前段时间,中国男演员王星被骗到缅甸东部的事情引发不少国内网友们的强烈关注。 短时间内,缅甸诈骗的热度又再一次被推上热搜,各大媒体都在提醒中国公民谨防诈骗。 而就在最近,跨境电商行业内也出现了一个新型的钓鱼诈骗邮件,不少卖家都因此上当。 亚马逊新型诈骗手段 已有卖家损失40万 这次的钓鱼邮件直接涉及到了身份验证和ERP包装法。 1.亚马逊身份验证钓鱼邮件 以下这张邮件就是亚马逊卖家最近收到的一份邮件。邮件中称为了遵守新的《消费者信息法案》和《商业协议》第1条,要求卖家验证付款方式和账户信息。 而且给出了详细的验证步骤: (1)点击邮件中的“开始验证”按钮 (2)登录之后,就会有一个虚假的“需要验证”的窗口 (3)按照上面的步骤进行操作
图源:卖家爆料
这个邮件看似非常正规,但是细看起来其实破绽百出。 首先就是这个邮件的地址是:@f3dven-amazon.com,并不是亚马逊邮件的官方地址,虽然后缀也有amazon,但是@后面编了一串数字;其次就是邮件中的“Get Stared”也存在拼写错误,正确的应该是“get started”。 骗子就是利用身份验证这种跟账户安全有关的邮件,引导卖家,而卖家一旦点进去,账号信息就会被窃取,店铺内的资金可能会被划走等严重后果。 2.德国ERP包装法钓鱼邮件 近期有不少亚马逊德国站的卖家都收到了钓鱼邮件,邮件中要求卖家提供LUCID号码和配送地址。 这些邮件表面上看似是关于ERP包装法,实际上只要卖家点进去信息就被套取。 而这些钓鱼邮件为了以假乱真,都与亚马逊官方邮件非常相似,而且邮件最后还会假冒“亚马逊官方团队”签名,邮件中的内容也简洁,诱导卖家去验证,但仔细看来缺乏具体细节。 针对德国站这些大量的钓鱼邮件,亚马逊也发邮件提醒各位卖家,亚马逊是不会要求卖家提供地址来证明卖家是符合德国ERP包装要求的。
图源:卖家爆料
这些钓鱼邮件一般都会制造出一些紧张感,很容易让卖家们神经紧绷,这种高压紧张的环境下,很容易因为着急丧失判断力,进而一步步落入圈套中。 千万别掉进陷阱 警惕钓鱼邮件 其实除了这两种钓鱼邮件之外,还有很多别的手段,各种钓鱼邮件层出不穷,还有的人以账号安全为由,诱导卖家点进链接。 所以对于这些钓鱼邮件,卖家们一定学会如何识别亚马逊邮件的真伪性。 1.发件人的名称通常会伪装成“amazon”,卖家可以查看发件人详细信息,检查其电子邮件地址。 2.钓鱼邮件中一般会存在单词拼写或语法错误。 3.不要点击邮件的任何链接,可以将鼠标放在链接上,查看完整的链接地址,如果看着不像亚马逊官方链接,很有可能就是钓鱼邮件 4.亚马逊官方的邮件是不可能要求卖家提供任何隐私信息的,比如银行卡信息、信用卡信息、PIN码、卖家个人识别信息等等以及输入密码的。 5.检查电子邮件地址。亚马逊官方邮件的地址后缀都是@amazon.com,或者下图中显示的邮件地址。
亚马逊邮件地址
除此之外,卖家也可以登录亚马逊后台的绩效页面查看,一切以后台通知为准;另外,如果发现自己的账号存在异常,比如商品信息被篡改、账户资金出现变动、链接库存被清空等等,一定要第一时间联系亚马逊客服,了解清楚异常的具体原因。 年底了,各种诈骗手段层出不穷,诈骗手法还在不断地更新,已经有卖家因此店铺被盗,一夜间损失了40万,卖家们一定要擦亮眼睛,不要打开邮件中任何可疑或者未知来源的附件和链接,别辛辛苦苦干了一整年,最后因为自己的大意,葬送了全部的努力。 |