分享
警惕!亚马逊卖家收到假冒律所邮件,实为“银狐”木马钓鱼诈骗
2026-08-06 14:53 星期四
近期,跨境卖家群体正遭遇一种名为“银狐”的木马病毒攻击。不法分子伪装成德国律所,向卖家发送标题为“Action Required: Listing Removed”(需采取行动:listing被移除)的虚假侵权警告邮件。
尽管发件人声称来自正规机构,但实际邮箱多为188、163或QQ等国内免费账号。邮件附件通常是名为“Evidence”(证据)或“专利证书”的小型压缩包(约9—13KB)。一旦卖家解压并打开这些文件,电脑便会感染病毒。
该木马会在后台静默运行,窃取浏览器中保存的亚马逊店铺密码、邮箱Cookie、收款账户信息以及ERP登录状态,甚至能劫持两步验证会话。目前,已有深圳卖家反映,其长期运营的店铺出现异地登录异常,绑定手机号被篡改,资金安全面临严重威胁。请各位卖家务必警惕此类邮件,切勿随意点击不明附件。
尽管发件人声称来自正规机构,但实际邮箱多为188、163或QQ等国内免费账号。邮件附件通常是名为“Evidence”(证据)或“专利证书”的小型压缩包(约9—13KB)。一旦卖家解压并打开这些文件,电脑便会感染病毒。
该木马会在后台静默运行,窃取浏览器中保存的亚马逊店铺密码、邮箱Cookie、收款账户信息以及ERP登录状态,甚至能劫持两步验证会话。目前,已有深圳卖家反映,其长期运营的店铺出现异地登录异常,绑定手机号被篡改,资金安全面临严重威胁。请各位卖家务必警惕此类邮件,切勿随意点击不明附件。
AI解读
1、新型钓鱼诈骗利用卖家对侵权投诉的恐慌心理,通过木马窃取店铺权限与资金信息。这暴露了账号安全管理的脆弱性,一旦中招将导致店铺被盗、资金损失及合规风险,严重威胁业务连续性。
2、立即排查可疑邮件,严禁点击不明附件。启用硬件密钥等强效二步验证,定期更换高强度密码并清理浏览器Cookie。建议隔离运营电脑,安装专业杀毒软件,并对员工进行反诈培训,构建多层级安全防护体系。
免责声明:内容由AI生成
新闻推荐
查看更多



