十一假期已经过去了,但是却有许多亚马逊卖家在十一假期期间遇到了很糟心的事情,不少人都收到了钓鱼邮件,而且已经有人中招。
以下是卖家收到的两种邮件:
从以上两封邮件中可以看出,邮件的内容基本一致,只是格式不同。邮件中都称卖家的账户遭到了审核,让卖家在14天之内通过链接上传相关信息,如果14天内没有上传,那么卖家的账户就有可能会被关闭。
据了解,这次钓鱼邮件事件主要发生亚马逊欧洲站,在欧洲严查VAT的紧要时刻,一些卖家收到邮件后没有仔细分辨就照做了,导致不少卖家因此中招,被盗取了账号密码。
然而,还有一些卖家对此邮件产生了怀疑,并咨询了客服,得到的答复称这并不是官方发的,最近已经收到很多投诉,目前正在调查这个事件。
到此,基本可以确定,这就是一次大面积的钓鱼邮件事件,但是由于这份邮件与官方邮件极其神似,所以不少卖家中招被骗。
那么,卖家朋友该怎么识别、应对钓鱼邮件呢?
1、切勿轻信、联系客服
收到邮件之后,先不要点击链接,填写提交自己的任何信息,联系客服询问自己账户的情况,看是否与邮件时上面说的一样。
注意:据了解,亚马逊曾表示平台绝不会要求用户通过邮件提供个人信息,并且永远不会要求用户通过链接更新付款信息。也就是说,亚马逊是不会发含有登录链接的邮件给卖家的。
2、核对网站域名是否正确
亚马逊常见的域名有“.com”“.co.uk”“.de”“.fr”“.it”“.es”等(比如“amazon.com”,其中“amazon”是域名主体,“.com”是域名后缀,域名后缀前面一定是域名主体,假如主体不是Amazon,那么卖家就要警惕了),收到邮件后仔细核对网站域名,一般情况下,假冒网站的域名和真实网站的域名会有细微区别,比如将英文字母I被替换为数字1,将AMAZON.com替换为AMZON.com等,如果发现此种情况,那么很有可能是钓鱼邮件。
3、查询网站备案
网站一般都会进行ICP备案,卖家可以从备案中查询网站拥有者的信息,但是,钓鱼网站一般是不会进行ICP备案的,因此卖家在收到陌生网站链接时,可以先查询下网站备案情况。
4、查看SSL安全加密证书
一般情况下,知名网站都会使用SSL安全加密证书,展现形式为:https开头,如果发现不是“https”开头,那就要警惕了。
5、及时向亚马逊反馈投诉
如果不小心点了链接并提交了相关信息,建议卖家朋友立即向亚马逊反馈投诉,并联系相关站点的亚马逊团队处理,同时备好各项证据资料证明账户是自己的,另外查看注册资料、收款账户、listing、订单等是否被修改,后台邮件是否异常,有没有发送诈骗信息给买家等。
另外,小编建议卖家为亚马逊账号设置子账号,并且赋予子账号相关权限(比如修改银行账户等),一旦账号被盗、密码被改,还能使用子账号登录到卖家后台修改账号的关键信息。