供应商更改了银行信息?停止

针对冻结、保留、比对、独立确认及升级供应商银行变更指令的首个30分钟响应协议。

如果供应商发送了不同的银行信息,请停止付款和供应商主数据更新。 在要求解释之前先执行此操作。合法的供应商可能正在更换银行或使用经记录的收款公司;犯罪分子可能侵入了真实的邮箱并等待真实的发票。同样的暂停措施可保护这两种情况,同时买方确定发生了什么变化以及谁进行了授权。

不要通过回复同一线程、拨打修订发票上打印的号码或接受熟悉的签名来确认。获取贵公司在此请求到达前信任的记录和联系途径。将此次变更视为新的审批事件,即使供应商是老客户且发货紧迫。

应付账款经理使用有线办公电话,同时第二名审核员比对旧版和新版的供应商付款指示
独立的回拨始于已知的变更前联系人记录;修订后的发票是用于比对的证据,而非验证渠道的来源。

最初的30分钟

此流程旨在供首先注意到受益人、账户、银行国家或付款路线发生变化的相关人员使用。它不需要得出欺诈结论。其作用是防止未解决的消息变成不可逆转的转账。

0-5分钟:冻结两项操作

在可见的系统上对付款进行挂起,并阻止相应的供应商主数据编辑。如果在网银中准备了转账,请识别其状态:草稿、已批准但未发布、已提交或已完成。通过团队受控渠道通知最终审批人。如果其他审核员仍有可能释放电汇,仅发送“请稍等”的聊天消息是不够的。

分配一个简短的事件参考号,例如 PAY-CHANGE-2026-0715-04。记录采购订单、金额、货币、到期日、发现变更的人员以及确切的挂起时间。这为财务、采购、IT和管理层提供了一个讨论事件的机会,而无需反复转发可疑附件。

5-10分钟:保留收到的内容

保存原始消息和附件,而不仅仅是截图或转发副本。保留可见的发件人、信封发件人或可用的标头、回复至、收件人、消息时间和时区、附件文件名和文件哈希(如适用),以及安全门户或聊天上下文(如果指令不是通过电子邮件发送的)。保持修订后的发票与接收时完全一致。

在相关IT或安全负责人考虑证据保留之前,不要编辑供应商的邮箱、删除转发规则或要求疑似发件人解释技术细节。限制完整账号和个人数据的非必要传播。财务副本可以使用屏蔽字段,而授权响应者保留原件。

10-15分钟:检索最后已知的良好文件

打开变更之前创建的记录:供应商主数据、签署的合同、采购订单、此前已支付的发票、之前的受益人批准、已知联系人列表以及入职或重复订单审查。不要从变更消息中提供的电话号码、信纸或联系卡建立基线。

将之前的受益人和银行路径复制到比对记录中。如果该供应商从未被付款过,请使用批准的合同和入职证据,但标注缺乏付款历史。 银行受益人字段指南 解释了哪些当事方和银行字段是不同的;它不验证新指令。

15-25分钟:在变更渠道之外致电

在请求之前,拨打存储在供应商联系人号码上的电话。对于材料付款,涉及第二个已知联系人或使用先前建立的视频通道。声明确切的受益人法定名称、银行国家/地区、货币和屏蔽的账户参考。询问公司是否授权了每项更改、谁授权了它、为什么需要它以及何时生效。

FBI当前的商业电子邮件妥协指南建议使用 用于账户信息更改的辅助渠道或双因素方法。这种区别很重要,因为修改后的指令可能来自合法账户。中国公安部转达公安部刑事侦查警告的公告也描述了 被入侵的邮箱发送修改后的受益人名称和账户,并建议在汇款前通过电话、传真或其他途径进行确认。

如果新发票提供了号码,则回调不是独立的。不要让呼叫者通过仅确认你大声读出的最后四位数字来避免验证;要求已知联系人用自己的话识别更改,并将答案路由到授权的财务人员。记录号码来源、呼叫者、对方、时间、问题、答案以及任何二次确认。

25-30分钟:分类并分配负责人

不要因为回调听起来令人放心就释放资金。将请求分类为 继续, 暂停, 拒绝, 或 事件。继续需要独立确认、已解决的收款人关系和双重批准。暂停意味着事实仍然开放。拒绝意味着供应商与指令矛盾或受控证据无法调和它。事件意味着资金已发送、通信渠道可能受到损害或银行/安全行动正在进行中。

为四个单独的问题命名负责人:供应商身份和关系、旧与新支付数据、通信/安全证据以及发布权限。不应允许一名销售人员回答所有四个问题。

比较整个支付路径

“我们更换了银行”可以隐藏多项更改。比较确切值并保留每个值的来源。根据政策在工作笔记中屏蔽账号,但让受控审查员比较完整值。

字段 旧记录 新指令 由更改引起的问题
受益人法定名称 确切批准的收件人 确切提议的收件人 这是不同的法人实体吗?为什么它可以收款?
银行国家/地区 之前的司法管辖区 拟议司法管辖区 何种商业、货币或集团变更解释了该路线?
银行、分行、SWIFT/BIC代码 先前银行路径 拟议银行路径 这是否超出了账户号码更新的范畴?
账户或IBAN 完整的受控价值 完整的受控价值 所有字符是否已由第二位审核员进行比对?
货币/中间行 已批准路线 拟议路线 新路线是否改变了费用、交易方或结算方式?
发票开具方 先前PI/发票实体 当前PI/发票实体 卖方或开票方是否发生了静默变更?
合同卖方 签署实体 声称仍承担责任的实体 付款是否解除买方的义务?
发件人/回复至/联系人 已知渠道 实际消息路由 该渠道本身是否为新设、已更改或存在安全风险?

仅受益人名称匹配是不够的。中国国家外汇管理局广东省分局曾公布一个案例,其中一名银行审核员注意到, 尽管收款人名称看似一致,但账户和地址与既定记录不符。独立确认显示未授权任何变更,因此付款被拦截。逐字段比对提出了仅核对名称会遗漏的问题。

三种结构需要不同的证据

同一法律实体,新账户

这是最细微的变更。注册供应商保持不变,但银行、分行、货币账户或账号发生变更。在更新主数据之前,需获取独立确认、授权书面指示、生效日期及原因、完整的旧/新对比信息以及双重审批。匹配的注册名称有助于解决身份问题;但这并不能证明账户所有权。

不同的关联公司或出口收款方

大陆供应商可能会提议由香港关联公司、贸易公司、出口商或收款实体进行操作。此类结构可能是合法的,但共享的英文品牌或“我们集团公司”的声明并不能作为证明文件。需获取另一实体的确切法律身份、其在发票和运输中的角色、关系证据、书面收款授权,并明确回答谁仍负责交付、缺陷、退款和合同履行。

通过 受益人关系工作流进行审查。当发票开具方也发生变化时, 发票/受益人不匹配分析 应显示所有交易方。可能需要法律或合规审查;仅凭公司数据无法决定向另一实体付款是否符合合同要求。

无关公司或个人账户

朋友、员工、货币代理人、临时收款人或个人账户属于重大例外,而非简单的行政更新。小额测试付款仅证明该账户可以接收资金。它不能证明有权获得订单付款,也不能为买方提供明确的追索权。暂停转账并根据买方的财务、法律、税务、制裁和合规规则进行升级处理。

成功的回调并非最终付款批准

独立的回调旨在回答一个沟通问题:已知的供应商联系人是否确实意图请求这些指示?它并不决定买方是否被允许遵循这些指示。真正的供应商可能会提出与签署合同相冲突的安排,创建缺乏支持的第三方收款路径,改变发票或税务处理方式,或超出买方内部政策范围。

在文件中将三个结论分开保存。 请求真实性 记录谁确认了该请求以及通过哪个变更前渠道进行的。 收款人权限 记录为何指定的受益人有资格收取此发票款项,以及哪些文件确立了这种关系。 付款可接受性 记录适用的买方财务、法律、税务、制裁、合规和合同要求是否得到满足。第一个结论不能复制到另外两个结论中。

如果回调确认了一家新的香港关联公司,请要求供应商授权的财务或管理人员通过既定渠道提供关系和收款文件。将回复内容与合同、当前发票、装运单据和公司记录进行比较。如果来电者说“先付款;我们稍后解释”,则记录该答复并保持暂停状态。紧急程度会改变升级时间,但不会降低证据门槛。

当无法联系到已知联系人时,不要替换为新提供的号码、社交媒体账户或来自同一邮箱的第二封电子邮件。应在内部升级,尝试其他预先建立的联系人,并让供应商解决沟通差距。错过船期可能在商业上造成痛苦;未经核实的转账可能会同时失去资金和解决装运问题所需的杠杆。

案例档案:真实的邮箱和真实的采购订单

虚构的买方 Westmere Controls 欠下70%余额给 深圳陶运运动设备有限公司 检验已通过且船期临近。熟悉的销售人员的真实邮箱发送了一份修订后的发票,指定 陶运环球贸易有限公司 为香港的收款方。该消息引用了正确的采购订单、金额、检验日期和发货压力。

  1. 应付账款冻结待处理的电汇和供应商主数据变更,在 09:12 处保存原始消息和 PDF。
  2. 前一份文件显示大陆制造商为合同卖方、发票开具方和受益人。合同中未出现香港收款人。
  3. 比对记录显示四项同步变更:受益人、银行所在国、账户和发票开具方。内部并未将其描述为简单的银行账户更新。
  4. 采购部门使用入职时保留的办公电话致电工厂财务经理。该经理表示未提出任何变更请求,并要求 IT 部门检查邮箱。
  5. IT 发现了一条转发规则。财务部门标记该指令被拒绝,保持付款挂起状态,并在各方恢复访问权限后仅通过已知渠道接受合规文件。

公司搜索未发现邮箱遭入侵的情况。其作用是在重新验证通信和付款证据的同时,确保 Westmere 与合法卖方保持一致。独立回拨阻止了转账。这就是 电汇证据文件 必须同时保存实体记录和付款指令来源的原因。

撰写放行或拒绝决定

结案说明应包含事件 ID、旧的和拟议的收款人、变更字段、变更前联系路线的来源、回拨参与者和时间、实体/关系结论、未解决的异常、决定以及两名审批人。避免使用掩盖处理路径的绿色“已验证”标签。

放行说明可以如下表述: “收到请求 7月15日;账户、分行和 SWIFT 代码发生精确变更,但受益人仍为注册卖方;财务经理在与存储于 3月3日 的号码进行的通话中确认了该变更;通过既定门户收到签字指令;第二名审核员比对了完整数值;无未决异常;供应商主数据生效日期为 7月16日。”

拒绝说明也应同样明确: “供应商财务经理在对入职号码的外呼中否认了香港方面的指令;付款保持挂起;可疑附件已保存;供应商主数据未变更;IT 和银行联系已在事件 PAY-CHANGE-2026-0715-04 下开启。”

如果电汇已经发出

立即通过其官方欺诈或电汇渠道联系发起银行。提供交易参考号、金额、货币、发送时间、受益人、接收银行以及疑似欺诈的理由。询问可用的召回、冲正、赔偿、接收行联系或冻结流程。IC3(美国网络犯罪投诉中心)同样建议受害者在 一旦发现欺诈后立即联系发起金融机构。

保留电子邮件、邮件头、附件、发票、银行记录、回拨笔记、访问日志以及新旧版本比对结果。通过已知渠道通知供应商,以便双方在不破坏证据的情况下保护受影响的账户。遵循相关司法管辖区适用的银行、保险、执法、监管、法律顾问和隐私要求。

中国商务部海外办事处也警告过邮箱被入侵和合同收款账户被更改的情况,并建议 对于重大资金或账户变更,除电子邮件外,还应使用传真、电话或其他途径。在银行和安全团队试图控制事态期间,不要在可疑线程中继续谈判。

在下一次变更之前建立控制措施

  • 将注册卖方、合同方、发票开具方、批准的受益人、银行路径和已知联系来源存储在统一的受控供应商记录中。
  • 禁止仅通过电子邮件编辑受益人或账户数据。
  • 要求对每次付款路径变更进行向变更前号码的外呼回拨,并获得二次批准。
  • 使系统能够保留旧值和新值、申请人、验证人、审批人、时间戳和生效日期。
  • 当法律实体发生变更时,重新检查完整的公司和交易关系,而不仅仅是银行字段。
  • 在紧急发票出现之前,将任何正常的离岸收款人或出口商纳入合同和开户文件。
  • 执行 重复订单审查 当联系人、所有权、开票实体或付款路线发生变更时。

ChinaValidate 可通过 公司搜索帮助解决大陆公司的注册身份、状态、中文法定名称、统一社会信用代码(USCC)及公开记录档案。它无法验证电子邮件、确认电话通话者身份、证明银行账户所有权,或判定收款人是否根据合同获得授权。只有在这些独立的证据链闭合后,款项方可划转。