近期,大量亚马逊卖家收到标题为"Action Required: Listing Removed"的邮件,声称 Listing 存在外观专利或版权侵权,并附带.zip 格式“证据附件”,威胁若不删除将冻结资金或申请法院禁令。部分卖家因恐慌打开压缩包,导致账号出现异地登录、绑定手机被篡改及资金盗刷风险。
大量卖家遭遇假律所函钓鱼邮件
经行业核实,这是一起针对亚马逊卖家的精准钓鱼病毒攻击,并非正规知识产权投诉。攻击者利用卖家对侵权投诉的恐惧心理,诱导其打开伪装成证据文件的压缩包。一旦运行,隐藏在其中的“银狐”木马将在几分钟内窃取浏览器保存的亚马逊后台密码、邮箱 Cookie 及收款平台凭证。
尽管邮件措辞严肃,但细查发件信息与附件细节即可发现明显破绽:
发件地址异常
曝光的钓鱼邮件均来自@188.com 等国内免费邮箱,而邮件内容却标注德国律所或美国电话。正规律所或亚马逊官方绝不会使用个人免费邮箱发送侵权警告。
话术模板化严重
邮件内容反复堆砌"Design Patent Infringement"、"Court Injunction Applications"等关键词,缺乏具体专利号、版权登记号或涉及 ASIN 等指向性信息,属于典型的群发模板。
附件大小反常
附件通常伪装为"Evidence.zip"等文件,但大小高度一致且极小(约 12.59K)。真实的专利证书、设计图或比对截图通常为兆级甚至数十兆,不可能仅十余 KB。
警惕“银狐”木马窃密风险
此次攻击的核心载体为“银狐”木马。该病毒在黑产圈流通已久,擅长伪装成发票、合同、律师函等高优先级文件,具备强免杀能力和隐蔽性。入侵后,它不会立即破坏系统,而是静默窃取浏览器存储的所有登录凭证,包括亚马逊主子账号、注册邮箱、收款平台、ERP 系统及二次验证 Cookie。
攻击者获取信息后,轻则盗取资金,重则利用店铺上架违规产品导致封号。针对此类攻击,建议卖家采取以下分级应对措施:
未打开附件的情况
立即删除整封邮件,切勿回复或下载任何附件,并将发件人加入黑名单。
已解压或运行附件的情况
1. 立即断网(拔网线或关 Wi-Fi),阻断木马与远程服务器通信;
2. 进入安全模式使用杀毒软件全盘扫描,必要时重装系统;
3. 使用干净设备修改亚马逊账号、邮箱及支付渠道密码,并强制所有设备退出登录;
4. 检查卖家后台是否有未知管理员账户、异常 API 密钥或被篡改的收款银行卡;
5. 监控登录记录与订单,若发现资金变动,立即联系亚马逊客服并报警。
运营团队应建立邮件预警机制:凡遇“免费邮箱发件 + 十几 KB 压缩包 + 非后台通知”组合,直接标记为高风险并全员通报。
需牢记:亚马逊正规知识产权投诉会在卖家后台“业绩通知”生成 Case,或通过@amazon.com 官方域名发送邮件。任何仅发至注册邮箱且后台无记录的外部通知,均为伪造。
旺季前后是钓鱼攻击高发期,卖家务必提高警惕,避免因慌乱中招。
本文仅为分析,不构成投资建议。

