货物盗窃已从高速公路转向电子邮件收件箱。诈骗分子利用托运人、货运代理和承运人之间的数字交接环节——收购休眠的承运人资质、入侵电子邮件系统并冒充合法运营商,以完全授权的方式提取货物。货物甚至在离开码头之前就已面临风险。
美国运输研究所(ATRI)关于货物盗窃的最新报告估计,美国卡车运输行业每年因机动车承运人造成的损失在 4.567 亿美元至 9.374 亿美元之间,规模急剧扩大。根据 FreightWaves 的数据,2025 年第二季度,美国货物盗窃事件同比增长 33%,达到 525 起;而 Highway 的 2025 年第三季度货运欺诈指数显示,该平台在一个季度内阻止了超过 60.5 万封欺诈性电子邮件尝试、6.2 万个欺诈性电话号码,并发现了 149 次未经授权的 FMCSA 联系信息变更。这些数字仅反映了货物丢失的直接成本。当货物消失时,托运人必须竭力保持生产线运转并履行对客户的承诺。
随着欺诈尝试增多且追回可能性越来越低,托运人需要其物流合作伙伴提供坚不可摧的验证标准。通过审视诈骗分子最常使用的三种手段,我们可以清楚地看到托运人应向货运代理提出哪些要求。
“已售 MC"骗局:当合法资质掩盖欺诈行为
第一种手段利用了行业验证承运人资质的漏洞。诈骗分子学会了在二级市场上购买休眠但合法的机动车承运人资质。MC 号码通过了标准审查,拥有有效的保险、可接受的安全记录和正确的 FMCSA 注册记录。货运代理预订了一家看似经过审查的承运人——该承运人可能在几个月前成功运输过货物。一旦诈骗分子获得了 MC 号码,他们就会更新联系信息和保险详情,而承运人的良好历史记录仍然完好无损。司机带着适当的文件和合法的 MC 号码到达码头。当任何人意识到承运人所有权已经易手时,货物已经被盗走。
这一骗局暴露了承运人审查中的一个关键漏洞。传统的验证侧重于单一时间点的静态资质,但资质可能仍然合法,而承运人的控制权却已易主。一旦诈骗分子装上货物,追回的可能性就微乎其微。ATRI 的数据显示,托运人从未追回 73.5% 被盗的机动车承运人货物,使他们不得不独自应对与客户的后续事宜。
电子邮件入侵与数字拦截
第二种主要攻击途径利用了脆弱的托运人通信渠道。诈骗分子入侵调度员或承运人的邮箱,将自己插入托运人、货运代理和承运人之间现有的电子邮件线程中。
他们在合法承运人看到之前拦截费率确认书,更新提货指示并重新路由货物,同时看起来依然合法。在窃取所需信息后,他们会删除电子邮件线程,不留任何即时痕迹。托运人基于看起来与正常流程完全相同的电子邮件往来批准提货。
直到货物未能送达,整个过程的每一步看起来都例行公事。
电话冒充
第三种手段完全绕过了电子邮件安全。不法分子使用 VoIP 技术伪造合法的承运人电话号码,使来电显示不可靠。他们直接致电货运代理,有时甚至直接致电托运人,以确认提货细节、更新交付指示或报告需要人工协调的“系统问题”。在某些情况下,他们伪装成承运人代表,声称“电子邮件被入侵”,以博取同情并绕过验证步骤。
标准的通信协议——先电子邮件确认,后电话验证——在这两个环节都可能被攻破。需要额外协调的高价值货物尤其容易受到攻击。一旦骗子掌握了装载细节,他们就会派遣一名携带足够信息的司机去提取货物,而不会引起怀疑。
托运人应该提出的问题
防范货运欺诈最有效的措施是将验证视为一项坚不可摧的操作程序。将系统性检查纳入每笔交易的公司,从最初的承运人审查到最终的交付确认,其结果将远优于那些依赖复杂但不一致应用的安全措施的公司。
托运人无法控制其货运代理或承运人的安全实践,但他们可以要求透明度。托运人在签署任何合同之前,应确保向物流合作伙伴提出以下关键问题:
- 他们在预订时如何验证承运人身份,并在分享提货细节之前重新验证吗?
- 他们是否通过需要多因素身份验证的安全渠道发送费率确认书,还是通过标准电子邮件发送?
- 他们能否检测到异常账户行为,例如来自不熟悉位置的登录、调度模式的突然变化或更新付款信息的请求?
- 他们是否有流程使用独立验证的联系信息与实际承运人直接确认提货?
- 除了入职审查外,他们使用什么平台进行持续的承运人监控?
- 如果发生盗窃,他们能多快向行业平台报告以帮助追回并保护其他托运人?
在内部,托运人应要求码头工作人员根据原始预订信息验证承运人身份,而不仅仅是查看提货时提供的文件。对于高价值货物,实施双重呼叫验证流程效果良好:一次向外致电货运代理以确认承运人详情,另一次使用独立来源的电话号码致电承运人。
直接向客户或接收设施确认交付情况,而不是仅仅依赖承运人或货运代理,可以增加另一层保护。任何关于承运人信息、提货时间或交付地点的最后时刻更改都应触发额外的验证。
总体原则是:托运人应认真审查货运代理的安全能力,将此过程视为不可协商的选择标准——而非事后考虑的事项。
杠杆在哪里
货运欺诈将继续演变。为了对抗它,货运代理和托运人依赖的第三方物流(3PL)必须调整其验证协议。
对于托运人来说,他们对抗欺诈的最佳杠杆在于他们设定的标准:要求货运代理展示持续监控、安全的通信协议和快速的事件响应。
有韧性的供应链应将身份验证和数字卫生视为不可妥协的基本要素,而不是可选的安全措施。
作者简介
Mike Beckwith 担任 Odyssey Logistics 的 3PL 和经纪业务运营副总裁,负责运营战略和增长。
Mike 在运营、销售领导和流程设计方面拥有十多年经验,以组建高效团队和实施增强服务与效率的技术驱动解决方案而闻名。他还通过与田纳西大学查塔努加分校供应链管理学院的协作为行业教育做出贡献,帮助培养未来的供应链管理领导者。Mike 致力于加强伙伴关系、提升服务标准,并将 Odyssey 定位为物流和供应链管理的世界级领导者。

