現(xiàn)在有的行業(yè)市場的開擴,如果僅僅是內(nèi)貿(mào),那公司可能就完蛋了。現(xiàn)在經(jīng)濟不好,很多企業(yè)為了更好業(yè)務(wù)發(fā)展,選擇外貿(mào)。
大家應(yīng)該知道外貿(mào)是出口或者進口,那么合作的基本都是國外的企業(yè),那么這種的話,靠打電話或者QQ等方式聯(lián)系就不是很方便,因為有時差加上語言溝通上的不方便,回復(fù)的及時性和有效性會被限制,而企業(yè)郵箱可以很大程度上解決這些問題!
業(yè)務(wù)的交流溝通,使用郵件發(fā)送產(chǎn)品信息,合同等,很好的保留聊天記錄。試想,一個員工用免費郵箱,如果離職怎么辦,公司信息資料萬一沒備份損失慘重。
其次,員工與客戶溝通過程,公司總負責(zé)人,能否監(jiān)控到郵件信息,或者溝通記錄。一個員工批量群發(fā)給客戶,如果資料有誤,需要召回,企業(yè)郵箱就可以及時處理避免損失,免費郵箱就不能召回可能造成不必要的損失。
還有,郵件數(shù)量很多,我們需要搜索,收費企業(yè)郵箱可以搜索到附件內(nèi)容,免費的僅能搜索基本標(biāo)題正文等信息。個人郵箱,郵件服務(wù)器在國內(nèi),發(fā)送國外失敗率也特別高。
事主張女士在深圳一家進出口貿(mào)易公司上班。某日,她郵箱收到尼日利亞客戶的郵件,稱之前談好的一筆生意,合同正在草擬,需要事主公司先行支付貨物費用。由于雙方已合作多年,之前也出現(xiàn)過此類情況,張女士便立即到銀行柜臺匯款20萬美元(約131萬人民幣)到對方郵件中提供的賬號。
直到客戶電話聯(lián)系張女士,稱已經(jīng)發(fā)貨,但卻一直未收到貨款,張女士核實賬戶,才發(fā)現(xiàn)賬戶不對,才意識到被騙并立刻報警。
在郵件詐騙中騙子是如何詐騙并卷走郵箱主人的錢的呢?下面給大家說一下郵件詐騙的過程
第一階段:如何破解郵箱密碼
常見的破解手段有:
1.猜測密碼
相當(dāng)一部分郵箱使用者,會設(shè)置非常簡單的弱密碼,犯罪分子通過暴力破解等方式,反復(fù)嘗試密碼,會收獲很好的效果。
2.釣魚郵件騙取密碼
通常犯罪分子會偽裝成郵件服務(wù)提供商,給目標(biāo)外貿(mào)企業(yè)郵箱賬號發(fā)送郵件,通常說你的郵箱容量滿了,或者被鎖定了等等原因。最終給出一個鏈接,讓賬號持有這點擊鏈接,進入頁面后要求輸入郵箱賬號和密碼。一旦輸入郵箱賬號和密碼,就相當(dāng)于把自己的賬號拱手送給了犯罪分子。
例如一個外貿(mào)業(yè)務(wù)員,以工作郵箱地址來注冊某論壇,而為了簡單,論壇的登錄密碼和郵箱的登錄密碼設(shè)置成了一樣的。
當(dāng)這個論壇的賬號密碼被拖庫破解后,犯罪分子會利用郵件地址和密碼去嘗試登錄郵箱,很可能就登錄成功。這就是撞庫。
當(dāng)然,犯罪分子還有可能通過例如冒充領(lǐng)導(dǎo),要求業(yè)務(wù)員提供郵箱密碼等方式騙取賬號。在網(wǎng)絡(luò)安全領(lǐng)域我們把類似這種手段統(tǒng)稱為“社會工程學(xué)”。
第二階段:跟蹤交易往來
外貿(mào)詐騙的犯罪分子,都是精通國內(nèi)外貿(mào)企業(yè)與國外客商的交易往來套路的。他們潛伏于目標(biāo)郵箱中,密切觀察生意的進展情況。
跟蹤交易往來的手段:
犯罪分子不可能經(jīng)常登錄目標(biāo)郵箱來觀察郵件,因此主要跟蹤?quán)]件的手段有:
1.設(shè)置自動轉(zhuǎn)發(fā),將往來郵件轉(zhuǎn)發(fā)到犯罪分子的郵箱
這種手段很常見,也容易被發(fā)現(xiàn)。但是對于粗心的業(yè)務(wù)員,且平時使用outlook、foxmail等郵件客戶端的業(yè)務(wù)員來說,郵箱被設(shè)置了自動轉(zhuǎn)發(fā),是不容易被發(fā)現(xiàn)的。
2.設(shè)置郵件規(guī)律規(guī)則鑒于設(shè)置自動轉(zhuǎn)發(fā)容易被發(fā)現(xiàn),犯罪分子會利用一些郵箱的郵件過濾規(guī)則來轉(zhuǎn)發(fā)郵件。比如將外貿(mào)業(yè)務(wù)員與特定域名客商的往來郵件轉(zhuǎn)發(fā)到某郵箱。
甚至在行騙階段,通過郵件過濾規(guī)則,將國外客商發(fā)來的郵件都自動刪除。這就造成了在行騙期間,國內(nèi)的外貿(mào)業(yè)務(wù)員無論如何收不到國外真正客商發(fā)來的郵件,卻能收到偽造的郵件。
第三階段:偽造郵件,騙取錢財
犯罪分子通常在交易進行的關(guān)鍵階段出手,偽造一方的郵件地址,給另一方發(fā)郵件。最終是讓對方把款項打入他自己的賬戶。無論具體的郵件內(nèi)容和往來是怎樣,最終的要求打款至某賬戶的動作是一定的。
常見的偽造郵件辦法:企業(yè)郵箱對于企業(yè)信息交流、辦公管理,更安全、更方便。信息安全方面,一個是防業(yè)信息的丟失和外泄。企業(yè)人員調(diào)動和離職非常頻繁,如果一旦變動,免費郵箱里的郵件就會被帶走。所以說,企業(yè)再小,也不能用私人郵箱。另一個方面,企業(yè)郵箱的后臺可以監(jiān)控郵箱登陸情況、使用情況,企業(yè)郵件可以加密,防止傳輸過程中郵件丟失。
當(dāng)員工離職后,企業(yè)可以收回其企業(yè)郵箱,并保存其郵箱內(nèi)的一些業(yè)務(wù)往來信息,從而保證企業(yè)業(yè)務(wù)活動的連續(xù)性。個人郵箱離職后將個人郵箱帶走。避免出現(xiàn):使用個人郵箱,業(yè)務(wù)員一走后,帶走了公司大量資料和機密文件,從而自己開了新的公司,至此給原公司帶來了巨大的損失。而企業(yè)郵箱,員工變動后,其他接手員工能夠從以前的往來郵件中迅速熟悉業(yè)務(wù)。
國外企業(yè)辦公用郵件非常頻繁,而且中國又是郵件垃圾大國,很多免費郵的郵件會把海外郵件屏蔽,使你根本收不到海外客戶的郵件。
5.更具性價比
企業(yè)郵箱根據(jù)產(chǎn)品規(guī)格的不同,價格從幾百到幾萬不等,支付不多的費用卻可以獲得專業(yè)的郵箱技術(shù)及系統(tǒng)安全保證,比起使用免費郵箱帶來的價值要高很多,也比企業(yè)投入大量的資金建造自己的郵件服務(wù)系統(tǒng)的方案要切實可行的多。
6.更具可靠性
使用自己公司專有域名,不會因為免費郵箱共用域名而無辜遭受封殺牽連。而個人郵箱存在這樣的風(fēng)險,比如sina個人郵箱遭到y(tǒng)ahoo郵箱封殺。
7.更有品質(zhì)保障
提供7*24的人工服務(wù),不會像免費郵箱基本無服務(wù)。郵箱信息被泄露了,用免費郵箱無法承擔(dān)擔(dān)保。個人郵箱郵件收發(fā)穩(wěn)定性也無法保障。
支招:外貿(mào)企業(yè)應(yīng)該如何加強郵箱密碼安全性
從企業(yè)自身方面出發(fā)
一、正確預(yù)防郵箱詐騙的方法:
1、請勿必在給國內(nèi)外客戶轉(zhuǎn)帳匯款時先與對方電話確認(rèn)銀行帳號信息,以防不法分子利用網(wǎng)絡(luò)實施詐騙。
2、外貿(mào)公司經(jīng)常會使用的export@、import@、sales@、support@等郵件帳號,這些帳號明顯是用于商務(wù)交易,會涉及到經(jīng)濟問題,因此請加強這類帳號的防范意識。
3、如需給客戶發(fā)送 合同或者銀行賬號,盡量采用PDF形式的文件,不要使用excel或word格式的文件。
4、收到客戶異常郵件,馬上電話跟客戶核實是否屬實。對涉及合同或款項的郵件內(nèi)容避免單一聯(lián)系,付款前后都要與對方進行手機短信或致電確認(rèn),經(jīng)多種方式確認(rèn)后方可付費或發(fā)貨,確保萬無一失后進行交易和匯款。
二、加強企業(yè)郵箱安全性的方法:
1.加強企業(yè)郵箱密碼的復(fù)雜性
企業(yè)通常會忽視企業(yè)郵箱的密碼安全,沒有養(yǎng)成定期更換密碼的習(xí)慣;有的為了便于記憶,甚至使用12345、abcdef等簡單密碼。
建議廣大外貿(mào)企業(yè),在設(shè)置密碼時:
?不要使用姓名、域名、賬戶名、生日、電話、連續(xù)的數(shù)字或者字母等敏感信息做密碼,
?最好使用以大小寫字母、數(shù)字、特殊符合等混合組成的復(fù)雜密碼,密碼長度最好在8位以上;
?在發(fā)件是收件時,要仔細查看收件人的地址是否正確,特別要查看字母拼寫是否正確,如:“0”“o”,“rn”“m”等,
?并定期更換和妥善保管密碼。
2.加強域內(nèi)帳號監(jiān)管
要經(jīng)常登錄webmail查看郵箱是否設(shè)置了自動轉(zhuǎn)發(fā),郵件過濾,黑名單,如果不是自己添加的,請立即刪除,并修改密碼。
3.確保郵箱使用環(huán)境的安全性
針對于企業(yè)信息安全防護,企業(yè)須需要注重內(nèi)部監(jiān)管,因為很多信息是通過企業(yè)內(nèi)部員工泄露的。中企動力建議用戶在收發(fā)郵件時,要確保在網(wǎng)絡(luò)安全的情況下使用企業(yè)郵箱,并盡量不要在公共計算機上使用郵箱,若使用記得及時退出;同時,郵箱專人專用,不要多人使用,如有人員變動,請及時更改密碼。
4.確保客戶端電腦的安全性
要重視檢查客戶端電腦的使用環(huán)境,要及時更新補丁修復(fù)漏洞、做好病毒和木馬排查工作;不瀏覽不安全的網(wǎng)站,不從一些可疑的釣魚網(wǎng)站登錄郵箱,此外也不要輕易打開陌生人發(fā)來的網(wǎng)址鏈接和可疑的附件。