/ SWIFT 代码 / 银行资料变更 / 付款安全
供应商使用新 SWIFT 代码时怎样核对主体与付款资料
尾款到期前一天,供应商说原 SWIFT 代码已经停用,要求把款汇到同名公司的新账户。新代码能在 BIC 目录中查到,只能说明该标识存在。企业还要确认谁收款、账户是否属于该主体、银行路径为何变化,以及发出通知的人是否有权更改付款指令。

新代码存在不等于新账户可信
SWIFT 官方说明,BIC 用于标识业务主体、路由交易和处理金融信息。BIC 目录可显示对应机构的登记名称与地址,但目录不会替采购企业证明某个账号属于供应商,也不会确认这次付款指令由供应商授权。
财务把代码校验分成两层。第一层检查格式、机构、国家和可选支行标识;第二层核对收款人、账号或 IBAN、开户行、币种、中转行和供应商合同主体。两层都通过,才进入内部付款审批。
收齐一份完整的变更通知
供应商的通知应列出旧资料、新资料、生效日期、变更原因和受影响订单。新资料包括收款人法定名称、账户、银行名称与地址、BIC、账户国家、支持币种,以及中转行或代理行信息。只发送一个新代码,财务无法判断付款路径改了多少。
通知还要写明授权人和联系方式,并附银行出具的账户证明。供应商若以“原汇款失败”为由变更,企业保留退汇通知、银行费用和原付款编号。旧代码仍有效而供应商改用另一家银行时,审批级别通常要高于单纯修正一个字符。
对照供应商主体和合同关系
新账户的收款人应与采购合同、形式发票和供应商主数据一致。供应商要求支付给母公司、关联贸易公司或个人账户时,采购需要新的合同依据、主体关系说明和必要的税务审查。业务人员不能用历史合作关系替代这些文件。
公司名称只有拼写或公司类型差异,也要找到登记依据。地址改变时,核对营业登记、官网联系页和发票抬头是否同步。付款资料审查可以发现网站主体内容已经过期,网站内容却不能反过来证明新账户有效。
用原有联系人完成独立复核
财务拨打供应商档案中早已保存的电话,或通过历史视频会议联系人复核,不点击变更邮件里的链接,也不使用邮件新提供的号码。复核时逐项回读收款人、账号尾号、BIC、币种和生效订单,让对方确认具体字段。
FBI 的 IC3 把供应商付款地址被替换列为商业邮件欺诈场景,并建议用第二渠道验证账户信息变更。澳大利亚 ACCC 也提醒企业使用独立取得的联系方式致电供应商。邮件线程看起来连续,仍可能已经被他人控制。
付款系统实行录入与批准分离
一名经办人录入新资料,另一名授权人比对银行证明和复核记录。系统在审批完成前冻结新账户,旧账户标为停用或待确认,而非直接覆盖。变更日志保存旧值、新值、文件来源、经办人、批准人和时间。
企业可按金额、账户国家、收款主体变化和通知时点设置审批等级。临近付款期限不应缩短复核。供应商催促时,采购可以说明付款暂停的原因和预计反馈时间,但不能让业务员单独解除财务控制。
网站与客户门户避免传播旧资料
制造企业官网通常无需公开收款账号。公开页应把法定公司名、地址、官方域名和联系入口维护准确,付款指令放在受控报价单、发票或客户门户。资料更新后,旧 PDF、下载页和销售人员常用附件也要检查。
通过企业官网建设梳理主体信息时,可明确付款资料的发布位置和负责人;开展外贸独立站推广时,可在询盘和报价流程中提示客户只认官方域名及已确认的财务文件。页面不应展示内部验证码、审批记录或完整银行账号。
企业 AI 负责比对和提醒
企业私有化 AI可以读取新旧付款指令,标出 BIC、国家、收款人、账号和中转行的变化,也能检查通知邮件域名是否偏离供应商档案。系统将差异连同原文件交给财务,不自动写入供应商主数据。
模型可能把相似公司名判断为同一主体,也可能漏掉扫描件中的一个字符。企业将 AI 输出作为预审记录,付款批准仍由授权人员完成。敏感银行资料应留在受控环境,并按权限限制检索和导出。
付款后仍要保留闭环证据
银行受理新指令后,财务保存付款回单、银行反馈、供应商到账确认和订单号。首笔款项金额较高或路径复杂时,应让开户行参与核对。小额试汇只能验证一笔款的去向,不能单独证明主体关系或未来指令都有效。
若发现款项可能进入错误账户,企业立即联系付款银行,申请止付、召回或追踪,并保全邮件和审批记录。完成处理后,再检查邮箱权限、供应商资料变更流程和网站下载文件,修补这次事件暴露的入口。
SWIFT 代码变更核对表
- 新旧 BIC、账户、银行和生效日期已经并列保存。
- 收款人能够对应合同中的供应商主体。
- 银行证明与退汇或变更原因已经取得。
- 企业使用原有联系人完成独立渠道复核。
- 录入人和批准人已经分离。
- 付款回单、到账确认和变更日志已经归档。
本文参考资料
- SWIFT:Business Identifier Code(BIC)BIC 的结构、用途、登记名称和记录字段。
- SWIFT:BIC PolicyBIC 的目录发布、使用、验证和状态管理。
- FBI IC3:Business Email Compromise付款账户变更的独立渠道验证与事后处置。
- 澳大利亚 ACCC:Fake Invoice Warning使用独立取得的联系方式核实被修改的付款资料。