一封 9.53KB 的邮件,正在清空跨境卖家的店铺
晚上十一点,深圳亚马逊运营阿杰正准备下班,邮箱弹出一封侵权邮件。
标题写着"Action Required: Listing Removed",发件人署名"Rechtsanwalt Hitler",附件是四个压缩包,每个显示 9.53KB。
他刚铺了几十条新款,心里一紧,鼠标移向附件下意识准备点开,但好在留意到发信邮箱是@188 免费邮箱,他感觉不对,便及时停手了。
第二天才知道,群里好几个同行点了附件,电脑直接瘫了,店铺岌岌可危。这个场景过去几天在各个卖家群里反复出现。
邮件设计得极具迷惑性,标题清一色"Action Required: Listing Removed",不写具体产品、不写具体侵权内容,就告诉你 Listing 被移除了。发件人伪装成律师名,邮箱却是 188、qq、163 这类国内免费邮箱,电话留的 +1 美国区号,邮箱后缀又是.de 德国,地域信息牛头不对马嘴。
邮件附件四个压缩包,名字起得有模有样——“法院受理文件”、"7 月证据包”、“图形设计专利”、“欧盟注册文件”,每个文件精确到 9.53KB。
这么小的压缩包,根本装不下什么专利证书和证据材料,正经专利图纸、律师函动辄好几兆,9.53KB 只够塞一个木马程序。(实际上不一定是 9.53KB,也有卖家收到的是 12.3KB,总之这种病毒附件通常只有几十 KB,如下所示)
这便是公安部网安局近期通报中重点提及的病毒类型——银狐木马。
该病毒一旦解压运行,它能窃取浏览器里存的所有密码,记录键盘输入,远程控制电脑实时看操作屏幕,劫持 MFA 会话,甚至横向感染公司内网,把其他同事的账号也扒出来。
最麻烦的是,二步验证开着也没用。你用自己的电脑登录亚马逊,输入验证码,对方全程能看见。二步验证防的是别人在别的地方登录,防不了你自己的电脑被人控制。
怎么区分真假邮件?
办法很简单,登录卖家后台看一眼。
亚马逊所有涉及账户安全、Listing 下架、绩效警告的正式通知,一定会在后台“绩效→账户状况”生成 Case,后台没有,就是假的。
正规的知识产权投诉不会通过邮件附件发压缩包来举证,正规律师函和专利证书至少好几兆(MB),绝不可能只有 9.53KB。
同时亚马逊官方邮件只来自 amazon.com 这种域名。像 188.com、qq.com、个人名字加.de 后缀的直接删,别好奇。
如果已经点了附件怎么办?
立刻断网,拔网线、断 WiFi,先切断木马向外传数据的通道。
然后重装系统。银狐木马可能已经潜伏在系统底层,普通杀毒软件扫不干净,最稳妥的办法是直接重做系统。
最后改密码。亚马逊店铺所有账号、邮箱、收款银行卡、PayPal,全部换新密码。检查店铺登录日志,踢掉陌生设备,重新开启二步验证。如果手边有其他电脑或手机,建议用干净设备操作改密。
持续观察两三天,后台有没有陌生 IP 登录?收款账户有没有被改?Listing 有没有被莫名修改?发现异常立刻联系亚马逊客服冻结账户。可疑钓鱼邮件可以转发至stop-spoofing@amazon.com举报。
很多人觉得自己不会上当,但这次中招的很多是老卖家。不是他们傻,是骗子太精准地利用了你的恐惧,对侵权的恐惧、对封店的恐惧、对旺季损失的恐惧。恐惧让人失去判断力,失去判断力就会乱点。
亚马逊所有重要通知,一定能在后台查到。邮件怎么吓唬你都别信,先登录后台看一眼。核实不到的,一律当垃圾处理。
把这篇文章转给你身边的运营朋友。一封 9.53KB 的邮件,不值得用一个店铺去赌。
如果你经常遇到这些问题:
开品靠感觉,上架后被差评打乱节奏;AI 工具用了不少,但和人工环节割裂,效率提不上来;想用 AI 做本地化调研,但不知道从哪里下手。
8 月 6 日下午我们有一场直播,专门讲这个。
主题是如何把 AI 工作流落地到跨境运营里,从调研到爆品,全流程自动化。
19.9 元,一杯星巴克的钱
来听一场可能改变你工作效率的 AI 实操课。
扫码直接购买
今天的“大卖圈”的一角!依旧是日常的相关讨论
进群的人都是目标一致,经历过风雨的伙伴。个人的力量有限,只要圈子大,再难的问题都可以迎刃而解。
如果觉得这篇文章
哪怕有一点点帮助到你
请不要吝啬你的
分享
点赞
推荐
❤❤❤

