/ SWIFT 代码 / 银行资料变更 / 付款安全

供应商使用新 SWIFT 代码时怎样核对主体与付款资料

尾款到期前一天,供应商说原 SWIFT 代码已经停用,要求把款汇到同名公司的新账户。新代码能在 BIC 目录中查到,只能说明该标识存在。企业还要确认谁收款、账户是否属于该主体、银行路径为何变化,以及发出通知的人是否有权更改付款指令。

桌面上的新旧 SWIFT 代码与供应商付款文件

新代码存在不等于新账户可信

SWIFT 官方说明,BIC 用于标识业务主体、路由交易和处理金融信息。BIC 目录可显示对应机构的登记名称与地址,但目录不会替采购企业证明某个账号属于供应商,也不会确认这次付款指令由供应商授权。

财务把代码校验分成两层。第一层检查格式、机构、国家和可选支行标识;第二层核对收款人、账号或 IBAN、开户行、币种、中转行和供应商合同主体。两层都通过,才进入内部付款审批。

收齐一份完整的变更通知

供应商的通知应列出旧资料、新资料、生效日期、变更原因和受影响订单。新资料包括收款人法定名称、账户、银行名称与地址、BIC、账户国家、支持币种,以及中转行或代理行信息。只发送一个新代码,财务无法判断付款路径改了多少。

通知还要写明授权人和联系方式,并附银行出具的账户证明。供应商若以“原汇款失败”为由变更,企业保留退汇通知、银行费用和原付款编号。旧代码仍有效而供应商改用另一家银行时,审批级别通常要高于单纯修正一个字符。

对照供应商主体和合同关系

新账户的收款人应与采购合同、形式发票和供应商主数据一致。供应商要求支付给母公司、关联贸易公司或个人账户时,采购需要新的合同依据、主体关系说明和必要的税务审查。业务人员不能用历史合作关系替代这些文件。

公司名称只有拼写或公司类型差异,也要找到登记依据。地址改变时,核对营业登记、官网联系页和发票抬头是否同步。付款资料审查可以发现网站主体内容已经过期,网站内容却不能反过来证明新账户有效。

用原有联系人完成独立复核

财务拨打供应商档案中早已保存的电话,或通过历史视频会议联系人复核,不点击变更邮件里的链接,也不使用邮件新提供的号码。复核时逐项回读收款人、账号尾号、BIC、币种和生效订单,让对方确认具体字段。

FBI 的 IC3 把供应商付款地址被替换列为商业邮件欺诈场景,并建议用第二渠道验证账户信息变更。澳大利亚 ACCC 也提醒企业使用独立取得的联系方式致电供应商。邮件线程看起来连续,仍可能已经被他人控制。

付款系统实行录入与批准分离

一名经办人录入新资料,另一名授权人比对银行证明和复核记录。系统在审批完成前冻结新账户,旧账户标为停用或待确认,而非直接覆盖。变更日志保存旧值、新值、文件来源、经办人、批准人和时间。

企业可按金额、账户国家、收款主体变化和通知时点设置审批等级。临近付款期限不应缩短复核。供应商催促时,采购可以说明付款暂停的原因和预计反馈时间,但不能让业务员单独解除财务控制。

网站与客户门户避免传播旧资料

制造企业官网通常无需公开收款账号。公开页应把法定公司名、地址、官方域名和联系入口维护准确,付款指令放在受控报价单、发票或客户门户。资料更新后,旧 PDF、下载页和销售人员常用附件也要检查。

通过企业官网建设梳理主体信息时,可明确付款资料的发布位置和负责人;开展外贸独立站推广时,可在询盘和报价流程中提示客户只认官方域名及已确认的财务文件。页面不应展示内部验证码、审批记录或完整银行账号。

企业 AI 负责比对和提醒

企业私有化 AI可以读取新旧付款指令,标出 BIC、国家、收款人、账号和中转行的变化,也能检查通知邮件域名是否偏离供应商档案。系统将差异连同原文件交给财务,不自动写入供应商主数据。

模型可能把相似公司名判断为同一主体,也可能漏掉扫描件中的一个字符。企业将 AI 输出作为预审记录,付款批准仍由授权人员完成。敏感银行资料应留在受控环境,并按权限限制检索和导出。

付款后仍要保留闭环证据

银行受理新指令后,财务保存付款回单、银行反馈、供应商到账确认和订单号。首笔款项金额较高或路径复杂时,应让开户行参与核对。小额试汇只能验证一笔款的去向,不能单独证明主体关系或未来指令都有效。

若发现款项可能进入错误账户,企业立即联系付款银行,申请止付、召回或追踪,并保全邮件和审批记录。完成处理后,再检查邮箱权限、供应商资料变更流程和网站下载文件,修补这次事件暴露的入口。

SWIFT 代码变更核对表

  • 新旧 BIC、账户、银行和生效日期已经并列保存。
  • 收款人能够对应合同中的供应商主体。
  • 银行证明与退汇或变更原因已经取得。
  • 企业使用原有联系人完成独立渠道复核。
  • 录入人和批准人已经分离。
  • 付款回单、到账确认和变更日志已经归档。

本文参考资料