近期,大量亚马逊卖家收到标题为"Action Required: Listing Removed"的邮件。邮件声称 Listing 存在外观专利或版权侵权,要求 24 小时内删除,否则将申请下架、冻结资金甚至法院禁令,并附带多个.zip 格式的压缩包作为“证据附件”。
许多卖家因恐慌打开压缩包,导致账号出现异地登录、绑定手机被更换等异常情况,资金面临直接盗刷风险。
大量卖家收到假律所函钓鱼邮件
此次中招的卖家不在少数,尤其是店铺多、后台信息复杂的老卖家,损失更为严重。
经核实,这并非正规知识产权投诉,而是一起针对亚马逊卖家的精准钓鱼病毒攻击。
附件中隐藏的是臭名昭著的“银狐”木马。一旦运行,浏览器保存的亚马逊后台密码、邮箱 Cookie、收款平台凭证等信息将在几分钟内被窃取并传输至攻击者服务器。
尽管邮件措辞严肃,但细看发件信息和附件细节,破绽明显:
1. 发件地址可疑:已曝光的钓鱼邮件均来自@188.com 等国内免费邮箱,而邮件内容却标注德国律所或美国电话,身份逻辑不符。正规机构绝不会使用个人免费邮箱发送侵权警告。
2. 话术模板化:邮件套用标准化表述,反复出现"Design Patent Infringement""Listing Removed within 24 hours"等关键词,缺乏具体专利号、版权登记号或涉及 ASIN 等指向性内容,实为群发模板。
3. 附件异常:邮件附带的压缩包文件名伪装成证据文件,但大小高度一致(约 12.59K)。真正的专利证书、设计图等文件通常为数兆甚至数十兆,绝非十几 KB。
“银狐”木马在作祟
业内普遍认为压缩包里装的是“银狐”木马。该木马擅长伪装成发票、合同、律师函等文件,免杀能力强、行为隐蔽,入侵后静默窃取浏览器存储的登录凭证。
对亚马逊卖家而言,不仅店铺后台密码,注册邮箱、收款平台、ERP 系统及二次验证 Cookie 等均可能被窃取。攻击者利用这些信息可盗号转账、上架违规产品或发送垃圾广告,导致账号被封。
骗子的核心目的是制造紧迫感,诱使卖家慌乱中点开附件。建议采取以下分级处理措施:
若尚未打开附件:立即删除整封邮件,切勿回复或下载附件,并将发件人加入黑名单。
若已解压或运行附件,请按顺序操作:
1. 立即断网(拔网线或关 Wi-Fi),阻断木马通信;
2. 在安全模式下全盘杀毒,必要时重装系统;
3. 使用干净设备修改亚马逊主/子账号、注册邮箱及支付渠道密码,强制所有设备退出登录;
4. 检查卖家后台是否有未知管理员账户、异常 API 密钥或被篡改的收款银行卡号;
5. 密切关注登录记录和订单异常,发现资金变动立即联系亚马逊客服并报警。
运营建议:建立邮件预警机制,凡是“免费邮箱发件 + 十几 KB 压缩包 + 非后台通知”的组合,直接标记为高风险,严禁下载或转发。
重要提示:亚马逊正规知识产权投诉会在卖家后台“业绩通知”生成 Case,或通过@amazon.com 官方域名邮箱发送。任何仅发至注册邮箱且后台查无此案的外部通知,均属伪造。
旺季前后是钓鱼攻击高发期,不法分子利用卖家对侵权投诉的恐惧心理进行收割,请务必提高警惕。
本文仅为分析,不构成投资建议。
近期,大量亚马逊卖家收到标题为"Action Required: Listing Removed"的邮件。邮件声称 Listing 存在外观专利或版权侵权,要求 24 小时内删除,否则将申请下架、冻结资金甚至法院禁令,并附带多个.zip 格式的压缩包作为“证据附件”。
许多卖家因恐慌打开压缩包,导致账号出现异地登录、绑定手机被更换等异常情况,资金面临直接盗刷风险。
大量卖家收到假律所函钓鱼邮件
此次中招的卖家不在少数,尤其是店铺多、后台信息复杂的老卖家,损失更为严重。
经核实,这并非正规知识产权投诉,而是一起针对亚马逊卖家的精准钓鱼病毒攻击。
附件中隐藏的是臭名昭著的“银狐”木马。一旦运行,浏览器保存的亚马逊后台密码、邮箱 Cookie、收款平台凭证等信息将在几分钟内被窃取并传输至攻击者服务器。
尽管邮件措辞严肃,但细看发件信息和附件细节,破绽明显:
1. 发件地址可疑:已曝光的钓鱼邮件均来自@188.com 等国内免费邮箱,而邮件内容却标注德国律所或美国电话,身份逻辑不符。正规机构绝不会使用个人免费邮箱发送侵权警告。
2. 话术模板化:邮件套用标准化表述,反复出现"Design Patent Infringement""Listing Removed within 24 hours"等关键词,缺乏具体专利号、版权登记号或涉及 ASIN 等指向性内容,实为群发模板。
3. 附件异常:邮件附带的压缩包文件名伪装成证据文件,但大小高度一致(约 12.59K)。真正的专利证书、设计图等文件通常为数兆甚至数十兆,绝非十几 KB。
“银狐”木马在作祟
业内普遍认为压缩包里装的是“银狐”木马。该木马擅长伪装成发票、合同、律师函等文件,免杀能力强、行为隐蔽,入侵后静默窃取浏览器存储的登录凭证。
对亚马逊卖家而言,不仅店铺后台密码,注册邮箱、收款平台、ERP 系统及二次验证 Cookie 等均可能被窃取。攻击者利用这些信息可盗号转账、上架违规产品或发送垃圾广告,导致账号被封。
骗子的核心目的是制造紧迫感,诱使卖家慌乱中点开附件。建议采取以下分级处理措施:
若尚未打开附件:立即删除整封邮件,切勿回复或下载附件,并将发件人加入黑名单。
若已解压或运行附件,请按顺序操作:
1. 立即断网(拔网线或关 Wi-Fi),阻断木马通信;
2. 在安全模式下全盘杀毒,必要时重装系统;
3. 使用干净设备修改亚马逊主/子账号、注册邮箱及支付渠道密码,强制所有设备退出登录;
4. 检查卖家后台是否有未知管理员账户、异常 API 密钥或被篡改的收款银行卡号;
5. 密切关注登录记录和订单异常,发现资金变动立即联系亚马逊客服并报警。
运营建议:建立邮件预警机制,凡是“免费邮箱发件 + 十几 KB 压缩包 + 非后台通知”的组合,直接标记为高风险,严禁下载或转发。
重要提示:亚马逊正规知识产权投诉会在卖家后台“业绩通知”生成 Case,或通过@amazon.com 官方域名邮箱发送。任何仅发至注册邮箱且后台查无此案的外部通知,均属伪造。
旺季前后是钓鱼攻击高发期,不法分子利用卖家对侵权投诉的恐惧心理进行收割,请务必提高警惕。
本文仅为分析,不构成投资建议。


