这些“陷阱”要警惕,教你防范外贸钓鱼陷阱,小心中招!

一大早,打开邮箱就傻眼了,一个超级认真的采购大佬竟然主动找上门来,想要和我成为领英好友!我这个最近因为各种原因没开张的人,突然感觉自己像是被点名点赞了一样,有点小激动啊!
 
已经开始幻想着拿个超级大订单,然后迎娶提成,带着升职和加薪一路高歌猛进,嘴角都不禁勾起微笑了。
 
不过等一下,千万别跑偏。得冷静,得冷静。不能被这些幻想冲昏头脑,要保持着理性的小智慧光芒。虽然白日做个升职加薪的美梦真的很美好,但得先脚踏实地,控制住自己不要被幻想带飞。

NO1. 什么是钓鱼邮件
这类邮件往往通过伪装成平台或国外客户,向外贸人发送带病毒的链接和附件,或信息填写链接,收集外贸业务员使用的企业邮箱账号与密码。伪装的套路形式很多,比如伪装新客户询价,伪装国外新老客户发送文件 (产品资料、合同、发票、水单等),伪装SNS平台通知 (封号提醒、好友申请、评论提醒、站内信通知),伪装企业邮箱平台续费、拉黑通知等等。
 
 

NO2. 钓鱼邮件的伪装套路
 
△下载附件或点击链接中病毒
△点击链接按要求填写了邮箱账号与密码
 
•无论是客户在主要的B2B平台上发送的询盘,还是经过多次邮件往来或在线聊天工具(例如:Skype、WhatsApp、微信等)的沟通,只要涉及到带有钓鱼链接的情况(即链接指向一个页面,要求输入电子邮件地址和密码),我们应立即将其识别为潜在的钓鱼邮件。(看邮件内容是非常优质的客户,止步于此,别再好奇心旺盛啦)
 

•邮件主题是Purchase Order/New Order, 邮件内容含PDF文件,打开后需要登录/安装程序etc。(不要兴奋以为终于接到大订单了)
 
 

•若一封邮件携带一个附件(.exe格式的文件),我们需要特别小心,因为这可能是一种潜在的恶意软件,我们应该直接删除这封邮件。
 
•对于任何询盘邮件,如果在主题中没有具体产品信息,或表示在其它供应商的网站上看到类似产品,询问是否有相关业务,并给出链接,要求输入你的邮箱账号、密码以查看样品,我们可以将其视为潜在的欺诈邮件。

•若询盘时对方使用的是A邮箱,而在回复我们时使用B邮箱,我们也应谨慎对待这种询盘联系方式
 
•若来自B2B平台(例如阿里巴巴、中国制造等)或邮箱服务提供商的客服邮箱要求我们输入邮箱账号、密码以验证或更新账户,或者伪装SNS平台(比如Facebook、Twitter等)发送封号通知。我们应该直接忽略这类邮件。

 
•已经付款,请你下载附件查看付款单。附件其实只是一个网址,打开后要求输入邮箱账号、密码等。
 
 
诈骗们的剧本还在编写升级中……
 
万变不离其宗,无非就是外贸人常用的各种网站或工具,就是他们伪装的目标。铭记一条重要原则:避免在其他网站上输入自己的账号和密码。坚守这个原则,我们将能够更好地守护自己。
 
NO3. 为什么会在外贸行业频繁出现
 
在涉及国际贸易的背景下,往往存在难以追回款项的问题,这一点导致钓鱼邮件在外贸行业频繁出现。这种现象的原因包括:
 
时差利用:国际贸易涉及不同时区的客户和供应商之间的沟通,因此很难实时沟通。
急于接单:外贸销售通常急于接收订单,这给了骗子可乘之机。
隐匿身份:骗子在案件发生后往往难以被追踪,使得追究法律责任变得困难。
NO4. 钓鱼邮件防范Tips
保持警惕!验证发件人身份!
核实信息!定期更新密码!
√ 收到来自任何平台的邮件提醒,不要直接在邮件里操作 下载附件或点击链接或输入邮箱账号、密码登录。
√ 收到任何邮件,养成一个习惯,先查看发件人是否正确。
√ 重要事项要打电话、视频,不要还在磨磨唧唧地用邮件沟通。

阅读更多

Read More