hkship.exe,专坑外贸人的新型诈骗陷阱

tmyb

2024年入夏之后,我跟做外贸自媒体这几年认识的宁波老大哥王哥吃饭,酒过三巡他拍着桌子叹气,说今年上半年赚的十几万利润,一下子赔进去大半,还欠了工厂几十万货款,问了半天才知道,他栽在了一个名叫hkship.exe的小众工具上,这也是我下定决心写这篇文章的原因——最近半年,这个原本用来玩梗的小工具,已经成了诈骗圈坑害中小外贸商家的“标配凶器”,很多做了十几年外贸的老人都栽了跟头。

hkship.exe,专坑外贸人的新型诈骗陷阱

从百万亏空说起:hkship.exe到底是什么

王哥做建材出口快十年了,2023年之后海外需求疲软,他手里的订单一直断断续续,工厂的工人、仓库的房租每个月都要出钱,就等着大订单周转,今年3月份,一个自称香港贸易公司的采购通过免费B2B平台找到他,说要订两个整柜的钢筋发往马来西亚,总货值接近300万,这对王哥来说简直是久旱逢甘霖。

谈完价格没两天,对方就发来了转账电子回单和订舱确认单:招商银行香港分行的回单上,300万货款的金额、流水号、电子水印、公章一应俱全;船公司的订舱单上,船名航次、集装箱号、提单号写得清清楚楚,看起来和真单证没有任何区别,对方一个劲催:船期只剩一周,跨境转账到账慢,你赶紧安排生产付工厂预付款,别误了船期要赔违约金。

王哥做了十年外贸,知道跨境转账快则1天慢则3-5天,碰到节假日还会延迟,加上好久没碰到这么大的订单,怕错过了得罪客户,没多想就给工厂打了120万预付款,安排装柜,结果等了一周,钱没进账,再找对方已经被拉黑,去船公司查询订舱号,系统里根本没有这个记录,王哥这才反应过来:自己被骗了。

而骗子做这两张足以乱真的假单证,用的就是hkship.exe,很多人可能没听过这个东西,它最早根本不是用来诈骗的——原本是一个程序员放在GitHub上的整活小工具,初衷就是让网友玩梗,生成香港航运系统的各类单证、香港银行的转账回单,用来发朋友圈逗乐,比如很多网友玩“我是香港船王,转一个亿包下你的奶茶店”的梗,本来是无伤大雅的整活。

可骗子很快发现,这个工具做出来的假单证逼真程度远超普通P图,普通人根本分辨不出来,于是纷纷拿过去修改,做成了专门诈骗外贸人的诈骗版工具,根据宁波市公安局反诈中心2024年6月发布的最新通报,今年一季度宁波全市接报的外贸领域虚假单证诈骗共17起,其中11起的假单证都是hkship.exe生成的,涉案总金额超过1200万元;放到全国来看,海关总署反诈中心今年上半年的统计显示,外贸领域虚假单证诈骗案件同比2023年上升46.8%,其中超过六成案件都用到了这个工具,hkship.exe已经成了实打实的“诈骗利器”。

为什么一个小工具,能骗倒这么多老外贸

很多不做外贸的朋友可能会疑惑:不就是假截图吗?为什么这么多做了十几年生意的老商家都会上当?其实真不是外贸人粗心,这个工具刚好戳中了当下中小外贸商家的所有痛点,防不胜防。

hkship.exe,专坑外贸人的新型诈骗陷阱

第一个痛点就是“缺订单的焦虑”,2024年全球外贸需求持续疲软,我做自媒体接触过几百个中小外贸商家,十个里面有八个说今年订单比去年少了三成以上,很多小工厂养着十几个工人,付着几十万的年租金,就靠几个大订单续命,这个时候突然掉下来一个上百万的订单,换谁都容易抱着侥幸心理,王哥跟我说的时候我特别能理解:“我当时也有点嘀咕,怎么会刚好碰到这么大的单,可想着要是做成了,下半年工人工资都有着落了,就说服自己是真的,哪想到是陷阱。”

我自己还有个做饰品外贸的粉丝小李,24岁去年刚毕业在义乌创业,今年初也碰到过骗子用hkship.exe生成28万的订单回单催发货,她当时把所有创业资金都投进去了,就盼着第一笔大单做成站稳脚跟,都已经跟工厂签了备货合同,幸好合租的闺蜜在银行做跨境业务,硬拦着她让她等钱到账,等了五天钱没影,骗子也拉黑了,才躲过一劫,小李后来跟我说,那28万是她能拿出来的全部身家,要是被骗了只能回老家啃老,现在想起来都后怕。

第二个痛点就是跨境交易的天然信息差,做外贸的都知道,很多中小订单都是客户负责订舱,客户提供单证,中小商家本来就没那么多人力物力,不可能每一张单证都跑到船公司官方系统去核实,更何况hkship.exe的逼真程度远超普通假图:我特意找了样本对比过,它的排版、字体、公章纹理、防伪水印完全和真单证一致,别说普通商家,就是刚入行的货代,不进系统查都分不出真假。

第三个痛点就是骗子精准利用了时间差,香港及海外的跨境转账,本来就存在1-5天的到账延迟,骗子就是抓住这个窗口,拼命催商家发货、付预付款,等商家发现钱没到账不对劲的时候,骗子早就卷钱跑了,连人都找不到。

工具无罪,泛滥的恶果该谁来承担

hkship.exe火了之后,很多人骂原作者,说他做这种工具出来害人,我其实并不认同这个观点,早在2024年5月,原作者发现骗子开始滥用这个工具之后,就已经主动删除了GitHub上的公开源码,还发公告提醒所有人不要将工具用于违法犯罪,已经尽到了一个创作者的责任,工具本来就是中性的,菜刀能切菜也能伤人,总不能把伤人的责任都推给做菜刀的人吧?

可问题是,源码早就流出去了,骗子拿到源码之后稍加修改,加上木马,做成专门的诈骗版,放在暗网、海外论坛上卖,几十块钱就能买一套,任何想骗人的都能轻松拿到,这个漏洞谁来补?我觉得现在的问题出在三个层面:

hkship.exe,专坑外贸人的新型诈骗陷阱

第一,监管对这类新型工具诈骗的跟进还不够,现在很多地方的反诈宣传还是针对普通的中奖诈骗、刷单诈骗,针对外贸领域的新型工具诈骗宣传太少,很多商家被骗了之后才知道有hkship.exe这么个东西,为时已晚,而且对于贩卖诈骗版工具、教别人用这个工具诈骗的团伙,打击力度还需要加大,从源头掐断供给才能解决根本问题。

第二,平台的审核缺位,现在骗子找外贸商家,基本都是在免费B2B平台、海外社交平台上引流,很多平台对这类陌生诈骗账号的审核非常宽松,骗子骗完一个换个号就能接着骗,封都封不完,平台作为经营者,应该承担起主体责任,不能只收广告费不管骗子横行。

第三,行业的风控培训跟不上,很多地方的外贸商会、行业协会,很少给中小商家做新型诈骗的培训,很多老外贸还抱着十年前的老经验,觉得有回单有单证就是真的,根本不知道骗子的工具已经更新了这么多代,自然容易中招。

我个人的观点是,面对这类新型的工具型诈骗,不能只怪商家不小心,整个生态都要一起发力:创作者做好风险提示,平台做好审核,监管做好打击和宣传,才能真正把漏洞堵上。

中小商家避坑:记住这几条,比什么都管用

说一千道一万,现在骗子已经把枪对准了中小外贸商家,我们没办法等着所有人都完善规则,不如自己先把防护网扎紧,从我接触过的几十起案例来看,只要记住这几个原则,基本上就能躲开hkship.exe的坑:

第一,也是最核心的原则:钱没进你自己的银行卡账户,说什么都没用,哪怕对方把单证做的再真,催的再急,没到账绝对不发货、不垫钱,很多人怕得罪客户,觉得客户会因为等两天不高兴,其实真的想跟你做生意的客户,根本不会差这两三天的时间,反而那种催着你不等到账就发货的,十有八九是骗子,我那个粉丝小李,现在把这个规则直接写在了自己店铺的首页,哪怕推掉了几个小单子,也再也没碰到过骗子,今年下半年还做成了两个近百万的真订单。

第二,所有单证一定要自己去官方渠道核实,不要信对方发的任何截图,现在几乎所有正规船公司、货代都有公开的提单、订舱信息查询入口,花两三分钟输个单号查一下,就能揭穿骗局,根本不麻烦,千万不要嫌麻烦省了这一步。

第三,拿不准就找官方帮忙,现在很多地方的外贸局、反诈中心、货代协会都有免费的单证核实和反诈咨询服务,碰到陌生客户的大订单拿不准,就去问一句,花不了十分钟,就能避免几十万上百万的损失,比如浙江宁波的很多外贸园区,今年都专门设了反诈咨询台,商家拿不准的单证拿过去就能查,上半年已经帮六十多个商家躲过了hkship.exe的诈骗,避免损失超过一千二百万,这个做法真的值得推广。

现在外贸行业本来就处于转型的阵痛期,中小商家起早贪黑谈订单、跑工厂,成本涨、物流涨,订单还越来越少,赚点钱真的不容易,骗子盯着这群人用这种新型工具坑人,真的是坏到了骨子里,hkship.exe从整活工具变成诈骗凶器,其实也给整个互联网提了醒:技术从来都是中性的,怎么用、用在什么地方,考验的是所有人的责任心,而对我们普通人来说,永远记住一句话:天上掉下来的大馅饼,往往都是陷阱,钱落袋为安,才是真的赚到。