提個(gè)醒
還有不到兩個(gè)月是春節(jié),每年這個(gè)時(shí)間段都是外貿(mào)人沖刺階段,但你壓根想不到還有一群可怕的人在偷偷地覬覦你的成果,那就是黑客。
郵箱被黑客攻擊,盜取你的郵箱密碼,控制你的郵箱與國(guó)外客戶聯(lián)系,并且引導(dǎo)客戶把貨款打進(jìn)他們的賬戶,年年發(fā)生,年底尤為集中。
因此,你很有必要了解更多關(guān)于黑客的信息:
01、遇上黑客,丟失貨款的真實(shí)案例
1、貿(mào)友damonhuang:五年老油條了,最近還是被黑客害了。
做外貿(mào)五年多了,兩年前曾經(jīng)給黑客盯上但是自己找出破綻避免了損失。但是兩年后的今天,幸運(yùn)女神沒有再來眷顧我,所以客人的三萬(wàn)多美金貨款就這樣被黑了。跟這個(gè)客人做了好多筆生意了,這是最多的一筆,卻沒想到危機(jī)四伏。都怪自己太疏忽大意,沒有多給客人打電話提醒客人我們不會(huì)改賬號(hào)。于是黑客上周(用類似的郵件)冒充我的名義給客人發(fā)信,然后客人信以為真(以前都會(huì)很認(rèn)真核對(duì)的,這一次卻大意了)就付了。公司名字都是一樣的,銀行也是同一家,只是一個(gè)在中國(guó),一個(gè)在英國(guó),可惡的英國(guó)注冊(cè)公司太容易,讓黑客有漏洞可用。
2、貿(mào)友zhangsixian:該死的黑客。
老客戶換了一個(gè)新的采購(gòu)跟我們溝通,結(jié)果被黑客改了我們的PI銀行信息,是一個(gè)瑞典的賬號(hào)!結(jié)果客戶還信了!匯了2.5萬(wàn)美金。過去一個(gè)星期才發(fā)現(xiàn),還有希望把錢找回來嗎?如果錢找不回來怎么辦?怎么這么多黑客???他們沒有正經(jīng)工作的嗎?天天來盯著我們的郵件?
本來50萬(wàn)的單 客戶想著年前發(fā)的,沒想到出了這樣一個(gè)事, 唉, 希望客戶可以把錢追回來吧 ,但希望好像比較渺茫。
3、貿(mào)友Roy:創(chuàng)業(yè)中,第一次被黑客攻擊了。
從今年6月的一天,我這里收到一封表面沒有任何異常的郵件,標(biāo)題是新的訂單,用的也是我們正在合作的郵箱地址,但是附件一直不能顯示,需要填寫郵箱和密碼,因?yàn)榭词强蛻舭l(fā)來的, 就填進(jìn)去了。當(dāng)時(shí)沒有什么異樣。
但是當(dāng)我們和其客戶發(fā)pi 或者合同的時(shí)候,黑客就出來了,首先我們的郵件被攔截,他們會(huì)更改我們的銀行信息,然后用我們的郵箱再次發(fā)送給客戶,后來客戶打電話過來我們才知道郵箱被黑了,之后改過密碼,改過郵箱設(shè)置,重裝過系統(tǒng),甚至換過新的電腦,但是沒有用,黑客依然能夠監(jiān)控我們所有的郵件。
上周五黑客又打來電話威脅我們付500美金, 不付的話后果很嚴(yán)重之類的,我跟他講的是下周二會(huì)付給他, 拖延幾天時(shí)間,想辦法把這個(gè)問題在周二前解決掉。所以希望有經(jīng)驗(yàn)的朋友幫幫我們,剛創(chuàng)業(yè)很不容易,被黑成功一次我們應(yīng)該就破產(chǎn)了。
注明一下:
1, 我們用的是阿里外貿(mào)郵,綁定在foxmial 上面使用, 電腦上所有郵箱都被黑了, 包含雅虎和qq 郵箱。
2,外貿(mào)郵設(shè)置里面的登陸日志顯示是一分鐘一次, 應(yīng)該是被黑客監(jiān)控了。
3,黑客也可以用我們客戶相同的郵箱地址給我們發(fā)郵件,很奇怪。
4、貿(mào)友eve:郵件被黑客篡改。
我的一個(gè)埃及客戶給我們說早就打匯款了,但我們公司一直沒收到錢,后來跟客戶聯(lián)系上才發(fā)現(xiàn)原來最近黑客篡改了我們的往來郵件,把我們公司的賬號(hào)信息變更給他們的,然后讓客戶打黑客的賬號(hào)上了。
5、貿(mào)友juelianmi:黑客破解外貿(mào)郵箱,損失30萬(wàn)美金。
我是做鋼管出口的,這個(gè)單子是供給南美洲厄瓜多爾的客人。
真是崩潰,我遇到這個(gè)事情,涉及金額將近30萬(wàn)美金,到現(xiàn)在為止,客人的錢還沒有追回去,而且客人一直懷疑是我們公司詐騙,是我自己搞的鬼;我們老板有懷疑是不是客人內(nèi)部人搞鬼。
總之,現(xiàn)在就是雙方都不信任,都在懷疑對(duì)方。
事情是這樣子的:
2012年5月23日,跟客人簽訂合同,5.25日收到客人預(yù)付款,開始準(zhǔn)備貨物。
2012年6月3日,客人跟我聯(lián)系,問我們貨物準(zhǔn)備的咋么樣了,其實(shí)這時(shí)候就已經(jīng)是騙子了,一直到后來的2012年8月10日 我才偶然發(fā)現(xiàn),郵箱被盜了,跟我聯(lián)系了兩個(gè)多月的其實(shí)都是大騙子。很痛心,太可惡了?。?!
2012年7月6日,客人給騙子匯款,第一個(gè)單子的尾款 2.9萬(wàn)美金。10日,騙子就偽造了假的水單給我們,。說是給我們打款了,但是我檢查了一下,銀行信息里面有幾個(gè)我們公司的信息的字母寫錯(cuò)了,要求這個(gè)所謂的“客人”給重新打款,他也答應(yīng)給匯款了,到現(xiàn)在才知道,其實(shí)就是為了拖延時(shí)間……
2012年7月10日,客人又給騙子匯款--預(yù)付款4.1萬(wàn)美金,這是跟我們公司定的第二個(gè)合同,說來也很搞笑,騙子沒有把客人的詢價(jià)給刪除,故意讓看見報(bào)價(jià)的。也就是說報(bào)價(jià),還有做合同,的確是我親手操作的,可是訂完合同以后,又是騙子切斷了我跟客人所有的聯(lián)系,他在中間操作一切。
2012年8月7日,客人又給騙子匯款-第二個(gè)單子的尾款19.6萬(wàn)美金。
2012年8月10日,我打開郵箱,很偶然的發(fā)現(xiàn)客人給我的郵件,寫的莫名奇妙的,說是讓我們履行什么責(zé)任,他那邊該做的都已經(jīng)做了,說的我一頭霧水。好像有一種預(yù)感,我查看所有的郵件 ,發(fā)件箱,收件箱,垃圾郵件,還有刪除郵件,最終發(fā)現(xiàn)在被刪除的郵件中,有一封騙子沒有來得及刪除的郵件,都是客人跟騙子聯(lián)系的。當(dāng)時(shí)我整個(gè)人都已經(jīng)傻了……
備注:騙子不知道從什么時(shí)候開始,就已經(jīng)破解了我兩個(gè)郵箱的密碼,一個(gè)是雅虎的amihan612@yahoo.com.cn ,一個(gè)是hotmail 的 amihan612@hotmail.com。
騙子,模仿我的郵箱給客人發(fā)郵件,只是更改了一個(gè)字母,要是不注意的話真的很那發(fā)現(xiàn)吧,模仿郵箱是 amlhan612@hotmail.com,他把 I 改為了L,狡猾的騙子。他還模仿客人的郵箱給我發(fā)郵件。
02、黑客是怎么實(shí)現(xiàn)詐騙的?
1、黑客是怎么入侵郵箱的?
黑客入侵郵箱多數(shù)是因?yàn)槲覀凕c(diǎn)擊了不明鏈接,自主輸入了郵箱密碼,少數(shù)是因?yàn)樾孤读肃]箱賬號(hào)信息被黑客破解了密碼。
總之,不要隨意點(diǎn)擊不明鏈接、圖片、網(wǎng)站等,定時(shí)修改郵箱密碼并且殺毒。
2、黑客的詐騙手段是什么?
入侵我們的郵箱后,他們會(huì)篡改我們的郵箱信息,假冒客戶與我們聯(lián)系,然后假冒我們與客戶聯(lián)系,中間我們的郵件和客戶的郵件已經(jīng)被他們攔截,即真實(shí)的郵件沒有發(fā)送到對(duì)方的正確郵箱。
黑客的潛伏時(shí)間很長(zhǎng),而且只在關(guān)鍵時(shí)刻出現(xiàn),也就是付款時(shí)刻。等到我們聯(lián)系好客戶安排付款,這時(shí)我們才會(huì)發(fā)現(xiàn)貨款已經(jīng)打到騙子銀行賬戶。其實(shí)他們?cè)缭诎抵邪咽湛钯~號(hào)給改了。
所以,付款信息由郵箱傳遞是最不安全的,所以我們應(yīng)該通過傳真,或者即時(shí)聊天工具發(fā)送給客戶,而且發(fā)送之后需要電話與客戶次確認(rèn)收款信息,同時(shí)提醒客戶:在付款之前或在匯款期間,我們有任何變動(dòng)都會(huì)通過電話聯(lián)系,請(qǐng)不要相信任何其他途徑的信息,若發(fā)現(xiàn)異常第一時(shí)間與我們聯(lián)系確認(rèn)。
03、如何追回被騙貨款?
第一時(shí)間通知客戶,我方未收到貨款,錢已經(jīng)打到了騙子賬戶,請(qǐng)客戶馬上聯(lián)系客戶所在的當(dāng)?shù)劂y行以“匯錯(cuò)銀行賬戶”為由,凍結(jié)騙子賬戶并且追回錢款。這個(gè)處理方式,在發(fā)現(xiàn)及時(shí)的情況下,追回貨款的成功率很高。
如果我們發(fā)現(xiàn)的比較晚,騙子已經(jīng)從銀行賬戶里取出貨款,要求銀行追回是沒有希望了,但是我們也不要放棄,因?yàn)槲覀冊(cè)型赓Q(mào)人成功追回貨款的經(jīng)驗(yàn):當(dāng)我們發(fā)現(xiàn)貨款已被取走,那么我們要查一查騙子賬戶的收款信息,通常有公司名,公司地址等信息。然后通過百度搜索、谷歌搜索,找到他們?cè)诨ヂ?lián)網(wǎng)留下的蛛絲馬跡,同時(shí)利用企業(yè)調(diào)查軟件來調(diào)查這個(gè)公司的信息,找到騙子信息,例如身份證號(hào),手機(jī)號(hào),公司地址等。利用這些信息找到騙子,讓他們主動(dòng)退回貨款,再不行報(bào)警處理。
其實(shí)我們口中的“黑客”不過是網(wǎng)絡(luò)騙子而已,且多數(shù)都是中國(guó)人,所以勇敢地去尋找解決方案,大大提高了追款的成功性。
無(wú)論是騙子還是黑客,錢都不能被他們坑了去。
悄悄跟大家說:如果你跟IT猿或者跟銀行工作者說,騙你錢的是黑客,他們會(huì)噗嗤一笑,因?yàn)樗麄冇X得“你可能對(duì)黑客有誤解”,在他們眼里這些不過就是使用了拙劣手段詐騙的網(wǎng)絡(luò)騙子而真正的“黑客”可能是我們根本不了解的領(lǐng)域。所以跟銀行人員或者其他人交涉時(shí),說是騙子就懂啦。
來源:維尼外貿(mào)頻道