专栏名称: 深圳外贸圈
外贸出口,业务交流,外贸电商资源分享,打造珠三角第一外贸交流圈
目录
相关文章推荐
深圳大件事  ·  刚刚通知:今晚24时,降价! ·  昨天  
深圳大件事  ·  比亚迪大动作!2.5万人参与,含多名高管 ·  昨天  
深圳特区报  ·  深圳又一新地标来了!丨飞阅深圳 ·  昨天  
深圳大件事  ·  一口好锅做饭香,全家吃得健康快乐! ·  3 天前  
51好读  ›  专栏  ›  深圳外贸圈

注意!最新外贸企业“黑客”骗局!

深圳外贸圈  · 公众号  · 深圳  · 2017-08-06 08:00

正文

“黑客侵入我们的邮箱,让客户把30万美元的货款转到别的账号中,我们没收到货款,怎么办?”近期,陆续收到多起“黑客”诈骗贸易货款的案件,涉及多个国家。这些案件中,涉案金额少则十几万美元,多的高达百万美元,且案发率有上升趋势,影响面不断扩大。入侵买卖双方邮箱服务器,截留真实邮件、屏蔽正常交流、篡改邮件内容已成为黑客诈骗的新式手段。黑客诈骗早已不是偶发和局部的风险,需要引起外贸企业的高度警惕。

案例介绍


案件一

一取暖器出口企业A公司与埃及买家B公司签订了贸易合同。应付款日到期后,A公司没有收到B公司支付的30万美元的货款。接到报案,中国信保了解案情后发现,买家B公司已支付货款,并提供了付款水单以及盖有A公司公章的更改收款账户信息的声明及发票。但A公司表示,B公司提供的发送给B公司的邮件虽然抄送了A公司的员工,但发件邮箱地址和邮件水单上显示的收款人账户并非其拥有,盖有公章的声明也非其出具,因而怀疑黑客利用类似的邮箱地址发送了诈骗邮件,骗取货款。

案件二

一服装出口企业A公司与意大利买家B公司签订近10万美元的贸易合同,应付款日到期后,A公司未收到B公司应付款项,向中国信保报损。中国信保介入后发现, B公司已支付货款,并提供了付款水单及往来邮件。B公司提供的邮件显示,A公司曾通过邮箱答复过买家B,确认声明中的账户为其更改后的新账户。经向A公司邮箱运营商核实后发现,A公司当日只向B公司发送过一封邮件,但内容与B公司提供的邮件不同,因而怀疑邮件内容曾被黑客篡改过。

“黑客诈骗”的

手法和特征分析

从以上两则案例中不难看出,黑客诈骗有以下特点:一是通常采取入侵买卖双方邮箱服务器的方式进行诈骗;二是通过极具迷惑性的手段诱导买方向错误账户支付货款,如使用相似的邮箱地址、篡改邮件内容,甚至向买方发送更改账户声明并加盖伪造的公司公章等;三是在黑客诈骗案件中,买方已经支付过货款,且出口企业难以自证清白,导致出口企业难以向买方追偿。


初级手段

黑客通过技术手段截获含有付款内容的电子邮件,通过查看邮件内容从国外客户中确定诈骗对象,然后注册一个邮箱名相似的“李鬼邮箱”,发邮件给国外客户要求将货款支付到其个人账户,再将钱款取走。此种手段较容易被识破,而且一旦被发现,则可以通过调取相关银行取款录像资料而锁定嫌疑人,案例一就属于这种诈骗手段。


升级手段







请到「今天看啥」查看全文