随着互联网在国际贸易领域的广泛应用,很多跨境贸易往往通过几番电邮往返就能轻松搞定;这为外贸企业提供方便的同时,也带来了网络资金诈骗的隐患。近年来,不法分子利用黑客技术,炮制“李鬼”之身截走货款的案件屡见不鲜,给国内外企业造成了巨大损失。
魔高一尺,道高一丈。日前,浙商银行济南分行通过开展“内控保驾、合规护航”专项行动,严格执行风险审查,审慎审核贸易信息,成功堵截了一起跨境资金诈骗案件,帮助客户挽回了巨额经济损失。
一笔疑窦丛生的付汇
在跨境支付领域,因为时差、语言等诸多即时通讯的限制,不法分子“真假李逵”的诈骗伎俩屡试不爽。
去年9月11日,浙商银行济南分行收到了当地公安部门的案情通报,称昨日山东济宁如意毛纺织股份有限公司(下称如意公司)的一笔境外汇款业务涉嫌跨境网络资金诈骗,企业用于进口纺织设备的187.6万欧元或被汇往了诈骗分子在海外开设的银行账户。
分行贸易融资中心主管经理龙帆对这笔业务印象颇深。3天前,如意公司的财务人员马女士发起了业务申请,龙帆在复核资料时对汇款路径中收款人名称“BRIDGE WW SP ZOO”与合同出口方名称“OBEM S.P.A”不符的情况提出疑议,并联系企业要求核实贸易真实性及一致性。
次日,负责该笔合同签订事宜的如意公司外贸业务员杨先生从邮箱中翻出了合同邮件,进行比对后确认账号无误,便将收款人名称修改为“OBEM S.P.A”。考虑到业务异常,为规避内外部勾结贸易纠纷风险,分行对该笔业务贸易背景和客户身份等重要事项向企业业务和财务人员分别进行电话核实并留存电话记录。当天下午四点半,济南分行重新为客户办理境外汇款,并在资金划出后将业务回单发给了客户。
一封来自“李鬼”邮件
正是这纸业务回单,帮助他们及时发现了问题。
按照以往经验,收款方一般会在付汇次日收到款项。9月11日如意公司给对方去电后却得知,对方并未收到货款。如意公司随后即将业务回单转发给对方核验,这才发现合同邮件中的收款账号,并非OBEM S.P.A的!
据如意公司的杨先生事后回忆,付汇前如意公司和OBEM S.P.A曾就贸易合同细节进行过一次修订,而正是在这一环节,被诈骗分子逮住了空子。
近年来,不法分子利用黑客技术,长期“潜伏”于网络,偷窥企业跨境贸易信息;在交易达成即将付款之际趁虚而入,入侵或冒用供货商邮箱,发送虚假收款账号,使付款方难辨“李鬼”之身,趁机劫走货款。
具体到这笔业务,诈骗分子通过邮箱侵入获知了双方的合同信息,并趁双方对合同进行最后修订时,注册了一个与OBEM S.P.A的用户名极为类似的电子邮箱(假邮箱的后缀为“googgle”,比真邮箱多了一个“g”),并向如意公司发出诈骗邮件。
“在这封诈骗邮件中,不法分子篡改了收款人和账号,”杨先生说,“境外客户合作多年,信用良好,在校验合同时心理上有所大意,只检查了最后一轮修改的合同内容,未对这些信息进行仔细查验。”也正是这样的疏忽,让一起跨境资金诈骗几乎得逞。
一场争分夺秒的赛跑
接到案情通知后,浙商银行济南分行立即启动应急预案发起资金追索流程。
考虑到该笔资金涉及跨境,且距离济南分行划出时间已超过43小时,资金随时都有可能被清算,分行第一时间召集多个部门全力配合公安部门案件调查、资金追索、对外解释等工作,与诈骗分子展开了争分夺秒的赛跑。
9月11日是恰逢周末,总分行应急小组的相关人员接到报案后,迅速回到工作岗位。经查,诈骗分子的收款行为波兰储蓄银行,因该行在我国未设分支机构,故资金需从代理行大通银行法兰克福分行中转。分行国际业务部第一时间向总行汇报具体事项,并请求通过代理行和资金系统查询资金流向并实施堵截。
由于周末和时差的原因,前述代理行和收款行都无法及时取得联系。浙商银行总行国际业务部启动应急流程,于当日下午15:00左右向该笔业务账户行和收款行同时发送“止付报文”,并拟于周一一早第一时间继续联系境外银行。
次日清晨,好消息传来。因收款人户名与账号不符,资金在收款行未入账,并在第一时间被追回至浙商银行境外账户,成功挽回企业重大经济损失。如意公司财务部负责人专程从济宁赶到济南,登门致谢并向济南分行送上“企业的好管家”锦旗。
复盘这起案件,浙商银行“内控保驾、合规护航”的制度文化起到了重要作用。业务受理初期,企业提供的汇款信息与变造后的“业务合同”中汇款路径一致,具有高度欺骗性,银行在贸易背景审核时往往难以察觉。复核人员在合规操作的基础上,凭着对异常业务的敏感性,及时发现业务的可疑信息,并对企业进行提示,帮助其核实并更正了收款人名称这个重要信息,从根源上防范了该笔业务的入账风险。案件曝光后,浙商银行第一时间采取应急措施,延缓了资金清算的进程,为追索工作争取了宝贵的时间。
“尽管最终成功追回了资金,但事后想来还是有些后怕,毕竟资金已经通过代理行,离落入诈骗分子的口袋只有一步之遥了。”参与追索工作的济南分行国业部的马云燕说,“为了防范此类案件的再次发生,我们建议进出口企业要保证邮件安全,防止黑客破解;买卖双方签订贸易合同时,要详细约定收款账户;如有变更,双方要通过书面、电话等形式,进行反复查验,严堵‘李鬼’。”