有一笔货款一直没有收到,跟客户反复核对,终于发现了问题:
1. 所有我发给客户的邮件,涉及PI的,PI里收款账号换成了骗子的银行账号,其他内容跟我原来的邮件内容一模一样,而且发件人显示也是我的企业邮箱地址,用的阿里云企业邮箱。
2 我邮件收到的客户的swift付款单,是假的。发件邮箱显示是客户的企业邮箱
邮件中假swift付款单中,收款公司信息是我们的银行账号,发件人是客户的企业邮箱。但是核对信息的时候,客户发来的原始swift单中,收款信息是骗子的银行信息,收款公司与我们公司名一样。骗子银行信息如下:
3 唯一发现疑点的地方是,我收到的客户来信,发件邮箱是客户的企业邮箱地址,但是只要我一点击回复,回信邮箱地址就变成了错误的,格式如下:
正确邮箱:name@abc.net
回复到邮箱:name.abc@null.net
4. 发现问题后更换了邮箱密码,查询了邮箱登陆记录,发现有异地登陆记录。但是,我邮箱是有手机验证码二次验证登陆的,不明白骗子怎么登陆的我的邮箱。已联系阿里客服,等答复中。
现在客户说款已经到对方账户,坚持说PI是我发的,是我们的信息错误导致的,让我们去追回款项。
钱还能追回来吗?
另外,哪位大神能看明白骗子是怎么操作的?同时黑了我们双方的邮箱吗?怎么跟客户解释邮件不是我发的呢?已经把相关邮件发给客户了,人家不理。
这里还有一个小插曲,客户付款水单里,把收款人公司名称中的company写成了compant,真假水单里都有这个错误。一直以为是这个错误导致收款不成功,延误了最佳追回款项的时间。
第一次发帖就是这么糟心的事情,还是头过年遇到了从业十几年来的第一次黑客事件,郁闷😤😤😤😤
分享至微信