近期,多名亚马逊卖家收到标题为 Action Required: Listing Removed的邮件,声称其 Listing 涉嫌侵犯外观专利或版权,并威胁若 24 小时内不删除商品,将面临下架、资金冻结甚至法院禁令。
这看似是一封侵权投诉,实则是一次“投毒”攻击。
据飞跨说跨境了解,该邮件附件已被安全软件密集报毒,多名卖家反馈打开后设备出现异常。攻击者的目标并非 Listing,而是运营电脑上登录的店铺后台、邮箱、ERP 及收款账户等核心资产。
这封邮件长什么样
邮件措辞强硬,附带多个伪装成 Evidence、Graphic design drawing 及专利注册材料的压缩包。许多卖家因看到“侵权”、“下架”等字眼,误以为附件是投诉证据而下载解压。
后续情况大同小异:有人看到一闪而过的黑色窗口,有人打开后仅是空白文档或二维码,随即安全软件报毒。
邮件破绽明显:发件方使用的是@188.com 等免费个人邮箱,正文却同时出现德国律所域名和美国电话。此外,邮件声称涉及正式知识产权案件,却缺失被投诉 ASIN、专利号、权利人信息及案件编号。多个号称包含专利证书和设计图的压缩包,大小几乎一致且普遍仅十几 KB。
先看自己中没中招
请对照以下情况进行自查:
只收到、没下载:风险较低。举报后删除即可。
下载了、没运行:中等风险。恶意程序通常需运行才生效,但建议不再触碰该文件,直接删除并用安全软件进行全盘扫描。
打开运行过附件:请立即按文末应急步骤处理,越快越好。
团队多人共用一台运营电脑,或多台设备互传过文件:无论谁点击,整组设备均需一并排查。
三十秒鉴别真假:真投诉不走邮件附件
鉴别此邮件无需专业知识,只需了解亚马逊真实知识产权投诉的流程。对照一遍,三十秒即可得出结论。
一票否决项:邮件声称侵权,但后台无任何对应记录,即为假邮件。真实投诉走平台流程,Seller Central 后台必有同步留痕。亚马逊绝不会将侵权证据通过邮件附件发送,此举本身极不正常。
对面是谁:一个专打中文用户的团伙
有卖家反馈附件疑似携带“银狐”类木马。虽暂无公开的专业样本检测报告,具体病毒类型需以安全机构检测为准,但这批邮件的攻击手法与多家安全公司追踪多年的“银狐”团伙高度吻合。
“银狐”是一个长期针对中文用户的网络犯罪团伙,惯用套路是将恶意程序伪装成中文用户不易起疑的文件,如假的 Teams、Telegram 安装包或税务工具。其核心逻辑是诱导用户主动点击。该类木马可远程控制电脑、记录键盘输入、窃取数据并长期潜伏,最终目的是窃取凭证、转移资金。
为何盯上跨境卖家?因为一台运营电脑往往同时登录店铺后台、企业邮箱、ERP 和收款账户。攻破一台电脑,等于拿到一串钥匙。此类事件早有先例:2018 年约有 100 个亚马逊卖家账户被钓鱼邮件攻破,黑客篡改收款信息,直接将销售款转入自己账户。
现在就做的五件事
1.登录Seller Central,核对 Account Health 和 Performance Notifications 中是否有对应侵权记录。若无,当作垃圾邮件处理。
2.检查发件邮箱域名。非@amazon.com 结尾的一律存疑。
3.转发可疑邮件至亚马逊官方核查邮箱 stop-spoofing@amazon.com,注意保留完整邮件头以便溯源;若已点击链接或附件,举报时需一并说明。
4.核对近期账户变更:包括子账号权限、API 授权、绑定手机号及收款信息,确认是否有非本人操作的改动。
5.约定团队规则:来源不明的压缩包、脚本和 Office 文件,严禁在运营电脑上打开,应由固定人员统一核验。
如果附件已经运行
立即断开该电脑网络。更换干净设备,修改店铺、邮箱、ERP 和支付账户密码,并强制退出所有已登录会话。随后联系平台和支付机构说明情况,保存邮件、附件及登录记录作为证据。涉事电脑要么交由专业人员彻底排查,要么重装系统。
长期防线
此类钓鱼在卖家圈已演变多轮:从仿冒域名的假账户审核,到真假链接混用的假绩效通知,再到此次将木马植入侵权材料。花样虽变,核验方式始终如一:凡是涉及账户、付款、Listing 或知识产权的通知,务必先回 Seller Central 后台确认,再决定是否采信邮件内容。
建议养成两个习惯:所有敏感操作以后台为准,邮件仅作提醒;运营设备与日常上网设备尽量分离,避免将所有资产押注于同一台电脑。
END
延展阅读
如果这篇内容对你有帮助,欢迎顺手支持一下
赞点赞看在看转转发
微信搜一搜 🔍 飞跨浏览器 解锁更多惊喜

