大数跨境
0
0

【外贸说】谨慎防范国际贸易中的“黑客”诈骗行为

【外贸说】谨慎防范国际贸易中的“黑客”诈骗行为 创富蓝海职升机
2015-06-29
1
导读: 网络技术的发展和电子商务的应用无疑给出口企业带来了无限商机和莫大便利,对促进国际贸易发展起到


网络技术的发展和电子商务的应用无疑给出口企业带来了无限商机和莫大便利,对促进国际贸易发展起到了至关重要的作用,但许多企业在享受电子商务带来便利的同时往往对于网络安全问题有所忽视,从而蒙受到了极大的损失。中国出口信用保险公司(以下简称“中国信保”)在案件处理过程中发现,近年来集中出现了一些不法分子,利用网络“黑客”技术拦截并获取了贸易双方进行交易协商的电子邮件,在买方付款前冒充中国出口企业的身份指示买方将货款支付到自己的账户,在提取货款后逃之夭夭。本期信保说案通过一个典型的出口企业遭遇“黑客”欺诈的案例,向广大出口企业介绍第三方利用网络技术手段行骗的手段和特点,同时向出口企业提供一些相关风险防范措施和建议。


基本案情

河北省一家化工产品出口企业A公司于2014年6月向东南亚买方B公司出运3票货物,交易金额为USD750,000.00,支付方式为凭提单复印件付款。A公司履行相关义务后一直未收到B公司支付的款项,通过与B公司联系,发现B公司将款项支付到了错误账号。A公司将上述情况向中国信保进行了通报。

减损及调查进展

中国信保通过案件项下相关材料的审核发现,B公司曾收到与A公司相似的邮箱向其发出的邮件(A公司邮箱为ab@cd.com,而该邮箱地址为ab.cd@yahoo.com),该邮件指示B公司将款项支付到第三方账户。经查,由于B公司邮箱被盗,不法分子通过对B公司邮箱内的往来邮件记录了解到双方贸易细节,并使用与A公司相似邮箱冒充A公司向B公司发送了变更收款账户的邮件。鉴于货款付错的主要原因是买方B公司邮箱被盗且B公司在收到变更账户邮件时履行审慎义务存在瑕疵,中国信保向B公司发函质询,并要求B公司再次向A公司支付货款,经过中国信保施压B公司同意承担部分损失,愿意与A公司达成和解。最终,B重新向A公司支付货值金额70%的款项以了结债务。在A公司收到B公司付款后,中国信保对A公司的损失金额(货值金额的30%)按约定赔付比例进行了赔付,极大限度地减少了A公司的损失。


特点总结

自2012年开始,欺诈第三方利用“黑客”技术手段进行行骗的案件集中爆发,不仅使得国内外善意交易方蒙受极大损失,更是让中国出口企业同国外客户的贸易关系受到严重的不良影响。仅以河北省为例,中国信保接到出口企业针对类似情况的报案案件已超过30起,涉案金额已超过百万美元。中国信保在此过程中也向广大的出口企业集中发送了《风险提示函》,汇总并反馈了第三方利用“黑客”技术手段行骗的方法和风险防范建议,许多出口企业纷纷表示中国信保的《风险提示函》十分及时,有些买方及时发现了“黑客”侵入的苗头进而及时停止了错误支付,止损和减损效果良好。下面我们通过以上案例来总结一下此类案件的特点。

首先,从介入时点来看“黑客”一般选取货物出运之后买方付款之前,告知买方要更改付款账户,指示买方将货款支付到另外的账户。这并不代表“黑客”入侵或拦截时间就在告知买方更改付款账户时,其实黑客或许已在此之前早已介入,通过双方往来邮件了解贸易双方贸易习惯,等待作案时机。如果“黑客”诈骗发生在买方提货前,通常情况下买方为了提取货物减少损失,愿意与被保险人达成和解,支付全部或者部分货款;如果“黑客”诈骗发生在买方提货后,则通常情况下买方会拒绝再次支付货款。


其次,从诈骗手段来看,“黑客”通常通过与被保险人相似(买方邮箱被盗)或者一致(出口企业邮箱被盗)的邮箱来给买方发邮件,告知买方更改付款账户。如果为相似邮箱,黑客一般会更改邮箱后缀,如将hotmail.com改为outlook.com;或者更改邮箱个别字母符号,如将“liu”改为“llu”、英文字母“O”改为阿拉伯数字“0”等,微小的变化常常不能引起买方的注意。甚至即便“黑客”邮箱与被保险人邮箱不一致,但邮件上显示的缩写却为一致缩写,只有在回复邮件或者点击该缩写时,才会显示实际邮箱地址,令买卖双方防不胜防。另外,有些黑客为了争取作案时间,在指示买方付款后,还会给被保险人发送一张伪造的付款水单,告诉被保险人已经付款,被保险人通常会等待并与银行核实,而在此期间黑客已携款潜逃。



再次,从涉案主体来看,以往此类诈骗案件仅涉及诈骗方和买卖双方,然而近期中国信保在案件处理过程中发现,“黑客”诈骗已牵涉到中间商的案例。此类案件特点为买卖双之间并无直接沟通,贸易期间都是通过中间商联系,“黑客”也恰恰利用这些特点,入侵到三方的电子邮箱,在三方的协商中广泛传递错误信息,进而骗取货款。


防范措施和建议
(一)沟通方式多元化

建议中国出口企业在阅读本文后,将相关信息在公司内部特别是向公司出口业务操作人员进行通报,做到对第三方欺诈的手段有明确并充分地认识和了解。同时建议出口企业向现有存在交易的买方及时发送通知,告知买方中国当前第三方欺诈案件集中爆发的相关情况,要求买方务必尽到审慎义务,在买方收到类似要求更改付款路径的信息后,务必及时通过电话、传真等其它联系方式向贵公司进行确认,密切防范第三方欺诈的风险。此外,在贸易过程中,出口企业应尽量避免只用邮件沟通,被保险人应通过寄送邮件、电话、传真等多种通讯方式与买方联系,特别是在一些重要的时点,如在买方付款前,除邮件告知买方付款账户外,还需电话或传真再次与买方确认。
(二)强化网络安全管理

建议出口企业定期升级网络防护软件,尽量使用带有加密功能的邮箱服务器。同时,邮箱密码不要设置的太简单,应为字母和数字的组合;在收到陌生邮箱发来的邮件的,不要随便打开邮件中的附件;不要用工作的电脑浏览娱乐网站,在网站上下载软件等。因为“黑客”很可能将木马病毒通过这些途径植入到业务员的电脑中。

(三)通过贸易合同进行制度完善

鉴于“黑客”诈骗案件频发,且“黑客”诈骗手段均为指示买方更改付款账号,因此建议出口企业不妨在合同中增加相关条款约定付款账号,明确告知买方合同中约定付款账户为企业唯一合法有效账户,如在付款过程中买方将货款支付到任何非合同约定账号,都属于无效付款,买方仍应负有向出口企业的付款义务;或者在贸易合同中约定对于付款路径的任何变动均应以邮件寄送或传真等方式另行签署合同进行修改。通过贸易合同的形式严格进行制度完善。
(四)保持密切的收汇跟踪

中国出口企业在任何交易中都应当对于收汇进行密切的跟踪,到了贸易合同约定的应收款日仍未收到货款时应当及时催款。在收到买方的付款水单后应当及时查账。中国信保在案件处理过程中,发现有许多企业看到买方的付款水单后就立刻放单的情况,结果随后发现付款水单系伪造或买方撤回了付款,最终造成了财货两空的局面。因此出口企业应当在实务中摒弃上述不好的贸易习惯,同时密切监控收汇进展。

(五)及时推进案件减损工作

出口企业一旦核实发现买方已按照第三方要求将相关款项汇出的情况,应立刻要求买方尽到配合义务,联系付款银行及时通过冻结资金等方式控制资金流动。中国信保曾经成功处理过一起案件,出口企业及时联系买方配合,最终成功地将相关款项冻结,避免了日后产生的损失。此外,如果相关款项已经支付到了“黑客”账户,实际损失已经产生,出口企业还可以积极联系买方商讨解决方案,审核买方在此过程中是否存在履行“审慎”义务和“注意”义务存在瑕疵,以此要求买方再度支付部分款项给出口企业以双方共担损失。中国信保在处理相关案件中,也遇到不少的案件,贸易双方达成了分担损失的和解协议,最终实现了较好的减损结果。此外,出口企业如果遇到此类事件,还应当及时向中国信保通报并向公安机关报警,通过刑侦力量力求将犯罪分子绳之以法。
(六)综合分析判定买方信用问题

在特殊情况下,不排除个别买方通过虚构第三方欺诈的背景借以实现自己逃避债务的目的。在接到买方提出其已向第三方支付的信息后,出口企业应要求买方提供包括更改付款路径的邮件、买方的付款水单等文件在内的一切必要的相关证据,对买方所述情况及相关行为作出综合的分析和判定。

(本文来自《中国出口信用保险公司》)
注册成为创富蓝海外向型企业联盟会员,请登录网址:
www.wbo2011.com

加入我们的QQ群,一起分享一起成长:
创富蓝海商学院QQ群
【415561982】
创富蓝海-人资群
【230390129】
创富蓝海-财务群
【415553386】

电话咨询:0311-68001098
QQ咨询:2729575075
如何关注
①长按二维码,自动识别,添加关注。(记得要升级6.1,如果无法识别请点开大图模式,即可识别)。

②复制“微信号ID”,在“添加朋友”中粘贴搜索号码关注。

③点击微信右上角的“+”,会出现“添加朋友”,进入“查找公众号”,输入以下公众号的名字,即可找到。


【声明】内容源于网络
0
0
创富蓝海职升机
一个相信“外贸是靠自己努力可以改变命运”的公众号。关于优质外贸企业,奋进外贸个人,温暖外贸故事,精准外贸求职,携手外贸路程。
内容 2857
粉丝 0
创富蓝海职升机 一个相信“外贸是靠自己努力可以改变命运”的公众号。关于优质外贸企业,奋进外贸个人,温暖外贸故事,精准外贸求职,携手外贸路程。
总阅读356
粉丝0
内容2.9k