樊曉云
(許昌學院,河南許昌461000)
隨著越來越多的外貿(mào)企業(yè)通過電子郵件進行交易磋商、合同約定、貨款支付等商務(wù)溝通交流,郵件的安全性也再一次成為行業(yè)內(nèi)聚焦的熱點。由于企業(yè)或者個人不能有效識別郵箱持有者的真實身份,導(dǎo)致郵件信息被泄露、被竊取以及被篡改的情況屢有發(fā)生。不法分子利用植入木馬、竊取信息、截獲電子郵件等方式,冒充貿(mào)易一方對另一方進行貿(mào)易欺詐。2011年以來,這種通過網(wǎng)絡(luò)手段進行國際貿(mào)易詐騙的案件呈多發(fā)趨勢,此類案件具有證據(jù)收集難,偵破難度大的特點,由于挽回損失的希望不是很大,所以買賣雙方遭受損失的風險較高。有時還會因為不知道是不法分子侵入郵箱導(dǎo)致信息泄露造成交易雙方互不信任,嚴重影響和破壞了國際貿(mào)易秩序。
1.2010年2月初,某外貿(mào)公司業(yè)務(wù)員在查看電子郵件時,點擊了該網(wǎng)站上某產(chǎn)品信息鏈接,黑客通過木馬程序在該業(yè)務(wù)員查看鏈接時盜取了其電子郵箱密碼。后來,不法分子直接利用該業(yè)務(wù)員的密碼登錄其電子郵箱,瀏覽了公司和客戶之間的往來郵件信息,然后冒充該業(yè)務(wù)員與國外的客戶直接進行業(yè)務(wù)聯(lián)系,并告訴國外客戶由于業(yè)務(wù)需要已更換銀行賬號,要求客戶把貨款支付到其指定的新的銀行賬號。該業(yè)務(wù)員的一位美國客戶沒有發(fā)現(xiàn)異常,便將20萬美元的貨款匯入不法分子的指定賬戶,最后,美國客戶在打電話告知該業(yè)務(wù)員查收貨款時,才發(fā)現(xiàn)受騙上當了。
2.一家服裝外貿(mào)公司的張先生與美國客商通過電子郵件洽談一宗服裝貿(mào)易,很快雙方便洽談好了一筆90多萬美元的生意。但他們不知道,這一洽談過程已被一個詐騙團伙全程監(jiān)控。就在美國客商準備匯款給張先生付貨款時,詐騙團伙截留了雙方傳遞匯款信息的電子郵件,并注冊了一個與張先生郵箱地址僅一個字母之差的郵箱,(客戶真實的郵件地址為:anidi303@gmail.com,冒名人仿冒的郵件地址為:aindi303@gmail.com。)謊稱匯款賬戶變更,要求美國客商將90多萬美元匯至其提供的兩個銀行賬戶。此前已通過洽談建立起信任關(guān)系的美國客商“深信不疑”,按照假冒郵件里的要求將交易款分成兩筆匯入了上海和北京的銀行賬號。而張先生卻一直未收到匯款,與美國客商聯(lián)系后才發(fā)現(xiàn)可能遭遇網(wǎng)絡(luò)詐騙,便迅速報警。
一是不法分子把目標鎖定在外貿(mào)企業(yè),由于目前外貿(mào)業(yè)務(wù)普遍采用電子商務(wù),主要采用電子郵件溝通,很少通過其他方式(如電話、傳真、信函等)再次進行二次確認。由于往來函電主要通過電子郵件進行溝通,所以國外客戶一般不會對郵件內(nèi)容產(chǎn)生懷疑,不法分子正是利用了國際貿(mào)易往來中的漏洞實施了詐騙活動。
二是不法分子利用黑客技術(shù),通過植入木馬病毒,在他人瀏覽訪問其設(shè)置的網(wǎng)站鏈接時,盜取電子郵箱密碼,然后,利用盜取的電子郵箱密碼直接登錄受害人的郵箱,查看電子郵件中往來業(yè)務(wù)情況,并冒用業(yè)務(wù)員的身份與國外的客戶進行溝通,以企業(yè)銀行賬號變更為由,要求國外客戶將款項匯至其指定的銀行賬戶,從而騙取貨款。
三是利用電腦技術(shù)獲取業(yè)務(wù)員與國外客戶的往來郵件,然后注冊一個新的電子郵箱,該郵箱與國外客戶的郵箱非常相似,最后冒充業(yè)務(wù)員或國外客戶給對方發(fā)電子郵件聯(lián)系。不法分子冒充企業(yè)業(yè)務(wù)員,使用一個與企業(yè)郵箱極為相似的電子信箱向該企業(yè)的外國客戶發(fā)郵件,要求客戶將貨款或定金匯至其提供的銀行賬號;同時,不法分子又使用一個與外商郵箱極為相似的電子信箱與本地企業(yè)繼續(xù)聯(lián)系,套取貿(mào)易細節(jié)。最終導(dǎo)致本地外貿(mào)企業(yè)無法收到交易定金或交易款。
四是不法分子事先在外省市多家銀行開戶,用于詐騙錢款的匯入。不法分子跨區(qū)域作案,詐騙得手的錢款匯入外省市的多家銀行,當外貿(mào)企業(yè)發(fā)現(xiàn)被騙后,不易及時凍結(jié)贓款。
1.加強電子郵箱保密工作
在國際貿(mào)易中,電子商務(wù)日益普及,外貿(mào)企業(yè)的商務(wù)溝通主要通過電子郵件進行,但是外貿(mào)企業(yè)必須認識到電子郵件雖然具有方便快捷的優(yōu)點,同時還會存在一些容易被不法分子利用的漏洞。一些外貿(mào)業(yè)務(wù)員不分場合隨意發(fā)放自己的名片和自己的聯(lián)系郵箱,實際上這些隨意的做法給不法分子盜取郵箱重要商務(wù)往來信息提供了機會。外貿(mào)企業(yè)在參加一些貿(mào)易洽談會時,要加強保密意識,對企業(yè)的一些比較重要的聯(lián)系郵箱要注意保密。
2.電子郵件交流過程中要注意分辨真?zhèn)?/p>
外貿(mào)業(yè)務(wù)員疏于區(qū)分真假郵箱細微差別,一方面給企業(yè)客戶帶來經(jīng)濟損失,另一方面嚴重損害了企業(yè)的信譽。如有個不法分子在廣交會上冒充客商身份獲取了某公司業(yè)務(wù)員的名片,并且之前還通過一筆小小的訂單拿到了該公司的各種印章,在得知國外客戶準備預(yù)付定金時就立即注冊了非常相似的郵箱地址,騙取了國外客戶預(yù)付的定金,所以外貿(mào)業(yè)務(wù)員在使用電子郵箱時必須高度警惕。所以,在電子郵件交流過程要注意分辨真?zhèn)?,對常用的客戶郵箱可以添加必要的備注說明。
3.建議使用企業(yè)郵箱,提高郵箱的安全性
商務(wù)溝通過程中,建議最好使用企業(yè)郵箱或者付費郵箱,這樣可以提高郵箱的安全性,或者根據(jù)不同的國外客戶,分別使用不同的專用郵箱,有別于在已發(fā)放名片上的郵箱地址。不要點擊不明郵件或鏈接,防止釣魚網(wǎng)站和木馬病毒。選擇較好的防毒軟件,定期進行電腦殺毒并更換郵箱密碼。
國際貿(mào)易往來中不要單純依靠電子郵件進行溝通,可以在貿(mào)易往來的關(guān)鍵環(huán)節(jié)進行電話和傳真溝通。盡量不要通過電子郵件提供銀行賬戶等重要信息,可與交易方約定只通過傳真或電話等較為可靠渠道提供付款信息,并提醒對方在轉(zhuǎn)賬或匯款前后進行電話確認。在涉及合同或款項交易時,盡量建立多種確認方式。尤其是在匯款前,一定要打電話或發(fā)傳真向?qū)Ψ酱_認。另外,如果使用電子郵件交流匯款、賬號更改等重要信息,一定要以傳真或電話直接聯(lián)系等方式加以確認,不給不法分子留下任何可乘之機。
外貿(mào)企業(yè)應(yīng)與國外客戶經(jīng)常保持聯(lián)系,一旦發(fā)現(xiàn)異常情況,或貨款被騙,要及時向公安機關(guān)報案,并盡可能詳盡提供如對方銀行卡號等信息,幫助公安機關(guān)調(diào)查犯罪嫌疑人。同時,應(yīng)及時告知國外客戶指示相關(guān)銀行凍結(jié)款項,盡量挽回損失。
在國際貿(mào)易中部分企業(yè)風險防范意識不強,不能及時察覺和發(fā)現(xiàn)電子郵件詐騙,導(dǎo)致不法分子屢屢得逞。同時,國際貿(mào)易中通常采用外匯進行貨款的結(jié)算,一般以美元結(jié)算居多,合同交易金額較大,一旦被騙,損失非常慘重。電子郵件詐騙還涉及到國外客戶,如果對詐騙手法不夠了解,很容易導(dǎo)致雙方的不信任,嚴重干擾了國際貿(mào)易秩序。為避免此類詐騙案件重復(fù)發(fā)生,維護正常的貿(mào)易秩序,外經(jīng)貿(mào)企業(yè)在從事國際貿(mào)易時,應(yīng)對此類犯罪手段引起高度關(guān)注,防止外貿(mào)企業(yè)遭受經(jīng)濟損失。
[1] 駐墨爾本總領(lǐng)館經(jīng)商室.謹防電子郵件詐騙[EB/OL] .http://melbourne.mofcom.gov.cn/aarticle/a/201204/20120408087095.html.
[2] 駐巴基斯坦使館經(jīng)商處.警惕國際貿(mào)易中黑客利用盜取郵件賬戶進行詐騙[EB/OL] .http://www.mofcom.gov.cn/aarticle/i/jshz/new/201204/20120408063120.html.2012-04-11.
[3] 警惕“電子郵件”詐騙案高發(fā).杭州公安經(jīng)偵信息網(wǎng) .[EB/OL] .http://www.hzecid.com/newsinfo.asp?bookid=6102