外贸行业做的时间长了,很多会遭遇邮箱被黑,客户货款被骗!
真实案例情况:
“仿造你的邮箱地址或者干脆控制你的邮箱,将骗子银行账号进行修改发送。”
“黑客躲在你或者客户的邮箱里,把你发去的 PI 给拦截下了,然后伪装你发了个伪造的 PI,PI 上是骗子的公司名和银行账号。”
外贸企业提早防范吧!!!
#怎么防范外贸邮箱被黑?
域名管理:
企业邮箱域名设置 SPF 记录 DKIM 记录 DMARC记录(每个邮箱服务商都有设置说明)
SPF 记录的出现,是为了防止伪造发件人。
DKIM记录(域名密钥识别邮件,DomainKeys Identified Mail)也是一种电子邮件验证方法,防止他人冒充域名。
DMARC记录是对 SPF、DKIM 记录的一种补充,在使用 DMARC 记录前必须要先设置 SPF、DKIM 记录。
邮箱管理:
设置强力而独特的密码
密码设置规则:大小写+数字+特殊字符+无规则+长度8位以上
使用双重认证
短信验证 扫码验证
使用第三方客户端密码
使用Foxmai 邮箱大师等第三方管理软件使用客户端专用密码
企业邮箱管理员定期查看登陆记录
企业邮箱都有登录记录以及发送记录及早发现异常登录
检查邮箱设置
查看是否有转发设置,去掉异常设置
安全识别:
多数黑客会利用发件人别名来伪装
模仿客户邮箱地址,或者模仿你的邮箱地址,差异很小的仔细甄别,举例demo@zheshiceshi.com demo@zheshicceshi.com尤其数字零和字母0的差异更加难以发现,
邮件中请求的密码输入或重置电子邮件
如果邮箱设置了安全认证的都不回要求输入密码或者重置密码。
对钓鱼邮件有足够的防范意识
不要随便在模式链接中输入信息,不要随意安装程序
客户沟通:
跟客户约定规定
不会轻易更换银行账号,如果换会多方面确认
跟客户要在线联系方式
要电话whatsapp等进行多渠道确认
要客户检查自己的邮箱设置
如果骗子潜伏在客户邮箱端那就会删除你的邮件
增加客户多个邮件地址
一般客户都会有公司邮箱和个人邮箱,如果骗子潜伏在一个也不怕收不到你的邮件
电脑设备:
定期杀毒
安装杀毒软件(如果已经出现客户被骗情况重装系统)
#客户货款被骗之后,应该怎么做呢?
让客户联系银行
如果客户刚付款 1-3 天,可能款还在中转行中转,还没到骗子的银行账户。此时一定要让客户第一时间和银行联系,要求终止付款,把款退回。
联系付款银行及时给收款行发通知
一定要让付款行发银行电文给收款银行,告诉收款行此款涉嫌诈骗,要退回处理。
让客户在本地进行报警
尝试在当地报警,咨询警方。
看骗子的开户银行在哪?
也可尝试在开户行当地报警,咨询警方。
安慰客户
安抚客户情绪,表示你会尽最大努力帮助,及时沟通重新付款不耽误生意(看情况给一点优惠)。