先看一个周二的上午
周二上午,小周接到一个紧急任务:把新引进的 8 家供应商资质档案赶在下午 5 点前报上来。
他照着清单一项项收,ISO9001 证书、检测报告、营业执照、开户许可,一摞摞的扫描件发过来。
下午 4 点半,他正准备松口气,随便翻了一眼——
一家供应商的 ISO 证书上,发证机构的网址写成了 "isocn.com"。
他又往上翻了翻另一家,发现"9001"印成了"90001",多了一个零。
他心里咯噔一下:这两家,证书会不会是假的?
资质造假的成本远比你想的低。一份假 ISO 证书,淘宝上几百块就能买到;一份伪造的检测报告,几百到几千不等。但它给公司带来的风险,是几十万、几百万的损失,再加上负责采购的你这一个处分。
如果你也负责收供应商资质,请把这篇看完。
今天我把这些年见过的资质造假手法、识别方法和核对清单,一次性讲透。
壹
供应商为啥要冒险造假
先说根本原因。
很多人不理解:一家正规公司,做几本假证书,划算吗?
划算。因为资质的"门槛价值"远大于造假成本。
举个例子。某次招标,要求供应商必须通过 ISO9001 质量体系认证。一家小厂技术确实不错,但没去做认证。怎么办?找"办证公司"花几千块做一本,用 3 个月撑过投标期,中标之后再说。
在行业里,'投标期间临时办证、中标后再补真的'是常见操作。采购以为做了尽职调查,其实是被精心设计过的'临时合规'。
还有些更隐蔽的:把别家公司的证书 PS 个公司名,扫一眼根本看不出来;检测报告改个数据,把不合格改成合格;营业执照过期了还拿出来用;生产能力不达标,做一份假检测报告撑场面。
每一种造假背后,都是同一个逻辑:用一个低成本的动作,跨过一个原本跨不过的门槛。
贰
4 种最常见的造假手法,你得会看
这些年我接触过的造假案例,按手法归类,主要就 4 种。每一种都有快速识别的窍门。
手法一:证书是"P"的——改个名换张皮
把其他公司的真证书扫描件,用 PS 把公司名改成自己的。这种造假最常见,因为成本最低。
识别方法:把证书上的公司名、统一社会信用代码、发证日期,3 个字段拼起来去"国家企业信用信息公示系统"查。如果系统里这家公司的成立日期晚于证书发证日期,就是 P 的。
还有一种更直接的:把证书放大到 300%,看公章的边缘。真章的边缘是齐整的锯齿,PS 章的边缘会有明显的羽化或锯齿错位。
手法二:检测报告是"改"的——数据调整
把一份合格的检测报告,把"检测结果"那栏改一下,把不合格改成合格。这是检测造假里最常见的。
识别方法:报告上必须有 CMA 标志(中国计量认证)。这个标志旁边有一串数字,是这家检测机构的资质编号。把这串编号拿到"国家市场监督管理总局"官网查,能查到对应机构名称。如果查不到,或机构名称对不上,报告就有问题。
手法三:证书过期了还在用——失效文件当有效用
ISO9001 证书有效期 3 年,每年要监督审核。证书上会有"有效期至"和"监督审核日期"。很多供应商把过期的证书拿来用,自己忘了换新版。
识别方法:把"有效期至"日期和今天比一下,过期了就是失效文件。还要看证书上有没有"暂停/撤销"的标注——有的发证机构发现企业有问题,会把证书暂停使用,但证书本身还在供应商手里。
手法四:报告是真的,样品是假的——送检和量产不一致
这是最隐蔽的一种。供应商送检的样品是专门做的"特批品",各项指标都合格;量产的时候按正常工艺做,出来的产品质量就不达标了。
识别方法:要求供应商提供"近 3 个月同型号产品的第三方检测报告",而不是只有一份孤本报告。如果只能提供一年前的一份报告,就要警惕。
一份真报告不代表这家供应商合格——真假识别只是基础,持续稳定地合格,要靠过程审核。
叁
5 分钟核对清单,下次收资质按这个走
把上面的方法浓缩成一份清单,下次收供应商资质,按这个顺序 5 分钟过一遍,80% 的假证都会被拦下来。
第 1 步:核对证书基本信息
公司名 + 统一社会信用代码 + 发证日期,三字段交叉验证。
用"国家企业信用信息公示系统"(www.gsxt.gov.cn)查这家公司的成立日期,必须早于证书发证日期。
看证书上的"有效期至",是否已经过期。
第 2 步:核对发证机构资质
ISO 证书:登录"中国合格评定国家认可委员会"(CNAS)官网,查认证机构是否在册。
检测报告:报告上的 CMA 编号,登录"国家市场监督管理总局"官网查对应机构名称。
任何查不到的"权威机构",都按假的处理。
第 3 步:肉眼细看防 P 痕迹
把证书扫描件放大到 300%,看公章边缘——真章锯齿齐整,假章边缘羽化或锯齿错位。
看公司名和统一社会信用代码的字距——P 过的字距和原版不一致,会偏大或偏小。
看纸张底纹、水印——真证有底纹,假证没有。
第 4 步:交叉验证
打电话给发证机构客服,报出证书编号,让对方口头确认证书状态("已颁发/已暂停/已撤销/未查到")。这一步能拦住 90% 的 P 证。
让供应商提供"近 3 个月同型号产品的检测报告",而不是只有一份孤本。
第 5 步:纳入年度复审
资质不是一次性的事。新供应商首查,老供应商每年复审一次。
复审时重点看:证书是否还在有效期、是否有暂停/撤销、检测报告是否对应当前生产工艺。
肆
发现供应商造假,3 句话把场面稳住
发现证书是假的,怎么办?
不要直接拆穿,也不要装看不见。先确认,再沟通,最后留痕。
第 1 句话:确认
"X 总,您这份证书我看了一下,发证机构的网址好像拼错了,跟您确认一下,是新版的还是旧版的?"
——给供应商一个台阶。
第 2 句话:沟通
"公司对资质这块查得比较细,今天下午您能不能把原件和发证机构的联系方式发我?我们让对方核实一下。"
——给他一个补救窗口。
第 3 句话:留痕
"为了后续合作顺利,我这边需要把核实的邮件抄送给内控备案,您看一下没问题吧?"
——明确留痕,别让供应商心存侥幸。
不当面拆穿,不私下解决,全程留痕——既给供应商改正的机会,也保护自己。
如果供应商拒绝提供原件,或者核实下来确实是假的——立即启动"不合格供应商处理流程",保留全部沟通记录,必要时通知法务和审计。
伍
一句话总结
资质审核不是盖章游戏,是采购员最基本的'防身术'。
一次造假没查出来,供应商赚了几十万;查出来了,你救了自己,也救了这家公司。
把这份清单存下来,下次收资质时照着走——你拦下的每一本假证,都是在给公司省钱,给自己省心。
你最近一次收供应商资质,是什么时候?有没有发现过可疑的证书?欢迎在留言区聊聊你踩过的坑。
文/姜珏
—END—



