实地考察海外企业,外贸欠款催收就找催全球:13307284430(微信同号)
近日有网友在外贸论坛发帖称,遇到了在线PO(Purchase Order,采购订单)填写骗局。骗子发来一个在线的制式版PO,有些内容无法删除,提交的时候需要WA手机的号上传码。骗子说WA上的聊天会同步到云端,作为凭据。
围观网友纷纷表示,PO一般发pdf格式,不会要WhatsApp。以链接形式发来的PO或者要开远程会议,都是钓鱼邮件,直接删除,千万别点。
另有遇到相似情况的网友表示,骗子用线上PO形式作为包装,目的是获得WhatsApp验证码,获得临时登录权限。之后骗子会以你的身份给客户发消息,让要付款的客户付钱到他的账户,此外骗子还能监控到你和客户的实时聊天信息。建议马上检查WhatsApp关联设备,删掉骗子登录的陌生设备,同时告诉重点客户不要付钱。
另有网友也表示,在同一天遇到了相同的情况,前面聊的都正常,后面说要买还发来链接,就确认对方是骗子了。
在线PO骗局常见套路
骗子冒充新客户发送询盘,声称有订单,发来附件命名为 PO_specs.exe、Purchase Order.html 或加密压缩包。
一旦点击,电脑会感染木马,或者跳转到伪装成阿里、Outlook的登录页面。骗子的目的是窃取外贸人的邮箱密码。得逞之后,骗子长期潜伏在邮箱中,等真实的买家付款时,拦截邮件并诱导真实买家将货款打入骗子的境外账户。
在线PO骗局的防范指南
1未知来源的链接一定不要点,任何 .html、.htm、.exe 或带有双重后缀(如 .pdf.exe)的订单附件,一律直接删除。
2 任何需要输入第三方邮箱密码、B2B平台密码、验证码、扫登录二维码才能查看的“在线PO”或“图纸”,不用怀疑就是钓鱼网站。
3 如果是知名大企业,必然使用官方企业邮箱(如 name@company.com)。若对方使用 Gmail 却自称大牌采购,99.99%是骗子。
4 为自己的企业邮箱,B2B平台账号,WA启动双重认证,任何情况下都不向他人分享密码,验证码,即使密码泄露,骗子也无法轻易登录。


