写文章
二罗汉
2015-10-25 18:06

【武林冰法】6 steps to be a hacker killer 黑客杀手

6 Steps To Be A Hacker Killer

(天下第一商邦——晋商,与天下第一外贸导师——毅冰联合出品。天下第一外贸群——毅冰高级学员交流群倾情出演)

引子****

2015-10-25 16:10:20 wendy-js-toys(1006460800)

很久之前我们公司的邮箱被盗,客户打错银行账户,汇了几十万美金的货款,然后这次付款信息又出现问题,我们这边邮箱没问题,但是客户那边的邮件显示的是错误信息,总之客户是不信任了,单子下的越来越少

2015-10-25 16:13:21 毅冰-HK-Buyer(2592237922)

被黑客钻空子,我老早说过了,是你们操作流程有问题, 有很多漏洞,其实用一个很简单的办法,就可以避免

2015-10-25 16:15:03 Cris-取暖器-宁波(164183693)

我一直推荐公司的业务员定期修改密码

2015-10-25 16:15:09 毅冰-HK-Buyer(2592237922)

要避免黑客钻空子,以后涉及到付款,都需要同时邮件和传真过去,然后电话确认。

2015-10-25 16:15:24 毅冰-HK-Buyer(2592237922)

黑客往往不知道传真这回事,往往会篡改你邮件

2015-10-25 16:15:40 毅冰-HK-Buyer(2592237922)

结果就是,客人收到了被黑客篡改的邮件,以及你真实的传真,两份对不起来

2015-10-25 16:15:43 毅冰-HK-Buyer(2592237922)

知道有问题咯

2015-10-25 16:15:56 毅冰-HK-Buyer(2592237922)

哈哈,这个东西说起来简单,但是很多人就是想不到

2015-10-25 16:16:08 毅冰-HK-Buyer(2592237922)

然后呢,为了保险,我还会设置一些暗号之类的

2015-10-25 16:16:56 毅冰-HK-Buyer(2592237922)

这个暗号说起来很简单

散发着历史气息的出品人****

2015-10-25 16:17:08 毅冰-HK-Buyer(2592237922)

我是过去看关于山西晋商的历史,偶然想到的

2015-10-25 16:18:08 赵刚-上海-货代(1970667652)

另外,发给客户的发票、箱单上很多人还会加上一些内容: 自己公司的银行账户,并附上一句,如有账户等信息变动,将电话通知客户 类似这样的,很多人有做

2015-10-25 16:19:37 毅冰-HK-Buyer(2592237922)

过去没有现在的什么电子讯息,晋商遍布天下,他们的银号如何判断银票是真实的,而不是造假?所以明清时期,一直到民国,山西人都有一套他们自己的保密和防伪手法这个手法,就是印章上,或者银票一些不起眼的地方,有一个特别记号,如果不说,外行人一般不会发现。

2015-10-25 16:19:51 毅冰-HK-Buyer(2592237922)

不行,赵刚,你这个做法,黑客是可以伪装的

2015-10-25 16:20:07 毅冰-HK-Buyer(2592237922)

因为黑客从你第一封邮件,就会截获

2015-10-25 16:20:20 毅冰-HK-Buyer(2592237922)

你给客人的邮件,黑客伪装好发。客人给你的邮件,黑客也伪装好发。

2015-10-25 16:20:25 毅冰-HK-Buyer(2592237922)

所以你们之间多了一个中间人

2015-10-25 16:20:49 毅冰-HK-Buyer(2592237922)

等于从邮件一开始,到最后下单,中间几十封来回邮件,你收到的,全部是被改过的

2015-10-25 16:21:06 毅冰-HK-Buyer(2592237922)

我过去就碰到过,但是在最后一刻付款的时候,客人还是发现问题了,就是我事先埋好的伏笔

2015-10-25 16:21:25 赵刚-上海-货代(1970667652)

这一点没有考虑到,全程截取的,还要在其他方面再加强

导演出手了****

2015-10-25 16:21:48 毅冰-HK-Buyer(2592237922)

然后我索性把我当初的奥秘说出来吧, 根本任何黑客都想不到

Step  1.  螳螂捕蝉,黄雀在后****

2015-10-25 16:23:08 毅冰-HK-Buyer(2592237922)

我一开始跟客户见面或者电话里,就强调过一点,就是在付款邮件里,一定有一句暗号。这个暗号就是:Pleas settle the paymnt to our bank account as attachment.

2015-10-25 16:23:28 毅冰-HK-Buyer(2592237922)

表面看起来没问题吧?但是please少了最后的e,payment里面也少了e。

2015-10-25 16:23:57 毅冰-HK-Buyer(2592237922)

只要黑客随便怎么改我的邮件,但是只要把我拼错的单词改对了,或者改对哪怕1个字母,客人就知道,这邮件不是我发的,是假的。

2015-10-25 16:24:10 Erin-济南-化工(435040127)

[表情][表情][表情][表情]

2015-10-25 16:24:13 wendy-js-toys(1006460800)

好高明啊

2015-10-25 16:24:18 毅冰-HK-Buyer(2592237922)

然后就这只是第一步

Step  2.  明修栈道,暗渡陈仓****

2015-10-25 16:24:19 毅冰-HK-Buyer(2592237922)

还有第二步

2015-10-25 16:24:35 毅冰-HK-Buyer(2592237922)

第二步就是,每次邮件之前,我会先发传真,然后再是邮件

2015-10-25 16:24:43 毅冰-HK-Buyer(2592237922)

客人收到邮件,只要打印出来,然后对照传真

2015-10-25 16:24:49 毅冰-HK-Buyer(2592237922)

比如完全一致,才行

2015-10-25 16:25:04 毅冰-HK-Buyer(2592237922)

因为难保会不会碰到黑客,把我邮件什么都不改,就改账户

2015-10-25 16:25:14 毅冰-HK-Buyer(2592237922)

这种小概率事件还是要避免的

2015-10-25 16:25:24 毅冰-HK-Buyer(2592237922)

然后这是第二步

Step 3.  全民皆兵,天衣无缝****

2015-10-25 16:25:26 毅冰-HK-Buyer(2592237922)

还有第三步

2015-10-25 16:25:54 Cris-取暖器-宁波(164183693)

所以你现在每天处理那么多邮件都这样弄么

2015-10-25 16:26:07 Can-GD-PM(337632294)

黑客OS人与人之间最基本的信任呢?

2015-10-25 16:26:14 Can-GD-PM(337632294)

[鼓掌]

2015-10-25 16:26:20 赵刚-上海-货代(1970667652)

让我想到以前一些电影、电视和书里说到的,接头暗号

2015-10-25 16:26:28 毅冰-HK-Buyer(2592237922)

第三步就是,我会同时在附件的银行账号文件里,盖上国内公司章、离岸公司条章和圆章,然后加水印

2015-10-25 16:26:28 毅冰-HK-Buyer(2592237922)

虽然难不倒黑客,但是至少增加了麻烦

Step 4.  一夫当关,万夫莫开****

2015-10-25 16:26:31 毅冰-HK-Buyer(2592237922)

还有第四步

2015-10-25 16:26:52 Ivan-江苏-LED路灯(284889650)

[表情]

2015-10-25 16:27:04 Emily-深圳-LED灯具(2315262276)

佩服

2015-10-25 16:27:20 小跑(510418955)

看得眼花缭乱了…

2015-10-25 16:27:25 毅冰-HK-Buyer(2592237922)

第四步就是客人付款前,必须再电话跟我确认一遍

Step 5. 欲说还休,却道天凉好个秋****

2015-10-25 16:27:30 毅冰-HK-Buyer(2592237922)

还有第五步,这里暂时不说了,留待课程里录制。全说透了,大家就没兴趣看课程咯。呵呵。

2015-10-25 16:27:45 毅冰-HK-Buyer(2592237922)

然后必须五个step同时完成,我就再也没碰到过能骗我客户的人出现。

2015-10-25 16:28:12 Ada-苏州-分条机复卷机(965375204)

除非找虐。。

2015-10-25 16:28:28 赵刚-上海-货代(1970667652)

@Cris-取暖器-宁波 不是经常那样,这是风险防范意识, 形成自己的思维习惯,就不觉得麻烦了 @Can-GD-PM 极限挑战,张艺兴:人与人之间的信任呢?

2015-10-25 16:29:25 Cris-取暖器-宁波(164183693)

我只是一想到如果一天要回上百封邮件。每封都要传真。那岂不是时间double都不够了

2015-10-25 16:29:38 毅冰-HK-Buyer(2592237922)

黑客可以模仿邮件,可以模仿行文思路,可以模仿用词,什么都可以模仿。但是电话截获基本不太可能,除非动用政府力量,黑客做不到。而里面的暗号、花押,还有传真邮件必须双向对比,这些东西黑客也做不全的。

2015-10-25 16:29:57 毅冰-HK-Buyer(2592237922)

如果你一天有上百个订单要付款,那你就上百封传真吧

2015-10-25 16:30:12 Ivan-江苏-LED路灯(284889650)

[表情2015-10-25 16:30:22 毅冰-HK-Buyer(2592237922)请款邮件,必须这样做,才万无一失

2015-10-25 16:30:45 Cris-取暖器-宁波(164183693)

也是。这封邮件不比其他。一定要慎重

2015-10-25 16:30:49 小A-山东-汽配(932651397)

[表情][表情][表情]

2015-10-25 16:30:59 Ada-苏州-分条机复卷机(965375204)

我现在都是在whatsapp上跟客户确认。。

2015-10-25 16:31:02 毅冰-HK-Buyer(2592237922)

我可以告诉你,平时的谈判往来,黑客会截获邮件,但是基本内容是不会改的。他只会在涉及到最后关头的时候,改账户。

说好的6 steps 呢,怎么感觉故事就线束了???不急,不急,马上就来****

2015-10-25 16:31:16 毅冰-HK-Buyer(2592237922)

你知道他的手法,就不用担心平时的往来邮件。

2015-10-25 16:31:28 毅冰-HK-Buyer(2592237922)

只是请款邮件必须有,也必须按照step 1-5来做

2015-10-25 16:31:31 毅冰-HK-Buyer(2592237922)

你看看,还有谁可以骗到你

2015-10-25 16:31:49 毅冰-HK-Buyer(2592237922)

所以很多事情不是做不到,而是你思维的问题,动脑筋不够

2015-10-25 16:32:25 Cris-取暖器-宁波(164183693)

还没吃过亏 觉得轮不到自己

2015-10-25 16:32:39 毅冰-HK-Buyer(2592237922)

哈哈,防范于未然还是要的嗯,这内容,我用来share出来,做一课,虽然 够劲爆,但是大家都会了,往往也要继续想新招数了

2015-10-25 16:33:19 赵刚-上海-货代(1970667652)

想打人就要先学挨打, 想赚钱就要知道会在什么地方亏钱

2015-10-25 16:33:24 大猫-浙江-纺织(742633725)

刚刚看到can微信,加进来

2015-10-25 16:33:31 毅冰-HK-Buyer(2592237922)

对,就是要找自己的破绽

2015-10-25 16:34:18 毅冰-HK-Buyer(2592237922)

有的时候跟黑客玩玩也很好,他们一般都是一帮专业的老外,英文一流,有的时候揣摩一下他们篡改的客人邮件,也是一种享受

2015-10-25 16:35:07 赵刚-上海-货代(1970667652)

倒也不是,你这个课程做出来是给人看,但是不能完全照抄 因为很多东西照抄就是在走死路,大家都用就不会有用了  而且有些东西一旦被透露出来,很多是可以被破解的; 所以关键在于吸收,形成自己的东西,自己的东西自己知道,这样才有大用

Step 6. 一字之差,安若磐石****

2015-10-25 16:35:11 毅冰-HK-Buyer(2592237922)

然后对于大客户,除了我前面讲过的step 1-4,以及暂时保密的step 5之外,我还有step 6

2015-10-25 16:35:54 毅冰-HK-Buyer(2592237922)

这个step 6,稍微麻烦一点,但是对于防范黑客很有效

2015-10-25 16:36:19 赵刚-上海-货代(1970667652)

有前面几个就足够了,再多其实都用不到

2015-10-25 16:36:22 毅冰-HK-Buyer(2592237922)

就是在客户来中国的时候,跟客户详细解释情况,让客户在他的电脑里,安装一个中文字体进去。

2015-10-25 16:36:57 赵刚-上海-货代(1970667652)

分享的是一种经验,一种思维模式,如果全部照搬,那真太傻了 这不是举一反三,连举一反一都不是了

2015-10-25 16:36:58 Cris-取暖器-宁波(164183693)

中文字体…为了防止显示错误么

2015-10-25 16:37:13 毅冰-HK-Buyer(2592237922)

为什么这么做,是因为在整个请款邮件里,我可能用的字体都是calibri 11号,黑色字。但是其中第一个开头的Dear,我会改成中文的宋体。

2015-10-25 16:37:38 毅冰-HK-Buyer(2592237922)

如果黑客全文复制黏贴,而那些国外的黑客,往往没有中文字体,显示的,可能就是全部calibri之类的字体

2015-10-25 16:38:05 毅冰-HK-Buyer(2592237922)

大客户一收到请款邮件,只要点回复,然后鼠标移到dear这个单词这里,如果字体不是宋体,哼哼,就是骗子

2015-10-25 16:38:16 Can-GD-PM(337632294)

@毅冰-HK-Buyer 黑客哭了。。。

2015-10-25 16:38:18 毅冰-HK-Buyer(2592237922)

所以1-6,是我研究的一套让大客户防止被骗的

2015-10-25 16:38:34 Cris-取暖器-宁波(164183693)

[图片]2015-10-25 16:38:41 Cris-取暖器-宁波(164183693)

山外有山人外有人

2015-10-25 16:38:56 Cris-取暖器-宁波(164183693)

黑客大概也是撞死在这座山下了

2015-10-25 16:39:01 毅冰-HK-Buyer(2592237922)

多做一点,虽然麻烦是麻烦,但是涉及到钱的问题,还是安全第一吧

2015-10-25 16:39:12 毅冰-HK-Buyer(2592237922)的确是碰到几个的,客户都是发现了没有上过当

2015-10-25 16:41:19 Can-GD-PM(337632294)

@毅冰-HK-Buyer 明白,谢冰神

2015-10-25 16:41:42 毅冰-HK-Buyer(2592237922)

做外贸就是这样,你要比别人出色,必须动脑筋,必须多走几步,保持领先

**HM得到正版授权,你们不要和我抢啊!****

2015-10-25 16:42:31 赵刚-上海-货代(1970667652)

今天的这些话,估计@HM-宁波-机配 又会汇总成一篇文章, 这就是习惯了

2015-10-25 16:42:46 Cris-取暖器-宁波(164183693)

HM多共享几篇吧

2015-10-25 16:42:59 Cris-取暖器-宁波(164183693)

几年前都还没毕业。压根没机会接触到这些

2015-10-25 16:43:12 毅冰-HK-Buyer(2592237922)

汇总吧,如果哪位朋友方便,可以在米问开个帖子,把这些聊天记录share上去,回头换教材的时候,多点积分。

2015-10-25 16:43:41 毅冰-HK-Buyer(2592237922)

HM,我过去那些聊天记录,如果你觉得有意思的,也可以去米问share一些咯

2015-10-25 16:44:59 HM-宁波-机配(774077686)[

表情]

2015-10-25 16:45:09 HM-宁波-机配(774077686)

我竟然忘了这个赚积分的方法。

2015-10-25 16:45:17 MoMo-深圳-电子(1485857253)

[表情]

2015-10-25 16:45:19 Donna福建服装(876624509)

我的妈,长见识了

2015-10-25 16:46:58 CHOI-广东-陶瓷(1907244289)

赶上直播的下午•真好~

2015-10-25 16:47:02 毅冰-HK-Buyer(2592237922)

哈哈,知道差距所在了吧

2015-10-25 16:49:17 赵刚-上海-货代(1970667652)

这叫: 利用周边可利用的资源, 赚取一切该赚取的利益。

Original  by 毅冰

Edited by HM

Oct.25th, 2015

关注作者,看更多TA的好文章 个人展示
二罗汉 谁在评论里提醒下这位作者,懒得连名片都没填写。
举报
收藏
转发
0/500
添加表情
评论
评论 (91)
最近
最早
3天2夜学会建站
置顶时间 :

设置帖子类型

普通
新闻
活动
修改

圈内转发

0/104

分享至微信

复制链接

举报

请选择举报理由

留联系方式
垃圾广告
人身攻击
侵权抄袭
违法信息
举报

确认要删除自己的评论吗?

取消 确定

确认要删除自己的文章吗?

取消 确定
提问
设置提问积分
当前可用积分:
-
+
20
50
100
200
偷看

积分偷看

10积分
我的积分(可用积分)
确认偷看

问题已关注

答主回复后,系统将通知你

不再提示