警惕“黑客案件”

来源 :进出口经理人 | 被引量 : 0次 | 上传用户:eagleqizha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  现代国际贸易中,通过电子邮件进行沟通极大地节省了沟通成本,提高了沟通效率,但网络技术中的安全漏洞也给不法分子利用高科技手段进行诈骗提供了可能。自2011年以来,仅中国信保浙江分公司就已累计收到数十宗因第三方利用信息技术恶意介入贸易过程的案件(以下简称“黑客案件”),且目前此类案件仍愈演愈烈。本文通过对两宗典型黑客案件的介绍分析,希望为广大出口企业规避此类交易风险提供参考。
  【案例一】
  2012年6月,某国内出口商A向美国买方B出运一批同轴电缆,发票金额USD66550.00。2012年8月上旬,第三方盗用出口商业务员邮箱,声称企业A与当地政府发生纠纷,指示买方B付款到其伪称为关联公司的指定账户(某设于广西北海的信用卡账户)。在邮件中,第三方提供了假商业发票和伪造的银行账户更改授权书(Authorization Letter)。买方B信以为真,于2012年8月3日支付货款。8月8日,出口商A在和买方B通过MSN联系后,沟通过程中发现邮箱被盗、货款误支付,遂立即向公安机关报案。当地公安机关介入后,发现大部分货款已被第三方支取。所幸,通过银行监控辨认,公安机关在广东东莞锁定并抓获3名犯罪嫌疑人。据悉,犯罪嫌疑人为尼日利亚籍非法移民,采用团伙作案方式,通过技术手段窃取我国企业的邮箱密码实施犯罪。
  【案例二】
  某国内出口商F于2011年10月16日和10月23日向埃及买方R出运2票节能灯配件,发票金额USD64710.00。货物到港后,买方R表示已按企业F指示将货款汇至变更后的银行账户,要求企业F放单,但企业F并未收到货款,企业F遂委托中国信保进行海外追讨。
  中国信保介入后,买方提供了指示其变更汇款路径的邮件,变更后的银行账户设在新加坡,而经审理后发现,该邮箱地址与企业F惯常使用的邮件地址略有不同,而企业F也否认注册该邮箱。后经中国信保反复施压,买方R最终表示愿意先支付USD30000.00提取滞港货物,并向国际刑警报案,同时承诺一旦追回货款,立即支付尾款。
  黑客案件基本特征
  尽管黑客案件错综复杂、案情扑朔迷离,但经梳理此类案件,我们还是发现了一些共同点。
  1、支付条件:贸易双方一般约定见提单复印件付款,从货物出口到买方付款时间跨度较短,因此第三方要求买方尽快付款合乎常理。
  2、交易历史:贸易双方一般有多年交易历史,交易次数多但每笔交易金额较小,彼此已建立信任基础,容易对贸易环节风险监控放松警惕。
  3、第三方介入时点:第三方一般在货物出运后介入。也有迹象表明,即使采用OA付款方式,账期将至出口企业催款时,第三方也会以出口企业名义向买方发送邮件(多在凌晨),且催款力度更大、频率更高。
  4、第三方介入方式:一种方式为第三方通过注册与出口企业联系邮箱较为相似的邮箱,冒充出口企业向买方发送变更结算账户的邮件,导致买方根据第三方指示将货款支付到第三方指定银行账户。另一种方式为第三方直接侵入并盗用出口企业邮箱,以出口企业名义直接向买方发送变更结算账户的邮件,导致买方根据第三方指示将货款支付到第三方账户。此外,也存在将上述两种方式交叉使用,导致出口企业未能收到货款。
  5、银行账户:第三方发送的变更后银行账户名称与出口企业结算账户名称较为类似,极具混淆性。另外,该账户一般在新加坡或英国等,与买方亦不在同一国别,刑侦调查存在困难。同时,有些指示更改付款路径的文件看上去非常正式,如加盖出口企业公章等,极具迷惑性。
  出口企业风险防范措施
  提高警惕、有效预防是关键
  1、出口企业应尽量避免使用安全系数较低的简单邮箱密码,应定期检查邮箱设置、更改邮箱密码,及时更新防病毒软件并进行木马查杀。同时,出口企业应加强对应收账款的进度跟踪,发现可疑信息立即与买方电话或传真确认。
  2、在合同签订过程中,出口企业应加强对付款路径或银行账户的设定,如设定汇款账户不可变更条款,或要求变更确认以电话沟通为前提等。
  3、出口企业应加强出运后沟通,不可等到货物到港后方与买方联系。
  重视控制货权
  在众多的国际贸易结算方式中,除预付款外,出口企业都应将有效控制货权作为风险防范的重要手段。在本文第一个案例中,由于采用OA支付方式,如果公安机关后期未能抓获犯罪嫌疑人,则其向买方B主张债权将面临诸多困难,极有可能钱货两空;第二个案例中,出口商F出于风险控制考虑,保留正本提单,则为与买方谈判及日后成功减损增加了筹码。
  积极应对黑客案件
  黑客案件发生后,前述案例中企业A的做法给出口商处理此类案件提供了有益的启示。首先,对第三方攻击邮箱进而非法获利属犯罪行为,出口商积极向当地公安机关报案,既可以对第三方形成警示,也能为进一步减损赢得先机。如果变更后的银行账户位于国内,出口商可以通过公安、银行等渠道获取第三方相关信息,增加了抓获犯罪分子的概率。第三方非法取得货款后,一般会安排将货款汇至其他账户,因此出口商得知邮箱被盗后,应立即向公安机关报案,并通过银行冻结第三方账户,防止第三方转移赃款。
  (作者单位:中国信保浙江分公司)
  本文编辑:李璐。如对本文有任何意见或其他精彩观点,请联系邮箱:coolu86@163.com。
其他文献
美国质量协会最近全面地研究了消费者如何看待质量的问题.rn总体上,消费者对产品质量的看法比原先有所好转,但是近十年来,他们对服务质量的评价不断下降.rn
在确保国家生态安全过程当中划定明确的生态保护红线是一种非常有效地措施,是进行生态深化改革、增快推进生态文明制度建设与创新的重要任务。通过对我国生态保护红线划定理论
随着经济的发展,高速公路已经成为了现代生活中不可或缺的交通基础设施。高速公路在建设过程中,尤其在靠近山地的区域,不可避免地破坏了相当大面积的天然植被和人工植被,使之成为
近年来,境外债务人申请进入破产重整程序,中国债权人企业居于前十大破产债权人的案例屡见不鲜。本文以美国破产重整程序为例,重点提示中国债权人企业如何争取最大化受偿以减少损失,以及如何把握破产重整程序隐藏的机会,以改变目前中国债权人企业面对境外债务人破产重整束手无策的被动局面。  全面了解美国破产重整程序制度规定  美国破产保护旨在保障各债权人能公平受偿,以及保障债务人得以通过重整实现继续经营的重生机会
期刊
随着我国经济水平的发展,我国城市化进程逐渐推进,对我国生态环境造成了诸多影响,据此如何对环境质量加以改善促进城市和谐发展成为城市现代化建设的重要内容。本文将对园林绿化
企业诚信是否会影响审计收费?由于企业诚信是不可直接观测的,因此找到能够衡量企业诚信的指标则成为解决这个问题的关键。本文以2014~2016年上市公司的纳税诚信状况作为衡量
4连结化:将明晰感知转化成明晰感知rn(1)创建质量表rn质量表就是将要求质量展开表和质量要素展开表连结起来的矩阵表(如表4所示).
近十几年以来,世界经济持续高速增长,国际金融市场也日益扩大,尤其是外汇交易量更是成倍地增长,而外汇收支在一定程度上会导致外汇风险。自从2008年8月实行浮动汇率制度以来,汇率和利率起伏不定,人民币不断升值,企业面临的主要风险——交易风险倍增,给我国进出口企业的经营带来了很大的不确定性。因此,加强企业的汇率风险管理成为外贸企业稳定经营的迫切需求。  用套期保值防范进口风险  劳动密集型、附加值低是我
期刊
近几年,我国经济发展取得了令世人瞩目的成就,但同时我们的自然环境却遭受到了巨大的破坏,水资源污染就是其中一个异常严重的问题。水环境监测通过对水质指标进行监测分析评价,对
如今,我们的经济环境以知识为基础.大多数组织的价值是由智能资本、而不是物质资产所决定的.惠普公司的瓦尔阜·卡那瓦斯基(Valery Kanavsky)指出:“现代企业的基础要素是知