目录
article
如何在供应商账户标记可信并防范钓鱼诈骗
可信账户(发送资金)
为防止用户向诈骗者转账,供应商银行账户号码必须在使用前标记为可信。
操作方法:打开供应商银行账户并点击 发送资金 切换开关。
{.align-center}
:::: note ::: title 注意 :::
所有账户默认标记为不可信。
::::
钓鱼攻击
钓鱼攻击是一种在线诈骗,旨在通过发送欺诈信息诱骗个人或公司泄露敏感信息或转账付款。诈骗者冒充合法公司,有时利用部分真实信息增加可信度。
钓鱼攻击类型众多,其中包括发票诈骗。此类诈骗者冒充真实供应商,催促未付款项或发送新发票,但提供的付款信息与平时不同,并附有虚假联系信息。
为防范此类钓鱼攻击,收到意外发票或付款请求时请保持警惕。
:::: important ::: title 重要 :::
如有疑虑,建议通过电话联系供应商。请自行搜索官方电话号码,因为您收到的通信中包含的 URL、电子邮件地址和电话号码可能是伪造的。
::::
检查要素
收到新账户的付款请求时,您可以自行核对以下要素:
- 沟通风格
诈骗邮件和发票常使用不同的沟通风格,如用词不同,并可能出现拼写和语法错误。请将其与您之前确认过的真实邮件(如付款指示、语言、公司徽标等)进行比较。
- 紧迫性
发票诈骗常使用紧急或威胁性语言,并更改付款截止日期。请核实您是否真的收到过延迟付款提醒。
- 账户类型
公司不太可能将银行账户替换为转账服务。
- 电子邮件和链接域名
仔细核对电子邮件地址域名(如
example@domain.com)。但需警惕,诈骗者可能伪造看似真实的邮件地址,甚至入侵供应商员工或您组织内部的邮箱。将鼠标悬停在邮件中的链接上,检查其指向的 URL 是否真实。浏览器通常会在窗口左下角显示链接目标。