Finden Sie einen chinesischen Lieferanten über eine Website oder E-Mail
Verfolgen Sie eine Lieferanten-Website oder E-Mail über Umleitungen, ICP-Eintragungen, RDAP, E-Mail-Authentifizierung und Verpackungsbelege bis hin zu Kandidaten für chinesische juristische Personen.
Eine Lieferanten-Website oder E-Mail-Adresse reicht aus, um eine Identitätsuntersuchung zu beginnen, ist aber nicht ausreichend, um das Unternehmen zu benennen, von dem Sie kaufen. Die Seite kann einem Markeninhaber gehören, der Mailbox kann von einem Exportteam betrieben werden, und die Kartonage kann einen separaten Hersteller ausweisen. Das nützliche Ergebnis ist ein dokumentierter Pfad von jedem Internet-Hinweis zu einer oder mehreren Kandidaten für chinesische juristische Personen.
Bewahren Sie den Hinweis auf, bevor sich die Website ändert
Beginnen Sie mit einem Beweispaket, nicht mit einer Suchleiste. Speichern Sie die vollständige URL einschließlich des Pfads, das Datum und die Zeitzone, einen Vollbildscreenshot und die finale URL nach allen Umleitungen. Laden Sie das Angebot oder den Katalog herunter, ohne ihn zu bearbeiten, und notieren Sie seinen Dateinamen und Datei-Hash, wenn die Transaktion relevant ist. Fotografieren Sie das Produkt, die Anleitung, das Typenschild und jede Seite des Kartons, bevor Sie die Verpackung entsorgen.
Für E-Mails bewahren Sie die Originalnachricht auf oder exportieren Sie eine .eml Datei mit vollständigen Headern. Ein Screenshot der sichtbaren Absenderzeile verliert den Return-Path, Authentifizierungsergebnisse, Nachrichten-IDs und Routing-Verlauf. Klicken Sie nicht auf unerwartete Login- oder Kontoverifizierungslinks, nur um sie „zu testen“, und untersuchen Sie nicht die Mailbox oder privaten Systeme eines Lieferanten.
Erstellen Sie eine Zeile pro beobachtetem Element: Website-URL, finale Domain, E-Mail-From-Adresse, Reply-To, Telefon, Adresse, Angebotsname, Pakethersteller und alle chinesischen Zeichen. Notieren Sie, was das Artefakt wörtlich sagt, bevor Sie eine Interpretation hinzufügen. Dies verhindert, dass ein vertrauter englischer Markenname stillschweigend zum angenommenen Firmennamen wird.
Reduzieren Sie URLs und Mailboxes auf exakte Domains
Schreiben Sie die registrierbare Domain für jeden Hinweis auf, nicht nur „die Website“. Für sales.cn.example.com, ist die Subdomain sales.cn und die registrierbare Domain ist example.com. Notieren Sie Umleitungen separat: brand.cn umleitet zu group.com ist eine zu untersuchende Beziehung, kein Grund, die erste Domain zu löschen.
Vergleichen Sie die Schreibweise Zeichen für Zeichen. Bindestriche, verdoppelte Buchstaben, substituierte Ziffern, andere Top-Level-Domains und visuell ähnliche Unicode-Zeichen können auf einem Handybildschirm übersehen werden. Die Richtlinien des FBI Internet Crime Complaint Center zu gefälschten Geschäftsdomains zeigen, wie eine überzeugende Imitation ein Wort hinzufügen, einen Buchstaben ändern oder Interpunktion substituieren kann. Es empfiehlt, zu prüfen, ob die Domain dem Geschäft gehört, für das es ausgibt, und den Absender über die Haupttelefonleitung des Geschäfts zu bestätigen.
Domänenabgleich ist immer noch nur technisches Matching. Eine Adresse auf derselben Domain wie die Website deutet auf gemeinsame Domänenkontrolle hin; eine kostenlose Mailbox oder eine zweite Domain schafft einen weiteren zu dokumentierenden Zweig. Keines dieser Ergebnisse identifiziert die juristische Person ohne zusätzliche Beweise.
Lesen Sie die Website als eine Reihe von Behauptungen
Untersuchen Sie mehr als die „Über uns“-Seite. Die nützlichsten Identitätsoberflächen sind oft die Fußzeile, Kontaktseite, Datenschutzrichtlinie, AGB, rechtlicher Hinweis, Rückgaberichtlinie, herunterladbarer Katalog, Zertifikatsseite und PDF-Metadaten. Erfassen Sie den legalen Namen genau so, wie er angezeigt wird, insbesondere chinesische Zeichen. Notieren Sie dann Adressen, Festnetzvorwahlen, Telefonnummern, E-Mails, Copyright-Namen, Marken und behauptete Fabrikstandorte.
Unterscheiden Sie vier Rollen, wenn der Text dies zulässt: Website-Betreiber, Markeninhaber, Hersteller, und Vertriebs- oder Exportunternehmen. „Unsere Fabrik“ und eine Galerie von Maschinen sind Marketingaussagen, solange kein benanntes Werk mit dem Verkäufer verbunden ist. Kopierter Produkttext, Stock-Fotos oder ein altes Copyright-Jahr können Hinweise für Nachfragen liefern, beweisen jedoch nicht, dass die Website falsch ist.
Wenn die Seite nur einen englischen Namen liefert, übertragen Sie die verbleibenden Wörter, Stadt, Produkt- und Kontaktinformationen in die Englisch-Namen-Ermittlung. Übersetzen Sie keine englische Marke ins Chinesische und suchen Sie danach, als wäre sie der eingetragene Name.
Nutzen Sie eine ICP-Anmeldung für die richtige Frage
Für eine Website, die Internetinformationsdienste auf dem Festland Chinas bereitstellt, kann eine ICP-Lizenz oder eine Anmeldenummer eine Domain mit einem angemeldeten Website-Organisator verbinden. Chinas aktuelle Maßnahmen für Internetinformationsdienste fordern, dass die Lizenz- oder Anmeldenummer prominent auf der Startseite angezeigt wird. Die Vorschriften der MIIT für nicht-kommerzielle Anmeldungen sind spezifischer: Die Anmeldenummer sollte sich unten mittig auf der Startseite befinden und zu einem öffentlichen Prüfsystem für die Anmeldung verlinken.
Kopieren Sie die Nummer als Text und folgen Sie dem offiziellen Prüfweg; vertrauen Sie nicht auf ein Fußzeilenbild oder einen Link, der zu einem unzusammenhängenden Nachahmungsangebot führt. Notieren Sie den Namen des angemeldeten Organisators, die Domain, den Anmeldestatus und das Abfragedatum. Vergleichen Sie den chinesischen Namen des Organisators mit der Website, dem Angebot und dem eventualen Unternehmensregister.
Ein ICP-Ergebnis beantwortet eine Frage zur Webverwaltung. Es beweist nicht allein, dass der Organisator die Fabrik besitzt, einen Vertriebsmitarbeiter kontrolliert, die Waren exportieren kann, den Vertrag unterzeichnet oder Ihre Zahlung erhalten sollte. Eine außerhalb des Festlands Chinas gehostete Website kann rechtmäßig keine ICP-Anmeldung haben, daher ist das Fehlen ein Fakt zur Abdeckung, kein automatisches Warnsignal.
Nutzen Sie RDAP, ohne Privatsphäre in Verdacht zu verwandeln
Für eine generische Top-Level-Domain notieren Sie die Registrierungs- und Ablaufdaten, den Registrar, den Domainstatus und die Nameserver, die über RDAP verfügbar sind. ICANN beschreibt RDAP als strukturierten Ersatz für WHOIS. Seine FAQ zur Suche erklärt, dass Ergebnisse von Registern oder Registraren stammen und dass geltendes Recht und Richtlinien bedeuten, dass nicht alle Registrierungsdaten öffentlich sind.
Chinas Maßnahmen für Domainnamen fordern, dass Registrar, die nach diesen Regeln operieren, wahre, genaue und vollständige Inhaberinformationen anfordern und überprüfen, während sie gleichzeitig personenbezogene Daten schützen. Ein öffentliches Datenschutz-Proxy oder redigierte Kontaktdaten sind daher kein Beweis für Täuschung.
Das Domainalter ist auch nicht das Unternehmensalter. Ein Unternehmen, das im Jahr 2012 gegründet wurde, kann eine neue Exportdomain im Jahr 2025 starten, und eine alte Domain kann von einem neuen Betreiber übernommen werden. Nutzen Sie das Datum, um die spezifischen Geschichtsansprüche der Website zu testen, und verlangen Sie archivierte oder dokumentarische Unterlagen; ziehen Sie es nicht von der behaupteten Betriebsgeschichte ab, als wären die beiden Uhren identisch.
E-Mail-Authentifizierung als Kontrollnachweis lesen
Aus den vollständigen Kopfzeilen die sichtbaren From, Reply-To, Return-Path oder Absender-Envelope, DKIM-Signaturdomäne (d=) und SPF-Ergebnis in separaten Feldern platzieren. Ein anderes Reply-To verdient eine Erklärung, da Antworten die im Sichtfeld des Lesers angezeigte Domäne verlassen können. Weiterleitung und legitime E-Mail-Plattformen können ebenfalls Unterschiede erzeugen, sodass das Rohergebnis Kontext benötigt.
DMARC bewertet die Ausrichtung zwischen der sichtbaren From-Domäne und einer über SPF oder DKIM validierten Domäne, wie in IETF RFC 7489definiert. Ein „Pass“ unterstützt den Schluss, dass die Nachricht die Authentifizierungsrichtlinie der Domäne erfüllt hat. Es beweist nicht , dass die Domäne dem Unternehmen auf dem Angebot gehört, dass der Mitarbeiter zur Vertragsunterzeichnung befugt ist oder dass ein autorisiertes Postfach nicht kompromittiert wurde.
Speichern Sie das Authentifizierungsergebnis als eine Zeile in der Nachweisdokumentation. Kennzeichnen Sie kostenlose E-Mail-Dienste nicht als Betrug und kennzeichnen Sie authentifizierte Unternehmens-E-Mails nicht als verifizierte Firmenidentität. Wenn eine Nachricht Bankanweisungen ändert, verlassen Sie diesen Identitätsarbeitsablauf und verwenden Sie das Verfahren zur Änderung von Bankdaten.
Ein fiktives Beispiel: Harbor Motion
Ein Käufer erhält ein Angebot vom fiktiven sales@harbor-motion.com. Das Angebot enthält nur „Harbor Motion“, und die Produktseite leitet von harbor-motion.com zu hmotion.cnum. Der Ermittler sichert beide URLs, die rohe E-Mail, das PDF und Fotos der Musterkartonage.
- Der Fußbereich der finalen Website nennt Guangdong Harbor Motion Technology Co., Ltd. auf Chinesisch und zeigt eine ICP-Eintragung. Die offizielle Abfrage ergibt denselben Organisator und dieselbe Enddomäne. Dies stützt einen Kandidaten für den Website-Betreiber.
- RDAP zeigt, dass die ursprüngliche Domäne im 2024 registriert wurde, obwohl die Website angibt, „Käufer bedienend seit 2012.“ Die Anmerkung bleibt offen: Es könnte eine neue Domäne für ein älteres Unternehmen sein, kein Beweis dafür, dass die Firmenhistorie falsch ist.
- Die E-Mail besteht SPF, aber ihr Reply-To befindet sich auf einer zweiten Unternehmensdomäne. Der Ermittler dokumentiert den Unterschied und fragt, welches Unternehmen diese Domäne kontrolliert, anstatt „Pass“ als rechtliche Identität zu behandeln.
- Die Musterkartonage nennt das fiktive Ningbo Harbor Drive Equipment Co., Ltd. als Hersteller. Die Verpackung fügt daher einen zweiten Kandidaten für den legalen Namen und eine mögliche Fabrikrolle hinzu; sie ersetzt nicht den Website-Betreiber.
- Der Käufer fordert den chinesischen legalen Namen und die USCC des Vertragsverkäufers sowie eine schriftliche Zuordnung der Rollen von Website-Betreiber, Hersteller und Verkäufer an. Der Lieferant antwortet, dass das Guangdong-Unternehmen verkauft und exportiert, während das Ningbo-Unterzeug herstellt.
Das Ergebnis ist nicht „Website verifiziert“. Es ist eine Rollenzuordnung mit zwei benannten Entitäten, Quelldateien, Daten und einer Beziehungsbehauptung, die noch zu testen ist. Suchen Sie nach jedem chinesischen Namen, vergleichen Sie Kandidaten mit der Methode zur Kandidatenauswahl, und fordern Sie die Lizenz des Verkäufers über das Reihenfolge der Dokumentenanforderung.
Beenden Sie die Internetrecherche mit einer Übergabe an die juristische Person
Eine vollständige Übergabe dokumentiert jedes Domain, Weiterleitung, ICP-Ergebnis, RDAP-Ergebnis, E-Mail-Domain-Felder, physisches Etikett, chinesischen Namen-Kandidaten, Quell-URL oder -Datei, Aufnahmedatum und Konfidenz. Sie gibt auch an, was weiterhin unbekannt ist. Halten Sie Rollenfelder für Website-Betreiber, Markeninhaber, Hersteller, Exporteur, Vertragsverkäufer, Rechnungssteller und Bankbegünstigten getrennt.
Fahren Sie mit dem Unternehmensabgleich fort, wenn mindestens ein chinesischer Rechtsname oder eine Organisationskennzahl durch ein Artefakt gestützt wird, das Sie aufbewahren können. Bewahren Sie den Identitätsschluss zurück, wenn die Website, E-Mail und Verpackung zu verschiedenen Entitäten führen, ohne dokumentierte Beziehung. Verlassen Sie sich nicht mehr auf die digitale Spur, wenn der Lieferant verweigert, eine verantwortliche Vertragspartei zu benennen, aber weiterhin Geld verlangt.
Sobald der Verkäufer identifiziert ist, suchen Sie ihn in ChinaValidate Unternehmenssuche. Wenn der endgültige Begünstigte anders ist, verwenden Sie den Begünstigten-Verifizierungsworkflow. Die Internetrecherche hat ihre Aufgabe erfüllt, wenn sie nachvollziehbare Kandidaten für juristische Personen und explizite Lücken erzeugt – nicht, wenn jeder Hinweis in einen bequemen Namen gezwungen wird.