræfter vicedirektør i DFI Jakob Buhl Vestergaard overfor Berlingske.

Det skete tilbage i august 2016, hvor de 216.000 kroner blev overført til en udenlandsk konto, da en it-kriminel udgav sig for at være DFIs direktør Henrik Bo Nielsen i en mail til en medarbejder.

Direktør var bortrejst

- De (svindlerne, red.) havde på en eller anden måde opdaget, at vores administrerende direktør var bortrejst og sendte en mail, som han umiddelbart så ud til at være afsender af. I mailen bad han om en hurtig udbetaling, siger Jakob Buhl Vestergaard til Berlingske.

DFI-medarbejderen, der modtog mailen med en anmodning om en pengeoverførsel, bad om et såkaldt udbetalingsgrundlag. I DFI er det et fysisk stykke papir med en fysisk underskrift. Medarbejderen blev lovet, at den ville komme i løbet af et par dage, og herefter udbetalte han pengene.

Læs også Mark vil stoppe svindelmails med gratis tjeneste

- Vores regler dikterer ellers, at der skal være et udbetalingsgrundlag, men det gik medarbejderen på kompromis med, fordi mailen tilsyneladende var fra den administrerende direktør. Medarbejderen havde aldrig fået en mail direkte fra direktøren før, fortæller Jakob Buhl Vestergaard.

Svindlere sendte ny mail

Svindelnummeret blev opdaget, da samme medarbejder modtog en ny mail fra bedragerne, der ville have flere penge. Medarbejderen undrede sig og gik til sin chef, fordi han endnu ikke havde modtaget udbetalingsgrundlaget for den første overførsel.

Bedrageriet blev meldt til bank og politi, men pengene var tabt.

Det Danske Filminstitut har efter episoden indskærpet reglerne for udbetalinger, så det ikke sker igen.

På landsplan har CEO-fraud siden 2015 kostet danske virksomheder og institutioner tæt på 200 millioner kroner.

Det viser en opgørelse lavet af Nationalt Cyber Crime Center under Rigspolitiet.

- Særligt fra midten af 2016 og frem til dette forår har vi set en betydelig opblomstring af CEO-fraud, siger centerchef Kim Aarenstrup fra Nationalt Cyber Crime Center under Rigspolitiet.