节后第一天,赛贝小编收到不少亚马逊卖家反馈说收到钓鱼邮件,目前已有不少卖家中招被盗取了账号密码。
从以上两封邮件中可以看出,邮件的内容基本一致,只是格式不同。邮件中都称卖家的账户遭到了审核,让卖家在14天之内通过链接上传相关信息,如果14天内没有上传,那么卖家的账户就有可能会被关闭。
据了解,这次钓鱼邮件事件主要发生亚马逊欧洲站,在欧洲严查VAT的紧要时刻,一些卖家收到邮件后没有仔细分辨就照做了,导致不少卖家因此中招,被盗取了账号密码。
然而,还有一些卖家对此邮件产生了怀疑,并咨询了客服,得到的答复称这并不是官方发的,最近已经收到很多投诉,目前正在调查这个事件。
到此,基本可以确定,这就是一次大面积的钓鱼邮件事件,但是由于这份邮件与官方邮件极其神似,所以不少卖家中招被骗。
那么但作为卖家,如何辨别亚马逊钓鱼邮件呢?它有哪些特征呢?
赛贝小编总结了一下,一般的钓鱼邮件都有以下特征:
1、标题党,恐吓卖家,不马上照着操作则要关闭卖家帐号。
2、内含登陆链接,要卖家点击链接进行操作。
3、伪装成亚马逊绩效团队发布邮件。
4、邮件带链接要求卖家设定两步验证,却要卖家输入银行信息。
据了解,亚马逊曾表示:“平台绝不会要求用户通过邮件提供个人信息,并且永远不会要求用户通过链接更新付款信息。”也就是说,亚马逊是不会发含有登录链接的邮件给卖家的,卖家一旦收到这种邮件,一定要引起重视,提高警惕,向亚马逊确认账户安全问题。
虽然在亚马逊上,因钓鱼邮件而出现的事故并不少,但每次钓鱼邮件一出,还是会有不少卖家中招,面对骗子防不胜防的招数,收到钓鱼邮件卖家应该怎么办呢?赛贝小编建议大家从以下几方面着手:
(1)立马找亚马逊投诉反馈,并联系相关站点亚马逊团队处理;
(2)备好各项证据资料证明账户是自己的,以防万一;
(3)查看账户公司注册资料、收款账户、listing、订单等是否被修改;
(4)查看后台邮件是否异常,有没有发送诈骗信息给买家。
网络的风险是不可预料的,我们能做的只有尽量防范:
(1)提高网络安全防御意识,注意通过发件人等特征辨别可疑钓鱼邮件;
(2)不点击、下载、运行可疑邮件的附件及链接等;
(3)注意亚马逊不会发含有登录链接的邮件给卖家的,如有必要,电话发件人,核实邮件情况;
(4)账户申请后早日做手机二步验证;
(5)不要绑定太多的需要API接口的程序和网站,防止信息泄露;
(6)谨慎对待每一封邮件,如遇到需要输入验证码、账户密码、或其它资料的邮件,最好先联系亚马逊客服确认。
常在河边走,哪能不湿鞋,虽然上述方法已经可以防范90%的风险了,但大雄提到从事亚马逊的卖家往往还面临各种难题,其中一项就是账号被盗,如果是这种情况,卖家可以采取下方的方式:
1、尽早通过各种途径联系亚马逊进行备案;
2、提供各项证据资料证明账户是自己的;
3、利用子账户登录修改被黑客更改的信息。