
本文是我们关于如何消除航运采购到付款工作流程中控制差距系列文章的一部分(七篇之六)
航运应付账款(AP)中,供应商银行账户变更欺诈是如何进行的?
供应商银行账户变更欺诈涉及一封欺诈性电子邮件,要求更新已知供应商的银行账户信息。这种欺诈手段之所以奏效,是因为大多数航运应付账款工作流程仅在入驻时核实一次银行信息,而在提交变更时并不总是要求重新核实。在合法供应商报告漏付款项之前,付款已汇入欺诈性账户。资金追回率非常低。只有不到四分之一的企业能追回75%或以上的损失。
供应商入驻是一劳永逸的事吗?
大多数航运应付账款团队都设有入驻控制措施。供应商需通过审核程序。银行详细信息会被记录。合规框架看似健全。但问题在于,在执行某笔特定付款时,这些控制措施是否依然有效。
答案通常是否定的。
供应商入驻通常发生在付款前的数月或数年。银行详细信息在设置时进行核实并储存。发票审批工作流程和付款发放工作流程可能无法共享相同的合规数据层。到生成付款指令时,核实工作已经结束。系统唯一的要求是存在已批准的发票。
欺诈者深谙如何利用这些漏洞

供应商银行账户变更欺诈正是利用了核实执行与付款执行之间的时间空白。一封欺诈性电子邮件发来,要求更新已知供应商的银行账户信息,通常带有充足的相关上下文,使其看似合法。变更被处理。下一笔付款便会流向新账户。当合法供应商报告漏付款项时,资金早已被转走。
据美国联邦调查局(FBI)互联网犯罪投诉中心记录,在截至2023年的十年中,商业电子邮件欺诈带来的损失超过550亿美元。美国合规专业人士协会(AFP)2025年支付欺诈调查发现,79%的企业在2024年遭遇过未遂或既遂的支付欺诈,其中63%的企业遭遇了商业电子邮件欺诈。电汇作为航运供应商关系中的主要支付方式,是受攻击最多的目标。仅有22%的企业追回了四分之三或以上的损失。
Marcura自己的研究发现,经交易量调整后,针对航运业的支付欺诈率比传统银行业高出三到五倍。高价值支付、碎片化的合规管理以及付款周期之间更长的时间窗口,这一切使得航运业成为比一般行业统计数据所示更具吸引力的目标。

了解如何消除航运账单管理漏洞,提升运营效率并降低成本
海事管控鸿沟
持续控制如何拦截欺诈行为
解决方案在于架构层面。在支付工作流中引入持续验证,意味着每条支付指令在执行前都会根据最新数据进行校验。银行账户的变更通过结构化的验证步骤进行处理,而非仅仅依赖电子邮件申请。在变更未经过主动验证之前,系统无法向新账户执行任何支付。
关键不在于是否存在合规检查,而在于这些检查在支付指令发出那一刻是否处于实时运行状态。
将安全防护提升至全新高度
商业电子邮件欺诈(BEC)仅依赖一个单一漏洞:即支付信息被篡改而未被察觉。Marcura 的网络内支付服务通过提供封闭式支付网络,从架构层面彻底解决了这一问题。
每家供应商都会在 Marcura 支付网络 (Marcura Payment Network) 上获得一个专用账户。该账户即为唯一的支付目的地。资金在封闭的生态系统内流转,每笔交易的双方身份均已知、已验证且固定不变。
这里不存在需要验证的外部银行账户,没有可篡改的详细信息,也无法通过冒充攻击引入替代账户,从而大幅降低了欺诈风险。
《航运控制漏洞报告》 (The Maritime Control Gap) 涵盖了这一主题,并对航运应付账款(AP)控制中的其他结构性漏洞进行了深入探讨。
供应商银行账户变更欺诈,正是利用了数据验证完成与款项支付执行之间的时间滞后漏洞。

了解领先的船东及船舶管理公司如何利用 Marcura 优化其完整的采购至付款流程,从而提升运营效率。
仍在人工处理发票?我们为您提供高效解决方案
了解更多
最新行业动态










