关注 + 星标,干货资讯不错过!!
一封伪装成“律师函”的邮件,正在批量扫荡亚马逊卖家的邮箱。已有卖家中招——账号异常登录、资金被盗刷。
“你的产品涉嫌设计专利侵权,24 小时内强制下架,已向联邦法院申请禁令。”
如果你最近收到这样一封邮件,请不要打开附件,不要解压压缩包,直接删除。
过去几天,大量亚马逊卖家的邮箱里涌入了标题为"Action Required: Listing Removed""Patent Infringement Notice""Legal Complaint"的钓鱼邮件。发件人伪装成“Rechtsanwalt Hitler"(德语“希特勒律师”),使用 shakti@188.com 这类中国免费个人邮箱,电话号码显示为 +1 美国区号,邮件后缀却是.de 德国域名。附件是名为 Evidence 20-37.zip 的四个微型压缩包,每个仅 9.53KB。
一封漏洞百出的邮件,却正在让不少卖家付出惨痛代价。
这封邮件的伪装并不高明——发件人名称荒诞,邮箱是免费个人邮箱,电话区号和域名国家都对不上。但它之所以能够持续奏效,是因为骗子越来越懂卖家的焦虑。
跨境电商卖家长期处于高压状态。平台规则频繁调整、审核机制不断升级、侵权投诉此起彼伏,让卖家时刻绷着一根弦。而对卖家来说,Listing 就是销售入口,一旦被下架,意味着订单中断、广告停止、排名下降,甚至可能影响整个店铺运营。
骗子精准地踩中了这个痛点。他们不会直接索要密码,而是先制造一个看似合理的场景——专利侵权、律师函、法院禁令,这些恰恰是亚马逊卖家日常运营中真实可能遇到的情况。当邮件披上“侵权投诉”的外衣,很多卖家在恐慌中很难第一时间判断真假。
骗子利用的武器不是技术,是恐惧。
很多卖家以为,点开一封邮件最多就是电脑中毒、改个密码的事。但实际情况远比这严重。
一个成熟卖家的电脑里,可能保存着产品图片、供应商报价、采购合同、广告数据、运营策略、财务文件等大量核心资料。一旦设备被恶意程序控制,攻击者获取的不只是一个账号密码,而是整个店铺的经营信息。
更可怕的是,一些恶意程序具备后台监控能力,可以记录用户的操作全过程——包括登录账号、输入密码、访问网页等行为。如果卖家在感染病毒的电脑上登录亚马逊后台、邮箱或收款工具,这些信息都会被截取。
已有卖家反馈中招——账号出现异地登录、资金被盗刷,甚至被恶意触发 MFA 验证锁定、账户权限被篡改。攻击者最终目的可能是直接修改店铺收款账户,将后续货款全部转走。
虽然钓鱼邮件包装越来越专业,但仔细观察,依然可以发现不少漏洞。
正规律所绝不会使用 @188.com、@163.com 这类免费个人邮箱发送正式律师函。发件人名称可以随便伪装,但邮箱地址骗不了人。
亚马逊官方的知识产权投诉、业绩通知,一定会在卖家后台的“业绩通知”(Performance Notifications)中生成正式的 Case,而不会仅通过一封外部邮件通知。任何只出现在邮箱、不出现在后台的通知,都值得高度警惕。
正规的律师函、专利证书、侵权证据等文件,因包含图片、签名等内容,体积通常有几兆甚至更大。而绝不会是十几 KB 的微型压缩包。
如果你已经解压并打开了附件,请立即按以下步骤操作:
物理断网:拔掉网线或关闭 Wi-Fi,切断电脑与互联网的连接。
全盘杀毒:使用可靠的安全软件进行全盘深度扫描和查杀。
修改密码:在另一台安全的设备上,立即修改亚马逊卖家账户密码、关联邮箱密码、所有支付相关密码。
开启/检查 MFA:确保亚马逊账户已开启并绑定可靠的双因素认证。
持续监控:接下来一段时间,每天多次检查卖家账户的登录记录和收款账户设置,看是否有异常改动。
尚未打开附件的卖家,直接删除邮件,不要回复。
如果你也收到类似的诈骗邮件,可以向亚马逊举报!
这已经不是第一次针对亚马逊卖家的钓鱼攻击,也绝不会是最后一次。随着行业竞争加剧,账号安全正在成为新的风险点。
对于跨境卖家来说,真正需要警惕的并不仅仅是一封诈骗邮件,而是背后隐藏的账号安全风险。
别让一封邮件,毁掉你多年的积累。
万理晴跨境长期专注于全球公司注册、VAT 注册、欧盟主体本地资源提供、财税合规、产品合规、EPR 合规、知识产权(商标、版权、专利)、美欧代等领域,熟悉操作流程,专业团队,时效快,提供一站式服务。
如果你也有海外公司注册、缺乏本地资源、产品合规、财税合规、VAT 等相关需求,请长按下方二维码添加业务经理,一对一服务,解决你的疑惑!



