Lừa đảo giả mạo nhà cung cấp: đừng đổi số tài khoản theo tin nhắn
Nhà cung cấp quen đột ngột xin chuyển khoản sang số mới qua Zalo hoặc email. Checklist xác minh cho cửa hàng trước khi trả tiền.
Tác giả: Ban biên tập
Kiểu lừa phổ biến với cửa hàng không phải hack máy chủ. Kẻ gian giả nhân viên bán hàng của nhà cung cấp quen, nhắn “công ty đổi số tài khoản, thanh toán đơn tuần này vào số mới”. Kế toán chuyển đúng hạn — và tiền ra khỏi hệ thống trước khi ai kịp gọi.
Bài này là quy trình xác minh, không thay báo cáo công an khi đã chuyển nhầm.
Dấu hiệu đơn “gấp” hay gặp
- Đúng tên người bạn vẫn chat, nhưng số Zalo hoặc tên miền email lạ (
congty-vn.cothay vì domain đã dùng). - Hóa đơn PDF giống mẫu cũ, chỉ đổi dòng số tài khoản và ngân hàng.
- Giục thanh toán trong ngày vì “hàng giữ chỗ” hoặc “khóa công nợ”.
- Không chịu gọi điện; chỉ nhắn “sếp đang họp”.
Email và Zalo đều giả được. Ảnh đại diện cũ không phải bằng chứng.
Quy tắc một dòng: số tài khoản mới phải được xác nhận bằng kênh cũ
Trước khi sửa thông tin thụ hưởng:
- Không trả lời trên chính tin nhắn vừa nhận.
- Gọi số điện thoại đã lưu từ hợp đồng hoặc danh bạ cũ, không gọi số trong tin nhắn mới.
- Hỏi lại số tài khoản, tên chủ tài khoản, ngân hàng. Đối chiếu với hóa đơn giấy hoặc email từ địa chỉ đã biết.
- Với đơn lớn, yêu cầu xác nhận bằng văn bản trên tên miền công ty hoặc chữ ký người đã ký hợp đồng.
- Ghi vào sổ: ngày đổi, người xác nhận, số máy đã gọi.
Nếu nhà cung cấp thật sự đổi tài khoản, họ gọi lại được. Kẻ giả mạo thường im khi bạn gọi số cũ.
Cảnh báo lừa đảo qua mạng được các đơn vị nhà nước và dự án cộng đồng cập nhật công khai — đối chiếu thêm tại Chống lừa đảo trước khi tin một link “xác minh tài khoản”.
Việc nên chốt với kế toán và thu mua
- Danh sách nhà cung cấp: tên, số tài khoản, người liên hệ, số máy đã kiểm. File này không để trong group Zalo cả công ty.
- Ngưỡng tiền: dưới một mức thì ca trưởng xác nhận; trên mức thì hai người, một người không phải người nhận tin nhắn.
- Không cài app “hỗ trợ đối soát” do người lạ gửi. Phần mềm kế toán chỉ tải từ nhà cung cấp đã ký hợp đồng — xem chọn phần mềm nội địa.
- Máy kế toán không mở file đính kèm lạ. Đó là cửa vào mã hóa ổ đĩa, đã nói trong 30 ngày an ninh mạng.
Nếu đã chuyển
Giữ biên lai, ảnh tin nhắn, số tài khoản nhận. Gọi ngân hàng ngay để hỏi khả năng tra soát, rồi trình báo cơ quan công an nơi cư trú hoặc nơi kinh doanh. Không chuyển thêm “phí mở khóa” cho bất kỳ ai nhắn đến sau đó.
Đổi mật khẩu email công ty và bật xác thực hai lớp trong ngày, vì nhiều vụ bắt đầu từ hộp thư bị đọc trộm.
Trụ: an ninh mạng · bảo vệ dữ liệu cá nhân.