2026 年 3 月的某一天,一辆牵引挂车驶入弗吉尼亚州 Colonial Heights(里士满以南)的 CJ Logistics America 配送仓库。车身上喷贴着 Preston Deliveries, LLC 的公司名称和注册编号 — 一家真实存在、资质齐全的正规卡车公司。司机出示的提货资料对应一单真实的出库计划:香烟,目的地田纳西州和佛罗里达州。仓库把货装上拖车,卡车驶离。

几周之后 — 同一个月、同一个仓库 — 又一辆套着同一家承运人身份的卡车前来提第二单香烟,同样顺利装货放行。据曼哈顿地区检察官办公室指控,两次提货的货值合计超过 330 万美元。而这两辆车与 Preston Deliveries 没有任何关系。香烟也从未去往田纳西或佛罗里达 — 它们一路北上,穿过曼哈顿,进了布朗克斯的仓库。

2026 年 6 月,曼哈顿地区检察官 Alvin Bragg 宣布起诉八名涉案男子。起诉书显示,Colonial Heights 的香烟只是整个链条中金额最大的一笔:从 2025 年 10 月到 2026 年 4 月,这个团伙在弗吉尼亚、宾夕法尼亚和新泽西共作案六起,涉案总额接近 500 万美元。这起案件是迄今为止最清晰的公开样本之一,展示了现代货物盗窃的真实形态:它本身就是一条"供应链"— 有网络攻击部门、运输部门和销赃部门。

已知事实

CJ Logistics Colonial Heights 骗提案 · 案卷摘要

货物
香烟,整车货两单
涉案金额
超过 330 万美元(起诉书数据)
作案时间
2026 年 3 月,两次提货
案发地点
弗吉尼亚州 Colonial Heights,CJ Logistics America 仓库
作案手法
承运人冒充 — 租赁卡车贴上 Preston Deliveries, LLC 标识,配合钓鱼窃取的货运数据
关联案件
2025 年 10 月至 2026 年 4 月共六起,总额约 500 万美元:香烟、牛肉、羊肉、奶酪、铜材
案件现状
2026 年 6 月八人在曼哈顿被起诉;香烟在布朗克斯一处仓库的搜查中被追回

这起案件有两个细节,使它区别于普通的骗提(fictitious pickup)案例。第一,被盗货物竟然被追回了 — 调查人员在布朗克斯执行搜查令时,赶在香烟散入黑市之前找到了它们,这在货盗案件里罕见到本身就是新闻。第二点对所有仓库运营者更重要:同一个仓库,把货交给了同一家假承运人,前后两次,相隔仅几周。

一个按物流公司架构运转的盗窃团伙

根据检方指控,八名被告 — 由 Murodullo Khasanov 负责现场指挥,司机包括 Dilshod Nabiev 和 Nizom Ismoilov 等人 — 自己并不动手入侵任何系统。他们的"目标数据"是从另外的犯罪团伙手里买来或换来的:那些团伙专门对货代和发货方发起钓鱼攻击,窃取的正是让一套提货资料"看起来真实"所需的全部字段 — 运单号、提货时间窗、货物品类和数量、被指派承运人的公司名称和 DOT/MC 编号。

拿到数据之后,这个团伙的操作几乎是流水线式的:

起诉书中的另外五起案件用的是同一套模板:29.5 万美元的牛肉、16.5 万美元的羊肉、43.2 万美元的奶酪、26.6 万美元的铜材 — 全部是由"纸面上和车身上都像极了被指派承运人"的卡车,从宾夕法尼亚和新泽西的物流仓库提走的。

为什么装卸口放行了 — 而且放了两次

很容易把这起案件读成"仓库粗心大意"的故事。恰恰相反:仓库把每一项标准核验都做了,问题在于这些核验没有一项连接到攻击者无法复制的东西上。

逐项过一遍 2026 年 3 月装卸口能核验的内容:

装卸口做的每一项核验,验证的都是"这单货"或"这家承运人"。没有任何一项核验指向"这个人"— 因为整个流程里,没有任何环节把这次提货绑定到货代实际派出的那个具体的人身上。

这也解释了第二辆车 — 全案最有教学价值的部分。第一次盗窃得手后,放行流程中没有留下任何会让第二次作案变难的记录。单据渠道依然被渗透,承运人身份依然可以复制,下一批香烟依然躺在出库计划表上。团伙对着同一个仓库把同一套打法原样重跑了一遍,而仓库 — 因为还不知道第一辆车有问题,流程里也没有任何"记忆"— 再次放行。

这条链本可以在哪一环断掉

这一类货运欺诈天生就能通过所有单据核验:因为单据本身就是用"偷来的真数据"生成的。整个链条里,团伙唯一无法钓取、无法打印、无法租赁的东西,是货代实际指派的那位司机的脸

如果放行流程要求装卸口把窗口前的人,与"派单时在货代系统内部生成的司机身份"进行比对 — 而不是与司机自己带来的任何东西比对 — 那么第一辆车在门岗就会失败。单据吻合、车身喷漆吻合,都不再重要,因为站在装卸口的这个人,不是派单记录上的那个人。

TrailersSafe 如何处理这个问题

调度员把司机指派到一单提货任务时,TrailersSafe 会把这位司机的身份 — 面部照片、脱敏驾照、姓名和任务详情 — 绑定到一个一次性二维码上。放行时,仓库人员用任何智能手机扫码(无需安装 App),屏幕上直接显示调度系统里实时调出的"被指派司机"的脸。比对只需要一眼:眼前这个人,要么是他,要么不是。

而 Colonial Heights 的第二辆车会撞上另一堵墙。TrailersSafe 的每个二维码都是一次性的,首次扫码会显示绿色横幅。同一个码被扫第二次 — 或者第二名司机对着一个已经放行的任务前来提货 — 屏幕会在扫码瞬间发出警示。同一仓库被重复攻击之所以不再"隐形",正是因为流程从此有了记忆。

钓鱼攻破货代邮箱,依然能拿到运单号、时间窗和承运人名称 — 但拿不到一张对得上的脸,也重置不了那个一次性的码。

这起案件为既有模式补充了什么

读过我们诺布尔橡树波本威士忌案复盘的读者会认出同一副骨架:钓鱼窃取货运数据、伪造或借用承运人身份、假司机上门、货物流入纽约销赃网络。Colonial Heights 案在三个方面对这一模式做了值得注意的延伸。

1. 分工专业化已成常态。偷数据的人从不碰卡车,开卡车的人从不发钓鱼邮件。检方将盗窃团伙描述为钓鱼团伙的"客户"。各干一行、各精一行,两边的技术门槛都随之降低。

2. 冒充承运人的手法打穿了承运人审查。Preston Deliveries 在所有公开记录中都是一家资质良好的正规承运人。把承运人审查做得再严也改变不了任何事 — 承运人本身是无辜的。真正需要核验的对象,是站在装卸口的那个具体的人,而任何 FMCSA 尽调都触及不到他。

3. 得手一次,就会被复刻。能被骗过一次的流程,就能被按计划反复骗。Colonial Heights 相隔数周的两次提货是最新、最清晰的证据:这些团伙把一个有效的漏洞当作一条"固定线路"来跑 — 直到流程里有什么东西发生了改变。

布朗克斯的追回是一次漂亮的警方行动,但行业不能指望它。正如我们在《被盗货物去了哪里》一文中所写,追回从来是例外;香烟尤其变现极快,一条一条拆散进入现金渠道。这起案件的教训不是"被盗的货有机会回来",而是:装卸口的放行决定,是货物还属于你的最后一刻。

核心结论

两辆卡车、一个月、同一个仓库、330 万美元。每一份单据都对得上,因为单据的源头早已被攻破;车对得上,因为承运人身份不过是一张贴纸;第二次得手,是因为第一次没有在放行流程里留下任何痕迹。能扛住这类攻击的防线,恰恰是团伙唯一造不出来的东西:在放行现场、与派单记录实时绑定的"人"的核验 — 以及一个记得住自己放行过什么的流程。

关于 TrailersSafe

TrailersSafe 是一家注册于美国特拉华州的公司,专注于货运提货环节的身份核验。仓库端核验页面会在装卸口扫描一次性二维码的瞬间,显示调度系统中被指派司机的面部照片和脱敏驾照。

如需 15 分钟的产品演示 — 包括 Colonial Heights 两次提货分别会在哪一步被拦下 — 请访问 trailerssafe.com


免责声明:本文内容整理自 2026 年 6 月曼哈顿地区检察官办公室起诉书中的指控内容及相关公开报道,涉及 2025 年 10 月至 2026 年 4 月间的多起货物盗窃案,包括 2026 年 3 月弗吉尼亚州 Colonial Heights 一处物流仓库的两起香烟盗窃案。在依法判决之前,所有被告均推定无罪。涉案金额为检方估算数据。TrailersSafe 能显著降低冒充类货盗风险,但不承诺零损失。