供应商邮箱疑似被盗,付款前怎么办?
先暂停相关付款,通过邮件以外的原有可信渠道核实。保存原始邮件,联系自己的技术团队,并复查其他待执行指令。如果已经汇款,立即联系银行。需要协调中国供应商的联系工作,可联系 Cambridge China Bridge。

先按邮箱可能被盗处理
真实的发件地址和熟悉的邮件往来,并不能证明供应商授权了收款账户变更。调查期间,先按邮箱可能被盗处理。暂停相关付款,以及未经核实的供应商付款资料变更;向财务和采购说明暂停执行的原因。
我们的采购骗局防范指南介绍日常防范付款被转向陌生账户的方法。本文侧重事件发生后的处理:判断哪些邮件仍可信,保存证据,并检查其他指令是否也被修改。
通过原有可信渠道联系供应商
拨打收到可疑请求之前已经保存的供应商联系电话。不要使用该邮件新提供的号码、链接或联系人。询问对方是否发送了账户变更请求,以及是否仍能控制自己的邮箱。可疑邮箱发来的回复,不能作为独立核实。
如果联系不上原联系人,可联系此前已经核实身份的其他工厂联系人或长期合作代表。约定不经过可疑邮箱的临时沟通渠道,并记录由谁核实。身份或账户资料仍有疑问时,继续暂停付款。
保存原件并联系技术团队
保留原始邮件、完整邮件标头、附件及相关往来。请技术团队在不打开可疑文件的情况下,按原始格式保存。截图可以帮助说明经过,但也要保留邮件本身。记录收到的内容、修改的事项,以及是否有人已经执行。
向自己的技术团队或外部技术服务商说明情况,包括是否打开链接、下载文件或输入登录资料。请他们同时检查己方账户和供应商邮件往来。通过可信渠道,请供应商联系自己的技术支持,由技术人员处理账户调查和恢复。
复查其他尚未执行的指令
不要只检查最新发票。汇总可疑邮箱发来的待付款请求、贷项通知、退款指令、收货地址变更,以及放货或交付单证的请求。与最近经独立核实的约定比较,再通过可信渠道请供应商确认差异。
建立共享记录,列明指令、涉及订单、已经采取的行动、核查人和放行决定。检查变更资料是否已进入付款系统,或传给货代。我们的形式发票阅读指南可帮助识别需要核对的卖方和银行资料。
联系银行并控制恢复付款
如果已经汇出可能涉及诈骗的款项,按照 NCSC 的商业付款诈骗指引,立即通过银行官方网站或官方电话联系银行。询问能否停止或追回转账,并提供付款参考信息及保存的往来记录。不要等供应商调查结束,也不要假定款项一定能追回。
恢复付款前,请有权限的财务审批人审阅经独立确认的收款资料、待执行指令和技术团队的调查结果。记录决定及约定的联系渠道。我们的供应商付款指南介绍付款安排;Cambridge China Bridge 的中国团队可协助协调供应商联系,付款审批仍由买方负责。
常见问题
账户变更骗局会从供应商真实邮箱发来吗?
会。真实地址不足以证明请求获得授权。应通过此前可信、且不经过可疑邮箱的渠道核实。
能否直接回复邮件,询问新账户是否真实?
可疑邮箱的回复不能独立验证请求。拨打此前保存的可信号码,并继续暂停相关付款。
可疑供应商邮件应保留哪些证据?
保留原始邮件、完整标头、附件、相关往来和付款记录。请技术人员安全保存原件;仅有截图不足以支持调查。
如果已经向变更后的账户付款怎么办?
立即通过银行官方联系方式联系银行,询问能否停止或追回转账。通知技术团队并保存邮件。款项不保证能追回。