OMG!那些看似亚马逊官方的邮件,竟然有可能全是骗子设下的陷阱?
当今电商诈骗案频发,亚马逊卖家常收到钓鱼邮件。这类邮件随时威胁着卖家账号安全,下面我们详细聊聊如何识别和应对。
钓鱼邮件现状
随着互联网发展,“网络钓鱼”攻击增多。近期,一些卖家收到来自seller - notifications@amazonservices.com的邮件和疑似AHS的电话通知。但经确认,@amazonservices.com并非真实亚马逊后缀,这是钓鱼邮件,此类邮件诈欺行为很常见,卖家需提高警惕。
“网络钓鱼”不仅是这一种形式,近年来,它的手段不断翻新。很多犯罪分子利用卖家想快速解决业务问题的心理,炮制各种貌似正规的邮件,这让缺乏经验的卖家防不胜防。相关数据显示,此类钓鱼邮件致电商卖家受损金额逐年增加。
什么是钓鱼邮件
伪造亚马逊的邮件混淆卖家,引导卖家透露敏感账户信息,这是网络钓鱼者常用手段。这些虚假邮件也叫“诈欺”或“网络钓鱼”邮件,初看和亚马逊邮件没区别。它通常引导卖家进入虚假网站,让卖家误以为是正规网站而提供如注册邮箱和密码等信息。
这些假网站安全性全无,一旦卖家输入信息,敏感信息就立刻被窃取,进而被犯罪分子用于各种欺诈活动。之前就有报道,某地卖家在点击钓鱼邮件链接后,账户资金被盗刷,损失惨重。
亚马逊不要求提供的信息
亚马逊不会在邮件沟通中要求卖家提供敏感信息,诸如注册邮箱和密码组合等。即使邮件看上去很正规,但如果要求提供这些信息,那大概率是钓鱼邮件。因为正规流程中,亚马逊不会以邮件方式收集这些关键信息。
卖家遇到此类邮件,千万别提供相关信息。如果对邮件真实性有疑虑,可以先去卖家平台查看或联系官方客服确认。此前亚马逊一直强调不会通过邮件索要这些信息,卖家要牢记这条原则,保护好自己的账户。
通过卖家平台核实通知
有些钓鱼者会冒充Seller Performance团队,误导卖家提供敏感信息。但卖家们要知道,正规的通知查看方式是通过卖家平台的功能。Seller Performance团队的通知,都能在卖家平台中找到。
卖家应通过卖家平台入口登入账户后再提交所需信息。有些虚假网站的URL中会含有“Amazon”一词,来迷惑卖家,所以不要仅凭邮件链接登网站。如某地卖家曾点击疑似邮件链接,结果进入虚假页面,差点泄露信息。
谨慎对待邮件中的链接
一些网络钓鱼邮件包含貌似能到亚马逊账户但实际是假冒的链接。在电子邮件客户端查看邮件,将鼠标悬停在链接上,常能看到错误的网站地址。要是不小心点击了邮件链接,必须留意页面开启时显示的URL。
有些钓鱼邮件还提供“取消订阅”功能,这其实是黑客识别有效电子邮箱的手段。卖家们不要轻易点击这种邮件中的任何链接。比如有卖家因好奇点击取消订阅,导致邮箱被大量垃圾信息轰炸,甚至后来账户被盗用。
如何举报钓鱼邮件
卖家收到钓鱼邮件后,应第一时间向亚马逊官方发送咨询邮件查验或举报。切不可点开链接或填写上传账户信息。可直接从亚马逊首页或者Seller Central登入官网,在网站找到举报入口反馈。
卖家也可在卖家账户中的“管理订单”功能处,获取帮助信息用于举报。把钓鱼邮件的全部内容附上,能更好协助亚马逊官方调查。大家在日常交易中要多留心,如果对账户安全有更多疑问,可在下方评论区留言,别忘了点赞和分享本文。那么,您之前有收到过可疑的亚马逊邮件吗?