发件方身份,换已知渠道独立回问
不点请求邮件里的链接、不用邮件里给的电话回问。改用既有往来中已确认的渠道——历史邮件线程、已存电话、买家官网公示的联系方式——向买家本人确认「是否发起了这次核验」。公安部刑侦局通报过的手法正是入侵邮箱后冒名发送篡改信息。
核验请求准备
核验请求不等于核验本身。邮箱被盗后冒名发指令是官方通报过的手法,所以每一步核实都要绕开请求邮件里给的链接与联系方式,回到你既有的、已确认过的渠道。
免费:核验发件方的域名与邮箱 →预演买家会核验哪些证据 →免费:核对付款主体与收款账户 →不点请求邮件里的链接、不用邮件里给的电话回问。改用既有往来中已确认的渠道——历史邮件线程、已存电话、买家官网公示的联系方式——向买家本人确认「是否发起了这次核验」。公安部刑侦局通报过的手法正是入侵邮箱后冒名发送篡改信息。
声称的核验方要有可独立查证的注册信息与官方网站;它与买家之间的委托关系,要能通过买家本人确认。查不到注册信息、官网域名是近期注册的仿冒拼写,都属于强红旗。本页不点名任何具体核验方,判断方法对谁都一样。
不点来路不明的上传链接;即使链接属实,也不在任何链接页面输入平台账号、密码、验证码或支付凭据。真实核验通常接受邮件附件或既有渠道回传;只在链接页面收凭据类信息的,按可疑处理并改用书面渠道。
核验请求的字段应与本次交易相符:注册主体、出口主体、受益人一致性是常规项。索要后台权限、一次性验证码、与核验无关的隐私信息,无论对方身份是真是假都不给,并把这条请求记入待澄清。
安全交接
执照、统一社会信用代码、注册名与经营范围是公开登记信息,给了不增加风险,而且是赢单的加分动作;凭据类信息任何核验都不需要。给法比给不给更重要。
| 资料 | 给不给 | 安全做法 |
|---|---|---|
| 营业执照复印件或扫描件 | 可给 | 加水印「仅供买家核验用途」与日期;遮挡与本次交易无关的敏感字段,保持注册名与代码清晰可读。 |
| 统一社会信用代码(18 位) | 可给 | 书面提供并注明可在国家企业信用信息公示系统公开查询;属公开登记信息,主动给出是加分项。 |
| 中文注册名与经营范围 | 可给 | 逐字与登记一致的书面写法,附公开查询入口说明;英文名与注册名的对应关系另附书面说明。 |
| 出口主体与收款账户信息 | 可给但走安全通道 | 商务部风险提示建议合同邮件中慎写银行信息、首次可书信寄送;任何账户信息变更先电话或视频确认。 |
| 受益人或股东结构说明 | 可给书面说明 | 以登记信息为准,说明受益人与签约、收款主体的一致性;不代写、不推测登记之外的安排。 |
| 平台账号密码、验证码、支付凭据 | 不给 | 任何核验流程都不需要凭据类信息;索要即红旗,改用书面渠道向对方求证。 |
| 身份证原件照片、空白盖章件 | 不给原件 | 确需身份证明时用加水印复印件替代;未加水印的空白盖章件不发出、不上传。 |
| 未经核实的上传链接 | 不点不输 | 改用双方既有渠道回传资料;必须在线提交时,先通过买家本人确认链接指向的地址。 |
风险信号
对方拒绝提供可独立核实的身份信息与委托凭证,只反复催你点链接上传资料。身份核实没完成,资料就不出手。
索要平台账号密码、短信验证码、支付凭据或后台权限。这类信息与主体核验无关,无论请求真伪都属于越界。
以「不立即提交就取消订单」施压,同时拒绝电话或书面确认。真实买家的核验流程经得起确认;经不起确认的催促本身就是信号。
先说清范围
本页不出任何请求的真伪结论,不替代法律意见,也不承诺回应之后买家一定下单。它只把「验请求、给资料、留记录」三步留在可追溯的书面流程里。被核验同时也是展示机会:回应速度与资料齐备度是买家给供应商打分的常规项(行业惯例,非官方口径),一个带来源与日期的资料包,比零散的文件转发更能加分。
公开来源
驻荷兰王国大使馆经济商务处《预防国际贸易欺诈的风险提示》(2020-03-07,原文以荷兰为例)提醒邮件中慎写银行信息、付款前与交易对象电话或视频确认,并记录过邮箱被盗后伪造支付指令的案例。本页据此设置「换渠道回问」与「银行信息走安全通道」两条动作。
公安部刑事侦查局警方提示通报过利用黑客技术入侵外贸企业电子邮箱、向国外客户发送篡改的收款账号与户名骗取汇款的案件手法,并提醒汇款前用电话、传真或其他方式确认。本页据此把「不从邮件里的链接进、换已知官方渠道回问」作为第一步。
《2025版防范电信网络诈骗宣传手册》(2025-06 发布)以真实案例拆解高发诈骗套路,官方提示不点击不明链接、不透露账号密码与短信验证码。本页据此设置「上传链接先验再点、凭据永不输入」的边界。
EVIDENCE / 本页证据