今年外贸不易,注意别再被钓鱼了

核心提示扬子晚报2月17日报道了南京市连续发生多起外贸企业被骗百万元案件!警方提醒外贸企业加强防范,提高防骗意识。今天我来说说如何加强防范,如何提高防骗意识。一、识别钓鱼 无论骗子的手段多么花样繁多,层出不穷,最后都会回归到钱款上。通过截取采购商的

扬子晚报2月17日报道,南京发生多起外贸企业被骗上百万的案件!警方提醒外贸企业加强防范,提高防骗意识。

今天我就来说说如何加强防范,如何提高防骗意识。

首先,识别钓鱼

无论骗子用多少伎俩,最终还是要回到钱上。通过截留买方的付款获得非法收益。怎么拦截?一般有两种方式,一种是诱导供应商给出邮箱登录名和密码进行潜伏,另一种是直接黑进供应商邮箱进行沉默。通过监控双方邮件内容,等到付费阶段跳出来拦截。

由于大部分邮件平台都有一定的安全机制,骗子第一种情况比较常见,就是让供应商上钩。请反复阅读以下内容。

1.无论是邮件还是即时通讯,只要让你的email地址和密码进入,钓鱼是毫无疑问的。

2.如果邮件里有附件,exe文件,小心木马,直接删除。

3.来自各大B2B平台的客服邮箱或邮箱系统的邮件,要求提供您的邮箱账号和密码以验证或更新您的邮箱账号等。,可以直接忽略。

4.请小心任何未知链接。

看一个常见的套路:

推销员收到一份询盘,说他对这些产品感兴趣。供应商回复,就问要什么产品。什么型号?第二封邮件发出了,其中提供了一个网站地址。对方说是他需要采购的产品目录。当他打开它时,他需要登录。结果他试了很多次都失败了。再发一次邮件,就没有回复了。这是一封典型的钓鱼邮件。

骗子拿到账号密码的时候,你一开始是察觉不到的。除非有大额订单需要支付,否则骗子会跳出来联系买家改账号。除非买家通过其他方式再次与你确认,否则骗子就得逞了。所以,不要随便报什么链接。

另一个低技术含量的骗子招数是申请一个和我们以及客户地址相似的邮箱,然后中间复制转发。其实这个细节是可以看出来的,尤其是很多邮箱在新邮箱出现的时候会有提示,但是很多时候我们太粗心了,没有太在意。所以要注意和客户核对邮件地址,一有异常马上警惕。

第二,亡羊补牢,为时已晚。

万一好奇心已经输入了,只改密码查杀病毒也没用,作弊者还是能拿到你的邮件内容的。你要做到以下四点,才能永远避免后患:

1.删除“自动转发”中骗子填写的邮箱。否则,你发给任何客人的每一封信,都会自动抄送给作弊者,而你自己却不知道;

2.删除骗子在“关联账号”或“关联邮箱”中设置的账号和邮箱。否则,即使你采取了第一种措施,骗子仍然可以用其他账号登录你的邮箱;

3.第三件事,邮箱挺多的。更改密码后,可以自动将新密码发送到自己的手机号码上,因为你要检查自己的设置中是否有骗子留下的手机号码信息。

4.做好以上三件事之后,三周之内,你要时不时的查看一下自己最近的邮箱登录历史。大部分邮箱都有这个功能。进入邮箱后,点按登录详细信息,查看最近是否有其他地区的人登录过您的邮箱。如果连续三周没有外地用户登录你的邮箱。然后基本可以放零食了。当然,如果有客人要下单,你还是适当查看一下邮箱的登录记录比较安全。

5.在与老客户的联系邮件中增加一段话,强调如果更改付款相关信息,一定要电话和传真确认。如果只是邮件通知的形式,就不能算了。

以最常见的Gmail邮件为例。有四个地方的设置可能存在安全风险:

1.套路:出门检查签名回复。

2.帐户:选中“用此地址发送邮件”

3.过滤器:检查是否有过滤器将你的邮件转发到垃圾箱、垃圾邮件或其他邮箱。

4.转发和POP/IMAP:检查是否有位置在此的帐户或邮件客户端。

此外,进入“通用”设置,将“浏览器连接”设置为“始终使用https”,以确保在使用咖啡店或酒店的公共网络访问电子邮件时不会泄露信息。

三。对策

大部分人的邮箱被黑是因为没听说过钓鱼链接,所以上当受骗。但是,一些外贸同事得知此事后却心存侥幸:面对钓鱼链接时,必须尝试输入自己的邮箱账号和密码,才能看到客户的真实样品、电汇复印件之类的东西。

其实对于带链接的邮件,解决方法很简单。先打开链接,然后随便输入一些字母和后面的数字,只要后缀是邮箱地址,然后输入密码,也可以随意输入。

如果这种情况下还能进入链接,基本可以认定为钓鱼网站,但有些链接确实包含了一些购买信息。为避免误杀,建议注册个人邮箱作为开通此类链接的小号。就算被黑了也一文不值。

排除人为因素,企业邮箱充电更安全。

1.手机验证码。每次登录邮箱,都会给绑定的手机发送一个随机的6位数。只有验证码正确,才能成功登录邮箱。

2.IP登录限制。如果公司使用静态IP,可以使用这个功能。您可以在允许的IP范围内登录您的电子邮件,并将您的电子邮件帐户限制在某个IP段内。这种IP段外的骗子是无法登录你的邮箱的,因为他们是骗账号的。不太方便,但是很安全。

3.实时自助查询功能。邮箱登录、邮件收发、邮件删除实时查询,发生异地登录时会以红色字体提醒用户。

4.邮件监控:被监控邮件收发的邮件副本会被复制到被监控邮件中。如果邮件异常,可以及时发现。

可以改善的人为因素包括但不限于:

1.总是查杀病毒,邮箱密码设置比较复杂。定期修改邮箱密码,检查邮箱设置。

2.密码是离线储存的,而不是储存在网页或电脑中。

3.提高网络安全常识,不要随便打开不认识的人发的网站。

4.到了钱的阶段,最好同时用电话、传真、视频、及时沟通APP等多种方式与客户确认。5.在合同中写上银行账号等。银行账号变更时,应同时进行线上线下确认。另外,PDF格式的文件也可以修改,不太安全。

6.平时一定有让客户送水费单的习惯。付款后,你必须盯着客户,并要求水费单,最好是通过传真。

7.和客户聊天时,不妨说说类似的惨痛案例,让客户在事情发生时保持警惕,不要惊慌。如果能约定在紧急情况下进行身份确认的暗语,就能保持有效的沟通与合作。

8.一旦发现邮箱有异常,就要通知所有的客户,不管是否配合,尤其是老客户,直接打电话。

可惜事发后,即使知道骗子在中国,供应商也无法立案。顾客是法律意义上的受害者,只有受害方才能立案,这只是常识。如果发现钱被骗了,第一时间让客户想办法联系银行冻结。如果需要很长时间才能反应过来,那么这笔钱到了骗子的账户之后就很难通过这种方式追回来了。

最后,还有一种极端情况,客户就是骗子。

客户注册了一个类似的邮箱,在那里骗了人。到了付款的时候,客户假装被骗,照常付款到骗子的账户。当你发现后,你会和他沟通,发现他根本不配合追讨货款。货物到了港口,客户不会跟你接电话,发邮件,跟踪付款。就算联系上了,要求分担损失,让你发提单。

此时供应商骑虎难下,退货运费太贵,滞期费太高,拍卖损失更大。如果这个时候你和他沟通,他会要求各占50%。保险起见,前期可以多要求一些支付方式。

 
友情链接
鄂ICP备19019357号-22