-
谨防钓鱼网站!
近期,大量亚马逊卖家收到标题为"Action Required: Listing Removed"的邮件,声称店铺 Listing 涉嫌外观专利或版权侵权,并附带所谓“侵权证据”的 ZIP 压缩包,威胁 24 小时内不处理将下架商品、冻结资金甚至面临法院禁令。
众多卖家反馈遭遇雷同:误以为是正规侵权报告而下载附件,导致电脑中招,不得不进行远程杀毒。对于拥有多店铺、后台信息复杂的老卖家而言,一旦点开附件,浏览器保存的账号密码及收款平台信息极易泄露,造成巨大损失。
01
这不是侵权投诉,是一场精准狙击
经行业多方核实,这并非正规的知识产权投诉,而是针对跨境卖家的钓鱼病毒攻击。攻击者利用卖家对“侵权”、“禁令”及"24 小时下架”的恐惧心理,诱导其点开附件。
压缩包内实为臭名昭著的“银狐”木马。该木马长期活跃于黑产圈,专攻企业财务与电商从业者,擅长伪装成发票、合同、律师函等紧急文件。其免杀能力强,入侵后潜伏后台,专门窃取浏览器保存的登录凭证,包括店铺密码、邮箱 Cookie 及收款平台账号,并在短时间内打包上传至攻击者服务器。
02
几个明显的破绽,其实一眼能看穿
发件地址存疑
所有曝光的钓鱼邮件均源自 188.com 等国内免费邮箱,但联系方式却标注德国律所域名或美国区号,身份严重不符。正规律所或亚马逊官方绝不会使用个人免费邮箱发送律师函。甚至有邮件署名出现荒谬的"Rechtsanwalt Hitler"。
话术模板化
邮件虽套用"Design Patent Infringement"、"Court Injunction Applications"等专业术语,但内容千篇一律,缺乏具体侵权事实描述、专利号或涉及的 ASIN。真正的律师函具有明确指向性,不会群发数千卖家。
附件大小异常
所谓的“侵权证据”压缩包普遍仅 9 至 13KB,而正常的专利证书、设计图纸及比对文件通常为几兆甚至几十兆。
03
Prime Day 前后,钓鱼攻击本就是高发期
此类攻击并非孤立事件。据统计,仅在 2026 年 Prime Day 前夕,就有近 7000 个仿冒亚马逊的钓鱼域名被注册。攻击者惯用节点型钓鱼打法,借大促、旺季或平台通知之名,集中时间窗口批量撒网。
亚马逊官方强调:真正的侵权通知只会在卖家后台“业绩通知”生成 Case,或通过@amazon.com 官方域名发送。任何仅发至注册邮箱且后台查无此案的通知,均为伪造。
应对措施:
若未打开附件:直接删除邮件,拉黑发件人,并提醒团队成员。
若已解压或运行附件,请按以下步骤处理:
- 立即断网(拔网线或关 WiFi),切断木马与服务器的联系;
- 在安全模式下全盘杀毒,必要时重装系统;
- 更换干净设备,修改亚马逊主/子账号、邮箱及支付渠道密码,强制所有设备退出登录;
- 检查后台是否有陌生管理员账户、异常 API 密钥,核对收款银行卡号;
- 监控登录记录与订单,发现资金变动立即联系亚马逊客服并报警。
需注意,二步验证仅防异地登录,无法阻止电脑被远程控制;部分木马经过免杀处理,普通杀毒软件难以识别。切勿心存侥幸。
最后
牢记以下底线可过滤绝大多数攻击:非官方域名附件不点,后台查不到的通知不信,陌生压缩包与可执行文件不下载。登录后台时,请手动输入网址或通过收藏夹进入,切勿点击邮件链接。
旺季前后是攻击高发期,越是繁忙时刻,越需严守安全规范。


