在毫无心理准备的情况下,外贸业务员接到客户询问为何突然更改收款账号的电话,乍听起来难免一头雾水,但接下来便是一身冷汗了——没错,他很可能遇到了俗称为“钓鱼询盘”的骗术。
案例 1
小A是南方一家外贸公司的业务员,平时除了使用电话、几种常见的聊天工具外,他与客户的联系主要靠电子邮件。去年11月初,他收到了一封陌生的英文邮件,对方自称来自尼日利亚,在网络上看到了小A所在公司的销售信息,想要向其采购产品。同时,该名“客户”建议小A点击其附在文末的公司网址链接,提前了解一下他们所需产品的型号、数量等具体信息。
对此,没有多想什么的小A,随手在邮件中点击了“客户”提供的链接,但却发现浏览器无法访问该网址。于是,他又将该情况反馈给了“客户”,但未得到回应。
几天后,就在小A都已忘记前事之时,他的另一名客户给他打来了急电,询问其为何要更改收款账号。此时,小A顿时五雷轰顶,回想起之前与那名自称来自尼日利亚的“客户”沟通时的种种,旋即判断其八成是个骗子——当时,对方建议小A点击的网址链接中很可能被植入了木马病毒,可以随之盗取邮箱密码——他也在“钓鱼询盘”下中招了。
而随后的调查与核实也印证了他的判断。小A发现,就在邮箱密码被盗的几天里,骗子查看了其大量与客户间的往来邮件,并有针对性地连续向小A的一名海外客户发送了5封邮件,要求对方将剩下的货款汇到另一账号。幸亏小A的客户比较谨慎,没有收到邮件后立即汇款,否则会悔之晚矣。
实际上,有的骗子还会在不经意间于往来邮件中插入附件,其中的文件往往并非常见的Word、Excel、PowerPoint等Office系列办公软件的格式,也非JPG图片格式或PDF文件,而是看起来很奇怪的后缀。如果受好奇心驱使贸然点击该文件,该台电脑就有被入侵的危险,信息也有可能就此被盗。
案例 2
另一种常见的“钓鱼询盘”虽然也是通过链接形式实现的,但与案例1的区别在于,骗子前期会下更大的力气,以为后期骗术的实施打下信任的基础。
例如,通过发送询盘,骗子与国内供应商进入正常的谈判阶段——很多时候,骗子都有正常的询价,也与对方反复讨论产品质量、价格等问题,看起来与正常情况无甚区别。在谈到一定程度后,骗子会向国内供应商发送相关的网站链接,特别提示其最终需要的产品信息在此链接中。如果相关业务员缺乏警惕性的话,则又会坠入骗子的陷阱之中。
而在获取国内供应商的邮箱密码后,骗子就会目不转睛的实时监控该邮箱内容,浏览供应商与其客户的往来邮件,实时知晓双方的沟通程度与单子进度。一旦国内供应商与客户谈到涉及交货、付款等关键性问题时,骗子就会跳出来以国内供应商的名义与客户联系后续事宜。例如,骗子会给客户发送邮件,表示“预计在某时装箱发货,请将定金打过来,但由于某个特殊原因须更改收款账户,新的收款账户为某某”。
另外,也有骗子会注册一个近似于原供应商的邮箱——如把字母“O”改为数字“0”,把“w”改为“vv”——并在该邮箱中复制原供应商邮箱中的内容,再用假邮箱把新邮件发给客户,客户稍不注意便会中招。而一旦落入骗子的陷阱,原有的供应商也就收不到客户的邮件了,因为客户早已把骗子当成真正的供应商,直至最终给其打去款项。
虽然大家都在防范“钓鱼询盘”,但还是不断有人栽在骗子的手中。实际上,只要做到如下几点,骗子想要得逞亦非易事。
一是在与客户谈判的过程中,尤其是即将下单之时,一旦发生沟通不畅或失联的状况,一定要尽快给客户打去电话或尝试换个邮箱联系,因为此时很可能骗子正以你的名义与买方进行谈判,以在后期实施诈骗。
二是业务员可在日常工作中特意给新老客户发去邮件提醒——只要遇到以其名义要求更改付款账户的情况,一定请电话联系确认——这样不仅是对双方的负责,也体现了自身的优质服务,更可获取或增加客户对自己的信任度。
三是千万不要在不明网站上泄露自己的邮箱、银行账户及密码,要求输入账号的链接也不要轻易点开。此外,如果怀疑中招,一定要马上更改邮箱密码,并通过不同方式及时与买方取得联系,说明此时的状况。
总而言之,虽然这些骗术看起来很简单,但年年都有人受骗。而这也正应验了那句老话:“小心驶得万年船”。