近日,外贸论坛曝光新型在线 PO(采购订单)诈骗案例。骗子发送制式在线 PO 链接,强制要求用户输入 WhatsApp 手机号及验证码,谎称用于云端同步聊天作为凭据。
业内专家指出,正规 PO 通常以 PDF 格式发送,绝不会索要即时通讯工具验证码。凡是以链接形式发送的 PO 或要求开启远程会议查看订单的,均为钓鱼邮件,应立即删除并严禁点击。
此类骗局的核心目的是窃取 WhatsApp 临时登录权限。一旦得手,骗子将冒充出口商向真实买家发送变更收款账户的通知,拦截货款,并实时监控买卖双方的沟通内容。受害企业需立即检查 WhatsApp 关联设备,剔除陌生终端,并紧急通知重点客户暂停付款。
在线 PO 骗局常见套路
骗子常伪装成新客户发起询盘,发送名为"PO_specs.exe"、"Purchase Order.html"的附件或加密压缩包。
用户一旦点击,电脑可能感染木马,或被跳转至仿冒阿里巴巴、Outlook 的登录页面以窃取邮箱密码。骗子潜伏在邮箱中,待真实交易发生时拦截邮件,诱导买家将货款汇入其境外账户。
在线 PO 骗局防范指南
警惕未知链接与高危附件
严禁点击来源不明的链接。对于后缀为 .html、.htm、.exe 或带有双重后缀(如 .pdf.exe)的订单附件,一律直接删除。
识别钓鱼网站特征
任何要求输入第三方邮箱密码、B2B 平台账号、验证码或扫描登录二维码才能查看的“在线 PO"或“图纸”,均确认为钓鱼网站。
核实发件人身份
知名大型企业必然使用官方企业域名邮箱(如 name@company.com)。若对方自称大牌采购商却使用 Gmail 等公共邮箱,极大概率为诈骗。
强化账号安全防护
为企业邮箱、B2B 平台账号及 WhatsApp 启用双重认证(2FA)。切勿向任何人泄露密码或验证码,即使密码不慎泄露,双重认证也能有效阻断非法登录。

