黑五前亚马逊惊现技术漏洞!千万别轻信官方通知……
亚马逊总是被卖家吐槽费用各种高,更加气人的是卖家交了高昂的费用,居然还不得不忍受亚马逊漏洞百出,时不时就要罢工抽风的卖家后台。
尤其是在每年的旺季,因为是卖家和买家访问的高峰期,抽风和bug的情况在这个时候也进入了“旺季。”这不,最近大家都还在愁着黑五怎么这么淡的时候,亚马逊系统又一次调皮地跳了出来。
不少卖家都收到了上面这封来自于亚马逊的邮件,邮件内容是在向卖家提示因为亚马逊后台出现了技术错误导致了卖家的用户名和电子邮件已经被泄露。目前错误已经修复,卖家无需更改账户密码或其他操作。
网站泄露用户信息是非常严重的事件,尤其是像亚马逊这样的涉及钱款的电商平台,用户信息的泄露往往都伴随着用户财产的损失。
这次亚马逊把卖家的信息漏了出去,却把结果说的如此轻描淡写,卖家们真的就高枕无忧了吗?
这次亚马逊在群发给大家的邮件中,表示了泄露的卖家信息只有用户名和邮箱,并没有泄露最重要的密码和注册信息等。但是这不代表卖家可以放心地按照亚马逊说的“按兵不动”。
Alice前段时间已经曝光过一个伪装成亚马逊绩效团队的钓鱼邮件,大家可以点进链接了解详情
这样图谋不轨伪装成亚马逊官方的黑客们是怎么拿到卖家邮箱地址,并且群发钓鱼邮件的呢?现在亚马逊公布了这个泄露事件后终于真相大白。黑客们就是从亚马逊手里拿到了这些卖家的信息。
也就是说泄露了用户名和邮件的后果也不容忽视,必然会有卖家被钓鱼软件骗走钱财。但亚马逊官方的通知却写的如此坦然,实在是让人不快。
尽管钓鱼软件的诈骗行为和亚马逊没有关系,但是作为平台和一个有担当的国际巨头,在通知中提醒卖家们可能会发生的后果也是责任之一。
亚马逊对于泄露事件的轻描淡写,很有可能造成卖家们的松懈从而被钓鱼邮件趁虚而入。
后果有多严重?
点击了钓鱼软件内的任何链接都有可能被植入木马从而盗取账号的信息。这时候店铺里面的钱就岌岌可危了。
也有幸运的卖家在Alice的提醒和帮助下及时补救,把损失扼杀在了摇篮中。
这位同学的后台已经被黑客添加了陌生的收款账户,就差找个店铺余额最多的时机把钱转出去了。
如何辨别钓鱼邮件
Alice在这里和大家说下,收到邮件的时候,要认清楚发件人真正的邮箱地址。
▲后面的才是真正的邮箱地址
乍一看很像官方邮箱,但是amzon前面还有mx-就彻底露馅了。而下面这样真正的官方邮件,后面的地址不会有任何多余后缀前缀的。
绝大多数的钓鱼邮件的发件地址和真正的亚马逊地址总有些许的不同,乍一看差不多,仔细揣摩就会露陷。
最后Alice再次提醒各位收到了通知的卖家,在今后处理各类邮件时一定要留一个心眼。必要时(已经被钓鱼)一定要立刻修改密码和重装系统。