AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

亚马逊邮箱已被钓鱼邮件“入侵”!骗子招数又升级了,卖家怎么防?

6171
2018-01-10 09:17
2018-01-10 09:17
6171

注意!近日又有卖家反映自己的亚马逊邮箱被钓鱼邮件入侵了!骗子如今的手段越来越“高级”,卖家一不小心就容易上当受骗。亚马逊卖家以及所有的电商卖家都应该格外警惕!

钓鱼邮件一般都长什么样?

诈骗案例一

亚马逊卖家Gary近日向雨果网吐槽道,自己的亚马逊邮箱已经被钓鱼邮件入侵了。“这虽然不是我第一次收到钓鱼邮件了,但现在的钓鱼邮件手法一个比一个高级,简直让人防不胜防。”他说。

这封发件人为Severice@Tencen.com <chjpzx@combaby.cn>的邮件中写道:

“尊敬的用户您好,当前正在申请置换手机密保为(189**5874),此次操作将于明日12时前完成!

若不是本人请立即取消,立即取消http://www.aqq.qq.osmvp.com/q。”

看着这里,Gary表示已经存在几个疑点了:

第一,如果是腾讯官方的邮件地址不会是:chjpzx@combaby.cn;

第二,这个手机密保号码肯定不是卖家自己的;

第三,这个点击取消的网站有疑点。

为了证明判断,他从QQ进入了安全中心与这个钓鱼网站进行对比,发现几个不同地方。

(图为骗子发来的钓鱼网站截图)

(图为腾讯官方真网站截图)

其中明显看到,地址栏http://www.aqq.qq.osmvp.com/q/indexx.asp#链接地址与官网https://aq.qq.com/cn2/index不一样;假网站上方提醒栏还显示着QQ安全中心温馨提醒:“近期出现多起利用QQ或微信诈骗事件,凡在QQ或微信上遇到好友借钱、充值等,请务必先电话确认,谨防上当受骗!点击快速举报诈骗和锁定帐号”。

Gary还发现上面的图片无法点击,经过检测证明图片伪造的;这其中唯一可以用的就是输入卖家的账户和密码,一旦输入账户和密码,该网站马上会发一封邮件给到卖家的邮箱,接着让卖家修改手机号和密保,这样卖家的账户就有可能被骗子用来骗钱或者盗窃隐私。

Gary的警惕和谨慎让他没有“上套”,但有些卖家就没那么好运了,被钓鱼邮件坑得损失惨重。

下面让我们来回顾一下过去坑过其他卖家的钓鱼邮件:

诈骗案例二

有许多亚马逊卖家曾收到一封自称是亚马逊发的欺诈电子邮件。该欺诈邮件的特点是使用了亚马逊的Logo,以及社交平台图标,看起来很官方。

这些邮件里写道,亚马逊无法确认用户的个人信息,包括身份、付款信息或地址等,于是要求用户点击链接更新信息。

此类伪装成亚马逊官方的钓鱼邮件,常会用账户审核等等理由,要求卖家点击链接输入账户信息,否则就要冻结账户或者关店。

用户一旦点击邮件里的链接,不会转到亚马逊网站,而是会转到一个第三方网站。黑客可能就会通过恶意软件侵入用户计算机,窃取用户的敏感数据。

诈骗案例三

还有骗子用亚马逊两步验证的方法进行诈骗,诱骗卖家输入银行账户信息。邮件又是模仿亚马逊官方的口吻,声称卖家需在旺季期间遵守亚马逊的指南,并提供了指南具体信息的链接。

一旦卖家点击这个链接,就会跳转到像两步验证的界面,并要求输入银行账户信息。由于这个两步验证界面与官方界面太过相似,导致很多卖家都分辨不出。

总结以上案例,可以发现钓鱼邮件大部分有以下特征:

1、标题党,恐吓卖家不马上照着操作则要关闭卖家帐号

2、内含登陆链接,要卖家点击链接进行操作

3、伪装成亚马逊绩效团队发布邮件

4、邮件带链接要求卖家设定两步骤验证,却要卖家输入银行信息

卖家收到类似以上的邮件,千万别被标题吓到。亚马逊表示:“平台绝不会要求用户通过邮件提供个人信息,并且永远不会要求用户通过链接更新付款信息。相反,我们会通过Amazon.co.uk网站提供关于如何验证帐户信息(包括付款选项)的说明。”

亚马逊是不会发任何有登陆链接的邮件给卖家的,卖家看到这类电邮请直接联系亚马逊客服,确认看看是不是亚马逊发的电邮,并确认自己的帐户是不是有问题。经确认若是假的电邮,请直接举报!

卖家点了钓鱼邮件会怎样?

在卖家填写账户信息后,骗子会窃取卖家亚马逊账号登录信息并接管该账号。然后,黑客会添加一个卖家帐户,并更改银行账户信息。之后黑客会宣传并销售根本不存在的产品以收集资金,或者直接截取你账户里的钱。总之一旦账户被窃取卖家可就损失惨重了。

卖家该如何防范这些钓鱼邮件?

亚马逊平台卖家几乎都是用邮箱注册,不少不怀好意的黑客会看中这个渠道来盗窃卖家的账户信息,这种情况下,亚马逊卖家应该如何解决呢?

亚马逊大卖大雄介绍了下列几种应对方案:

1、核对网站域名是否正确。牢记或保存文本亚马逊官方网站常用名称、后缀。一般钓鱼网站和真实网站会存在细微的区别,域名就是很重要的一个判断标准。谨记后缀前面是主体,每个单位、企业、公司、个人只要有网站,必须要有自己的域名,这是上网单位的名称,是一个通过计算机登上网络的单位在该网中的地址。

比如“亚马逊”的域名就是“amazon.com”而后缀分很多种,亚马逊常见的是“.com”“.co.uk”“.de”“.fr”“.it”“.es”等。以“amazon.com”来分析一下域名的组成:“amazon”是域名主体,“.com”是域名的后缀。

必须提醒卖家的是,后缀前面一定是主体!“http://www.amazon.xxx.co.uk”,这个域名后缀前面是“xxx”,说明这个网站域名的主体是“xxx”,并不是“amazon”。

其中,“http:// sellercentral. amazon.co.uk /”这个网址,似乎跟平时见到的www开头的网址并不一样。但其后缀是“.co.uk”紧跟前面的主体是“amazon”,说明这就是亚马逊的网址。

其实这是亚马逊的二级域名,以亚马逊来举例带级别域名:amazon.co.uk 是一级域名;sellercentral. amazon.co.uk 是二级域名。

可以发现,不管几级域名,域名后缀前面一定是域名主体!

发现苗头后,核对网站域名。假冒网站一般和真实网站有细微区别,有疑问时要仔细辨别其不同之处,比如在域名方面,钓鱼网站通常将英文字母I替换为数字1,将AMAZON.COM替换为AMZON.COM;

2、账户验证。账户申请完后早日做手机二步验证;

3、保护好重要接口资料。不要绑定太多的需要API接口的程序和网站;

4、防止密码撞库。不要用相同的密码设置亚马逊的密码,容易发生撞库的危险。一旦出现任何隐患早日修改密码;

5、谨慎对待高风险操作。遇到需要输入验证码、账户密码、或其它资料的邮件,请三思而后行,实在拿不准可以找在线客服询问情况;

6、查询网站备案。可以通过ICP备案来查询网站的基本信息,比如:网站拥有者的信息,而一般钓鱼网站是不会进行ICP备案的,所以我们平时在收到陌生网站链接时,先查询下网站备案情况。对于没有备案的网站,是十分不可信的;

7、查看SSL安全证书。一般知名网站都会使用SSL安全加密证书,展现形式为:https开头,比如亚马逊的网址是https://sellercentral.amazon.co.uk,如果发现不是“https”开头,应谨慎对待;

8、善用辅助工具。使用安全软件保护鉴别。安装杀毒软件和防护软件,有些钓鱼网站可以帮忙拦截,虽然不是100%拦截,但总比不拦截要好;

9、设置用户权限。该方法建议卖家为亚马逊账号设置子账号,并且为子账号赋权(比如:修改银行账户的权限等等),如此一来,一旦卖家账号被盗、密码被更改,还能使用子账号登录到卖家后台修改关键信息。

常在河边走,哪能不湿鞋,如果卖家账户已经不慎被盗了,那么可以采取下方的方式:

1、尽早通过各种途径联系亚马逊进行备案;

2、提供各项证据资料证明账户是自己的;

3、利用子账户登录修改被黑客更改的信息。

拿回账户马上查看资料是否被修改:

1、如公司注册资料,收款账户。

2、查看后台邮件,看看黑客有没有发送诈骗信息给客户。

3、查看后来Listing有无修改。

4、查看订单是否异常。

5、查看各站点账户绩效。

免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
美国41%美妆销售已转向线上渠道,消费者购物行为转变
AMZ123获悉,近日,根据NielsenIQ的最新数据,消费者购买行为正在发生结构性变化。全球美妆行业在2024年实现了7.3%的同比价值增长,电商渠道成为推动行业增长的核心力量。其中,美国市场约41%的美妆及个人护理产品销售通过线上渠道完成。全球美妆市场规模在2025年预计达到1万亿美元,美国贡献约1050亿美元,线上销售正在持续削弱传统实体零售的主导地位。从区域表现来看,拉丁美洲和非洲———中东地区成为全球美妆市场增长最快的区域,增速分别达到19.1%和27.1%。北美和西欧市场同样保持稳健增长,增幅分别为7.8%和7.7%。
TikTok美区再出新规,AM或被这两类卖家“内定”
就在上周,TikTok美国业务有了最终的归属。闻此消息的TikTok卖家们,一边细品“靴子落地”后的宁静祥和,一边打开支付软件把未缴的店铺保证金补足,摩拳擦掌规划2026年增长曲线。而另一条来自平台内部的重量级消息,却又将卖家刚补上的“安全感”,瞬间抽走了一半。01TikTok美区再出新规TT123了解到,据内部消息,TikTok美区自2026年起,TikTok美区的AM(客户经理)将停止面向全体商家提供支持,仅专项服务以下两类主体:战略重点商家:须为知名品牌方或其授权经销商,且满足以下任一营收门槛——美国市场全渠道年营收1000万美元,或亚马逊美国单店铺年营收1000万美元。
Flipkart收购Minivet AI,加强生成式AI与视频电商能力
AMZ123获悉,近日,Flipkart宣布,已收购生成式人工智能初创公司Minivet AI的多数股权,以进一步强化其在生成式 AI 领域的技术布局,并加快向视频化、对话式电商体验转型。Minivet AI 总部位于印度班加罗尔,成立于 2024 年,专注于为电商场景提供生成式视频与相关AI技术解决方案。此次交易的具体金额尚未披露,相关收购仍需满足常规交割条件。Flipkart 表示,此次收购旨在增强其核心技术能力,以应对电商行业向“视觉优先”和“沉浸式购物体验”加速演进的趋势。随着消费者越来越依赖图片、视频和互动式内容进行商品发现和决策,平台对生成式内容和智能交互能力的需求持续上升。
圣诞季单量骤跌,一批卖家广告费狂飙!
作者 | 林含@AMZ123声明 | 此文章版权归AMZ123所有,未经允许不得转载当圣诞钟声临近,亚马逊卖家们期盼的订单“圣诞老人”却并未如期而至。一边是少数卖家爆单的喜悦,另一边则是更多卖家面对提前“冻结”的销量曲线,陷入困惑与焦虑。AMZ123获悉,为了迎接即将到来的圣诞旺季,亚马逊于12月16日9点启动"圣诞限时特卖",活动将持续至12月25日23:59分,涵盖多品类商品优惠。数以万计的跨境卖家原本期待着一场持续至25日深夜的销售盛宴。然而,预期中的单量狂潮并未均匀降临,取而代之的是一场急剧分化的市场“压力测试”,并在活动后期演变为大范围的销量下跌。活动伊始,市场的分野便已清晰可见。
销量腰斩!Temu卖家陷入流量寒冬
系统崩了、单量没了、广告爆了——2025年12月的跨境卖家社群,这类吐槽已成为高频词汇。从平台系统突发宕机导致订单处理停滞,到大批商品链接无预警下架,叠加年末本应爆发的消费需求迟迟未现,跨境电商行业正经历一场意料之外的震荡,而Temu卖家群体的体感尤为强烈。AMZ123获悉,自12月以来,不少卖家均反映Temu店铺流量、销量十分低迷。而到了12月中下旬,这种低迷情况更是进一步加剧,多个产品甚至出现了“销量连续多日下滑”的极端情况。“最近猛跌,真的是淡得不行了。”“Temu销量掉完了,看这情况都懒得上品了。”“天塌了Temu流量怎么能下降那么多,说好的圣诞旺季呢。
25年越南电商市场将达310亿美元,跨境交易规模扩大
AMZ123获悉,近日,越南工贸部数据显示,2025年越南跨境电商进出口总额预计达到44.5亿美元,其中电商出口规模接近20亿美元,同比增长约78%,跨境电商正成为推动越南数字经济和出口增长的重要力量。从整体市场来看,越南电商行业仍保持高速扩张。工贸部预计,2025年越南电商市场规模将达到310亿美元,同比增长超过25%,约占全国商品和消费服务零售总额的10%。在全球范围内,越南继续位列电商增长最快的前十国家之一,在东盟市场规模中排名第三,仅次于印尼和泰国。跨境电商出口的加速,是推动整体规模扩大的重要因素。
字节25年利润预计将达500亿美元,TikTok带动增长
AMZ123获悉,近日,据彭博社报道,字节跳动有限公司预计在2025年实现约500亿美元利润,创下公司历史新高。这一表现主要得益于旗下TikTok在电商、直播购物以及海外市场的快速发展。知情人士透露,字节跳动在今年前三季度已实现约400亿美元净利润,超出公司内部对2025年的利润预期,其盈利规模接近美国竞争对手Meta的预期水平(约600亿美元)。尽管TikTok在美国面临严格监管和国家安全审查压力,并促使美方推动对其所有权结构进行重组,字节跳动仍保持快速扩张。
FedEx 26财年Q2营收235亿,盈利能力增强
AMZ123获悉,近日,FedEx发布了截至2025年11月30日的2026财年第二季度财务报告,本季度FedEx收入和利润同比显著增长,并上调了2026财年全年收入和盈利预期。以下为Q2财报亮点:①营收235亿美元,同比增长6.8%,为近三年来单季度首次超过 230亿美元。②营业利润为 13.8亿美元,去年同期为 10.5亿美元;调整后营业利润为 16.1亿美元,高于去年同期的 13.8亿美元。③营业利润率为 5.9%,去年同期为 4.8%;调整后营业利润率为 6.9%,去年同期为 6.3%。④净利润为 9.6亿美元,去年同期为 7.4亿美元;调整后净利润为 11.4亿美元,去年同期为 9.9亿美元。
深圳又发钱!这些跨境企业瓜分超3000万
在中国跨境电商的版图上,深圳是一座无法被忽略的“灯塔”。这里不仅聚集了全国近半的跨境电商主体,更以其完整的产业链、活跃的创新氛围和敏锐的市场嗅觉,持续引领着行业的趋势与变革。近日,深圳再度“遥遥领先”,给跨境企业“发钱”了。AMZ123获悉,12月16日,深圳商务局发布了2025年度中央资金(跨境电子商务企业市场开拓扶持事项)拟奖励项目公示的通知,拟发放奖励超3000万元。▲图片来源于:深圳市商务局网站通知显示,专项资金申报对象为具备海外独立站业务的跨境企业。最终,共有21家企业的36个独立站项目获得支持,涵盖智能家居、新能源、消费电子、运动科技等领域大卖。
电商新规!平台定价将被约束 |跨境圈一周头条
|圈子知道01平台定价权被约束《互联网平台价格行为规则》将落地国内电商监管再出重磅文件。近日,国家发改委、市场监管总局、国家网信办联合印发《互联网平台价格行为规则》,明确将于2026年4月起正式施行。新规直指平台长期存在的价格干预与不透明问题。规则明确提出,平台不得强制商家降价,不得要求“全网最低价”,也不得通过限流、下架等方式变相施压商家接受不合理定价条件,商品定价权将回归商家本身。同时,新规要求平台必须强化价格透明度,所有附加费用、自动续费规则需显著提示,并明确禁止“大数据杀熟”“先涨后降”等误导性价格行为。从行业角度看,这不仅是一次价格治理,更像是一场平台与商家关系的再平衡。
月销7000单的圣诞爆款,全靠这波亚马逊“傻瓜式”操作
把基础的逻辑执行到极致,你就赢了。
圣诞季单量骤跌,一批卖家广告费狂飙!
作者 | 林含@AMZ123声明 | 此文章版权归AMZ123所有,未经允许不得转载当圣诞钟声临近,亚马逊卖家们期盼的订单“圣诞老人”却并未如期而至。一边是少数卖家爆单的喜悦,另一边则是更多卖家面对提前“冻结”的销量曲线,陷入困惑与焦虑。AMZ123获悉,为了迎接即将到来的圣诞旺季,亚马逊于12月16日9点启动"圣诞限时特卖",活动将持续至12月25日23:59分,涵盖多品类商品优惠。数以万计的跨境卖家原本期待着一场持续至25日深夜的销售盛宴。然而,预期中的单量狂潮并未均匀降临,取而代之的是一场急剧分化的市场“压力测试”,并在活动后期演变为大范围的销量下跌。活动伊始,市场的分野便已清晰可见。
跨境人必看!DDP、DDU、DAP、LDP到底有何区别?
DDP、DDU、DAP、LDP在跨境电商领域容易弄混淆。这次铭志会对每个术语的定义、买卖双方的责任划分、潜在风险以及适合的卖家画像等多个维度进行阐述,旨在为跨境电商卖家,提供一份清晰、实用且专业的行动指南。 一、DDP-完税后交货1、定义DDP是指卖方需要承担将货物从发货地运送到买方指定的目的地国家内某个具体地点的一切责任、风险和费用。 2、买卖双方责任(1)卖方责任· 全程物流: 负责从起运地到最终目的地的所有运输安排 。· 出口清关: 办理货物在出口国的所有海关手续。· 进口清关: 办理货物在进口国的所有海关手续,这是DDP与许多其他术语的关键区别 。
90%抽检玩具不合规!法国加强电商平台玩具的监管力度
AMZ123获悉,近日,法国竞争、消费与反欺诈总局(DGCCRF)发布了2025年度玩具安全调查结果。调查显示,在电商平台销售的玩具中,存在高度集中的合规与安全风险。被抽检的玩具中,90%存在不合规问题,超过60%被认定为危险产品。相比之下,线下及自营电商等传统玩具销售渠道整体合规水平明显更高。本次调查共覆盖近2000家玩具相关经营主体以及5家大型电商平台,其中4家为境外平台。相关平台单个平台的月度独立访客量介于700万至2200万之间。调查显示,电商平台市场在2024年已占法国玩具零售分销总营业额的20%以上,成为监管部门重点关注对象。
销量腰斩!Temu卖家陷入流量寒冬
系统崩了、单量没了、广告爆了——2025年12月的跨境卖家社群,这类吐槽已成为高频词汇。从平台系统突发宕机导致订单处理停滞,到大批商品链接无预警下架,叠加年末本应爆发的消费需求迟迟未现,跨境电商行业正经历一场意料之外的震荡,而Temu卖家群体的体感尤为强烈。AMZ123获悉,自12月以来,不少卖家均反映Temu店铺流量、销量十分低迷。而到了12月中下旬,这种低迷情况更是进一步加剧,多个产品甚至出现了“销量连续多日下滑”的极端情况。“最近猛跌,真的是淡得不行了。”“Temu销量掉完了,看这情况都懒得上品了。”“天塌了Temu流量怎么能下降那么多,说好的圣诞旺季呢。
周受资内部信曝TikTok美国方案
文章来源:跨境电商头条当地时间12月18日,TikTok CEO周受资发出内部信,更新了TikTok美国业务进
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
AMZ123卖家导航
这个人很懒,还没有自我介绍
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
首页
跨境头条
文章详情
亚马逊邮箱已被钓鱼邮件“入侵”!骗子招数又升级了,卖家怎么防?
跨境电商雨果网
2018-01-10 09:17
6170

注意!近日又有卖家反映自己的亚马逊邮箱被钓鱼邮件入侵了!骗子如今的手段越来越“高级”,卖家一不小心就容易上当受骗。亚马逊卖家以及所有的电商卖家都应该格外警惕!

钓鱼邮件一般都长什么样?

诈骗案例一

亚马逊卖家Gary近日向雨果网吐槽道,自己的亚马逊邮箱已经被钓鱼邮件入侵了。“这虽然不是我第一次收到钓鱼邮件了,但现在的钓鱼邮件手法一个比一个高级,简直让人防不胜防。”他说。

这封发件人为Severice@Tencen.com <chjpzx@combaby.cn>的邮件中写道:

“尊敬的用户您好,当前正在申请置换手机密保为(189**5874),此次操作将于明日12时前完成!

若不是本人请立即取消,立即取消http://www.aqq.qq.osmvp.com/q。”

看着这里,Gary表示已经存在几个疑点了:

第一,如果是腾讯官方的邮件地址不会是:chjpzx@combaby.cn;

第二,这个手机密保号码肯定不是卖家自己的;

第三,这个点击取消的网站有疑点。

为了证明判断,他从QQ进入了安全中心与这个钓鱼网站进行对比,发现几个不同地方。

(图为骗子发来的钓鱼网站截图)

(图为腾讯官方真网站截图)

其中明显看到,地址栏http://www.aqq.qq.osmvp.com/q/indexx.asp#链接地址与官网https://aq.qq.com/cn2/index不一样;假网站上方提醒栏还显示着QQ安全中心温馨提醒:“近期出现多起利用QQ或微信诈骗事件,凡在QQ或微信上遇到好友借钱、充值等,请务必先电话确认,谨防上当受骗!点击快速举报诈骗和锁定帐号”。

Gary还发现上面的图片无法点击,经过检测证明图片伪造的;这其中唯一可以用的就是输入卖家的账户和密码,一旦输入账户和密码,该网站马上会发一封邮件给到卖家的邮箱,接着让卖家修改手机号和密保,这样卖家的账户就有可能被骗子用来骗钱或者盗窃隐私。

Gary的警惕和谨慎让他没有“上套”,但有些卖家就没那么好运了,被钓鱼邮件坑得损失惨重。

下面让我们来回顾一下过去坑过其他卖家的钓鱼邮件:

诈骗案例二

有许多亚马逊卖家曾收到一封自称是亚马逊发的欺诈电子邮件。该欺诈邮件的特点是使用了亚马逊的Logo,以及社交平台图标,看起来很官方。

这些邮件里写道,亚马逊无法确认用户的个人信息,包括身份、付款信息或地址等,于是要求用户点击链接更新信息。

此类伪装成亚马逊官方的钓鱼邮件,常会用账户审核等等理由,要求卖家点击链接输入账户信息,否则就要冻结账户或者关店。

用户一旦点击邮件里的链接,不会转到亚马逊网站,而是会转到一个第三方网站。黑客可能就会通过恶意软件侵入用户计算机,窃取用户的敏感数据。

诈骗案例三

还有骗子用亚马逊两步验证的方法进行诈骗,诱骗卖家输入银行账户信息。邮件又是模仿亚马逊官方的口吻,声称卖家需在旺季期间遵守亚马逊的指南,并提供了指南具体信息的链接。

一旦卖家点击这个链接,就会跳转到像两步验证的界面,并要求输入银行账户信息。由于这个两步验证界面与官方界面太过相似,导致很多卖家都分辨不出。

总结以上案例,可以发现钓鱼邮件大部分有以下特征:

1、标题党,恐吓卖家不马上照着操作则要关闭卖家帐号

2、内含登陆链接,要卖家点击链接进行操作

3、伪装成亚马逊绩效团队发布邮件

4、邮件带链接要求卖家设定两步骤验证,却要卖家输入银行信息

卖家收到类似以上的邮件,千万别被标题吓到。亚马逊表示:“平台绝不会要求用户通过邮件提供个人信息,并且永远不会要求用户通过链接更新付款信息。相反,我们会通过Amazon.co.uk网站提供关于如何验证帐户信息(包括付款选项)的说明。”

亚马逊是不会发任何有登陆链接的邮件给卖家的,卖家看到这类电邮请直接联系亚马逊客服,确认看看是不是亚马逊发的电邮,并确认自己的帐户是不是有问题。经确认若是假的电邮,请直接举报!

卖家点了钓鱼邮件会怎样?

在卖家填写账户信息后,骗子会窃取卖家亚马逊账号登录信息并接管该账号。然后,黑客会添加一个卖家帐户,并更改银行账户信息。之后黑客会宣传并销售根本不存在的产品以收集资金,或者直接截取你账户里的钱。总之一旦账户被窃取卖家可就损失惨重了。

卖家该如何防范这些钓鱼邮件?

亚马逊平台卖家几乎都是用邮箱注册,不少不怀好意的黑客会看中这个渠道来盗窃卖家的账户信息,这种情况下,亚马逊卖家应该如何解决呢?

亚马逊大卖大雄介绍了下列几种应对方案:

1、核对网站域名是否正确。牢记或保存文本亚马逊官方网站常用名称、后缀。一般钓鱼网站和真实网站会存在细微的区别,域名就是很重要的一个判断标准。谨记后缀前面是主体,每个单位、企业、公司、个人只要有网站,必须要有自己的域名,这是上网单位的名称,是一个通过计算机登上网络的单位在该网中的地址。

比如“亚马逊”的域名就是“amazon.com”而后缀分很多种,亚马逊常见的是“.com”“.co.uk”“.de”“.fr”“.it”“.es”等。以“amazon.com”来分析一下域名的组成:“amazon”是域名主体,“.com”是域名的后缀。

必须提醒卖家的是,后缀前面一定是主体!“http://www.amazon.xxx.co.uk”,这个域名后缀前面是“xxx”,说明这个网站域名的主体是“xxx”,并不是“amazon”。

其中,“http:// sellercentral. amazon.co.uk /”这个网址,似乎跟平时见到的www开头的网址并不一样。但其后缀是“.co.uk”紧跟前面的主体是“amazon”,说明这就是亚马逊的网址。

其实这是亚马逊的二级域名,以亚马逊来举例带级别域名:amazon.co.uk 是一级域名;sellercentral. amazon.co.uk 是二级域名。

可以发现,不管几级域名,域名后缀前面一定是域名主体!

发现苗头后,核对网站域名。假冒网站一般和真实网站有细微区别,有疑问时要仔细辨别其不同之处,比如在域名方面,钓鱼网站通常将英文字母I替换为数字1,将AMAZON.COM替换为AMZON.COM;

2、账户验证。账户申请完后早日做手机二步验证;

3、保护好重要接口资料。不要绑定太多的需要API接口的程序和网站;

4、防止密码撞库。不要用相同的密码设置亚马逊的密码,容易发生撞库的危险。一旦出现任何隐患早日修改密码;

5、谨慎对待高风险操作。遇到需要输入验证码、账户密码、或其它资料的邮件,请三思而后行,实在拿不准可以找在线客服询问情况;

6、查询网站备案。可以通过ICP备案来查询网站的基本信息,比如:网站拥有者的信息,而一般钓鱼网站是不会进行ICP备案的,所以我们平时在收到陌生网站链接时,先查询下网站备案情况。对于没有备案的网站,是十分不可信的;

7、查看SSL安全证书。一般知名网站都会使用SSL安全加密证书,展现形式为:https开头,比如亚马逊的网址是https://sellercentral.amazon.co.uk,如果发现不是“https”开头,应谨慎对待;

8、善用辅助工具。使用安全软件保护鉴别。安装杀毒软件和防护软件,有些钓鱼网站可以帮忙拦截,虽然不是100%拦截,但总比不拦截要好;

9、设置用户权限。该方法建议卖家为亚马逊账号设置子账号,并且为子账号赋权(比如:修改银行账户的权限等等),如此一来,一旦卖家账号被盗、密码被更改,还能使用子账号登录到卖家后台修改关键信息。

常在河边走,哪能不湿鞋,如果卖家账户已经不慎被盗了,那么可以采取下方的方式:

1、尽早通过各种途径联系亚马逊进行备案;

2、提供各项证据资料证明账户是自己的;

3、利用子账户登录修改被黑客更改的信息。

拿回账户马上查看资料是否被修改:

1、如公司注册资料,收款账户。

2、查看后台邮件,看看黑客有没有发送诈骗信息给客户。

3、查看后来Listing有无修改。

4、查看订单是否异常。

5、查看各站点账户绩效。

咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部