SWIFT BIC 结构说明
用于核对 BIC 标识、机构字段与支付路由信息。
资料参考:SWIFT 关于BIC 用途与结构的说明及BIC Policy、中国工商银行公开的跨境汇款字段示例,以及美国联邦调查局关于商务邮件入侵的风险提示。
汇款字段、清算路径、证明形式和止付安排会随银行、币种、地区与交易变化。实际操作应由付款行、收款行、交易双方财务及相应专业人员确认。本文用于采购付款资料核对,不构成银行、外汇、税务、法律或反欺诈意见。
网点更名、搬迁或行政区名称调整,通常落在支行名称和地址等展示字段。BIC、当地清算代码、中间行或币种路径改变,属于支付路由变化。受益人、账号、IBAN、收款银行主体或银行所在国家改变,应按新账户重新核对。
邮件标题写着银行升级,无法说明风险等级。把旧指引与新指引并排放置,变化在哪一栏,就按该栏对应的控制要求处理。
记录通知到达时间、原计划付款日、采购订单、发票、币种、金额、发件人和附件版本。付款批次已经生成时,在系统中单独标记并阻止原流程继续执行。
紧急交期、滞纳金和供应商催款都不能替代核对。确需例外处理时,审批记录应写清金额上限、依据、批准人和补充核对期限。
对照字段可包括受益人完整名称、账号或 IBAN、银行英文名、支行英文名、银行地址、SWIFT/BIC、当地清算代码、中间行、收款行在中间行的账号、币种和生效日期。未使用的字段明确标为不适用。
新文件不能覆盖旧文件。每个值旁注明来源,说明它来自银行证明、合同、发票、供应商通知或回拨确认。版本关系清楚,审批人才能看见具体改动。
受益人名称和完整账号要逐字符核对,不能只看尾号。英文公司名受缩写、标点或银行字符限制影响时,用企业法定主体、银行记录和合同关系解释差异。
账号前导零、长度、空格和分隔符都可能影响录入。业务系统只显示掩码时,从受控原始文件查看完整值,并限制查看和修改权限。
SWIFT 公开说明显示,BIC 的 8 位部分用于标识业务主体,附加的 3 位分支元素可以表示同一主体的地点、部门、服务或单位。代码从 8 位变为 11 位,不能据此认定银行主体已经更换。
BIC Policy 还说明,分支元素属于前 8 位标识的业务主体,一般不用于标识另一法律实体或第三方。实际付款仍要使用收款银行针对该账户、币种和路径确认的当前代码,采购方不应自行补写 XXX 或删减后三位。
网点搬迁、支行合并、品牌统一或行政区调整,可能只改变名称和地址,也可能伴随账户迁移。供应商应说明旧名称停用日期、过渡期、历史未付款项采用哪一版指引,以及旧账号能否继续收款。
同一家银行的其他客户仍能使用旧支行信息,无法证明本账户安排相同。证据要明确指向当前受益人和具体账号。
支行合并后,原账号可能继续有效,也可能迁入新系统或重新编号。供应商应从银行可靠渠道取得当前账户与汇款指引,写明旧账号状态、新账号生效时间,以及使用旧路径可能产生的退汇、延迟和费用。
通知声称受益人和账号均未改变,也要核对银行主体、BIC、清算代码与中间行是否同步调整。展示字段和路由字段应分开记录。
同一最终受益人和收款行,因币种、代理行关系或清算网络不同,可能使用不同中间行。中间行名称、BIC、收款行在中间行的账号和字段位置,都应按银行当前指引录入。
工行公开的跨境汇款示例把中间行、收款行、SWIFT、受益人账号、名称和地址列为不同项目,可用于理解各字段职责。示例数据不能直接用于其他企业付款。
美元、欧元和港币等币种可能经过不同代理行与清算体系。把某一币种的收款指引复制到全部发票,容易造成延迟、退回或额外费用。
变更通知要写明适用币种、客户、订单和生效日期。采购方按本次付款币种核对整套指引,不从另一币种文件中单独摘取账号或 BIC。
可核材料可能包括银行出具的账户证明、带银行验证信息的汇款指引、受控网银下载记录,或企业通过银行正式客户渠道取得的确认。具体形式由银行和地区决定。
带银行标识的 Word、图片或扫描件只能作为线索。检查文件日期、账户主体、币种、银行联系方式、签章或数字验证方式,也不要拨打新文件中唯一出现的电话号码。
对外收款资料应由供应商财务提出或确认,经过有权限的负责人批准,再更新发票模板和客户资料。销售联系人单独发送的新字段不足以证明变更已经获批。
批准记录应包含申请人、复核人、批准人、旧值、新值、生效日期和影响客户。银行发起调整时,同时保存银行通知和供应商内部验证结果。
FBI 的商务邮件入侵风险提示建议,付款账号或流程变化时联系请求方核实,并自行查找企业号码,不使用可疑通知中新增的联系方式。
回拨号码可以来自合同、供应商主数据或历史验证记录。通话中逐项读回受益人、账号、银行、支行、BIC、中间行、币种、订单和生效日期。只问邮件是否真实,难以发现其中某个字段被替换。
攻击者进入供应商或采购方真实邮箱后,能够读取历史发票、付款日和惯用表达,再从原有邮件线程发送新银行资料。订单号、联系人姓名和邮件签名可能全部真实,付款字段仍可能被替换。
检查完整发件地址、Reply-To、域名细微差异和附件版本,同时坚持独立回拨。紧急催款、要求保密、拒绝通话或临近付款日突然改账户,都应提高核对等级。
若只更新支行英文名和地址,供应商通知应明确受益人、账号、收款银行主体和 BIC 是否保持原值。有其他改动时逐项列出,避免用其余信息不变一笔带过。
通知应附版本号、生效日期、适用客户和联系人。不同客户或币种采用不同路径时,分别出具文件,避免一份通用指引产生歧义。完整账号和银行证明应通过受控交易渠道传递,不放在外部页面。
变更确认后,采购订单、合同、形式发票、正式发票和供应商主数据应使用同一套批准字段。旧模板退出日常使用,并按记录要求保留。
当前订单已经开票时,应取得带版本说明的修订文件。单独收到一页新银行资料,再由采购方自行拼接到旧发票,容易留下冲突字段。
变更计划写明旧指引停用日、新指引生效日,以及两条路径是否存在并行期。已经提交银行、等待合规审核或处于中转状态的款项单独列出。
误用旧路径后,由交易双方与相关银行按实际状态处理。退汇费用、汇差、价值日和重新付款决定都应写入订单记录。
主体、账号和变更授权确认后,小额试汇可以帮助发现字段录入或支付路径问题。到账结果无法单独证明账户属于合同相对方,也无法替代回拨和内部审批。
记录试汇金额、目的、付款凭证和到账确认渠道。后续大额付款仍按权限重新批准,不因小额到账自动放行。
一人录入、一人批准,如果两人都只看同一封新邮件,控制依然薄弱。复核人应查看旧新差异表、银行材料、独立回拨记录、订单和受益人主体。
系统保留修改前后字段、操作人、批准人和时间。权限设计应把发起、修改与批准分开,避免同一账号完成整条变更。
受益人完整名称、账号、IBAN、收款银行主体、银行国家或地区发生变化时,普通支行资料更新已经不足。中间行突然改成与币种无关的陌生机构,或通知同时更换联系人和企业域名,也应提升处理等级。
重新核对合同主体、开票主体、收款授权、关联关系和交易文件。可结合供应商换账户付款核对与合同、印章和收款主体核对整理证据。
字段格式、银行合规审查、中间行安排、节假日和账户状态都可能造成延迟或退回。出现异常后,付款方先向付款行查询报文与状态,供应商同步联系收款行。
顺利到账也不能证明原核对已经充分。结论仍要回到受益人身份、变更授权、银行材料、回拨和付款记录。
发现账号、受益人或支付路径可能被替换,应立即联系付款金融机构,询问止付、召回及联系收款行的可行步骤,同时暂停同一供应商的后续付款。能否追回取决于发现时间、汇款路径和银行处置。
保存原始邮件、完整邮件头、附件、旧新指引、付款凭证、系统日志和回拨记录,并按所在地要求联系企业安全、法务、保险或执法渠道。材料整理可参考误付后的银行召回资料清单。
文档识别工具可以从旧新指引提取受益人、账号、银行、BIC 和中间行,生成差异表并标记缺失字段。扫描质量、字符混淆和表格结构会造成识别错误,财务仍需对照原件。
银行资料、联系人信息和付款文件属于敏感数据,不应随意上传到公共 AI 服务。企业内部工具也要设置访问权限、操作日志、保留期限和人工复核。
| 核对对象 | 需要确认 | 可用证据 |
|---|---|---|
| 交易范围 | 订单、发票、币种、金额、付款日和通知来源 | 采购记录、付款批次、原始邮件 |
| 受益人 | 完整名称、合同主体、开票主体和授权关系 | 合同、登记资料、银行证明 |
| 账户 | 完整账号或 IBAN、前导零、状态和生效日期 | 旧新汇款指引、银行确认 |
| 银行与支行 | 银行主体、支行名称、地址和所在国家或地区 | 银行正式材料、可靠查询入口 |
| 支付路由 | BIC、当地清算代码、中间行、币种和字段位置 | 银行当前汇款指引 |
| 变更授权 | 供应商申请、复核、批准人和影响客户 | 内部批准记录、版本日志 |
| 独立确认 | 既有号码、回拨人员、逐项读回和确认时间 | 合同主数据、回拨记录 |
| 付款控制 | 暂停、双人复核、权限分离和例外金额 | 系统日志、批准记录 |
| 切换安排 | 旧版停用、新版生效、并行期和在途付款 | 变更计划、逐笔处理结果 |
| 异常处置 | 止付、召回、证据保全和后续付款暂停 | 银行回执、邮件头、日志、事件记录 |
以下链接从原库存文章保留,本轮未联网复核。
用于核对 BIC 标识、机构字段与支付路由信息。
用于记录 BIC 维护、分支字段和版本状态的待核线索。
用于比较银行名称、账号、币种和收款路径字段。
用于识别付款指令变化、独立回拨与审批留痕风险。
建议暂停自动放行,比较旧新汇款指引并通过既有独立渠道确认。支行更名可能只涉及展示信息,也可能伴随 BIC、开户地址、中间行或账户迁移。
不能只凭位数判断。8 位 BIC 标识业务主体,附加的 3 位分支元素可表示同一主体的地点、部门、服务或单位。实际付款仍要使用银行确认的当前代码。
企业真实邮箱也可能遭到入侵。付款方应从合同、历史主数据或长期使用的联系记录取得号码,独立回拨并逐项确认受益人、账号、银行、币种和生效日期。
小额到账只能帮助测试录入与支付路径,无法单独证明账户归属和变更授权。大额付款仍需完成主体核对、回拨、双人审批和权限复核。
建立变更申请、独立确认、批准和主数据更新流程。
检查新受益人、新账号和交易主体之间的关系。
整理银行联络、邮件、附件、付款和系统证据。
比较签约方、开票方、收款方和授权关系。
按订单、主体、来源和状态保存核对记录。
把来源、日期、对象和适用范围写清楚。
Colorfun 凯乐丰
提交产品、数量、使用市场、交期和文件要求,便于围绕选型、报价、打样、生产与交付逐项确认。