什么是发票诈骗?
发票欺诈可能涉及伪造的发票、篡改的真实发票或将合法付款转至不同银行账户的电子邮件。供应商冒充可能使用仿冒域名、伪造的显示名称或被入侵的真实邮箱。外观专业的文档并不能证明付款指示是经过授权的。
将指令与已验证的先前交易进行比较。更改的银行账户信息、意外的回复地址(Reply-To)或异常紧急的请求是需要验证的原因,而不是欺诈的决定性证据。不要认为未更改的电子邮件地址使请求合法。
付款前独立核实
使用已在可信记录中持有的号码致电供应商,而不是使用付款变更电子邮件中提供的新号码。在可能的情况下,要求对银行账户信息更改进行单独批准,并记录验证过程。
如果已付款,请及时联系汇款银行。保留交易参考信息、时间、金额和通信记录。遵循当地报告程序;任何私人追回服务都不能保证资金将被返还。
保留一组比较对象
保留原始发票、修订版本、消息线程和已知的可靠供应商详细信息。原始格式可以保留在打印件或转发副本中丢失的信息。文件时间戳和元数据需要上下文,不应被视为独立的可靠证据。
- 保存真实和可疑发票,不更改原件。
- 保留原始邮件头和附件。
- 安全地记录银行通知和召回请求。
- 记录供应商验证和支付批准。
- 要求授权管理员保留相关邮箱规则和访问日志。
建立可辩护的时间线
记录银行详细信息变更到达时间、批准者以及转账发生时间。将重要结论与证据联系起来。事件发生后进行的DNS查询描述的是后来的时间点,不一定反映历史配置。
使用匿名化副本进行更广泛的流通。银行详细信息和个人信息仅在必要且合法的情况下保存在受控的证据存储中。
来源与延伸阅读
FBI,商业电子邮件诈骗和欺诈性发票NIST SP 800-86,取证技术此资源支持调查分类。它不是法律建议、归因判断,也不是网站安全的认证。
