临近年底,又到了钓鱼邮件出没的高峰期,树大招风的亚马逊也就成了被钓鱼的重灾区。这不,最近亚马逊官方论坛就发出通知,让各位卖家警惕钓鱼邮件。
具体内容如下:
“网络钓鱼是一种尝试通过电子邮件或其他直接通信方式窃取您的机密信息(例如用户名,密码或一次性密码)的尝试。黑客可以伪造发件人信息,欺骗您以为该消息来自亚马逊,同时将您定向到另一个旨在窃取您的帐户信息的网站。亚马逊非常重视此问题,并且为了轻松识别网络钓鱼企图,我们绝不会要求您通过电子邮件验证敏感信息。
如果要求您单击链接,则可以在输入信息之前检查网址以确保网站合法。正版亚马逊网站始终以“ .amazon.com”或“ sellercentral.amazon.com”结尾。尽管域名乍看之下似乎合法,但Amazon绝不会要求您登录“ sellercentral.amazon.com”或“ amazon.com”以外的网站。另请注意,如果您收到有关帐户健康状况的电子邮件,则可以查看卖方中心的“帐户健康状况”页面3,以确认其合法性。
如有疑问,请直接在Web浏览器中访问Amazon或Seller Central网站,并将收到的任何可疑电子邮件发送至stop-spoofing@amazon.com”
今天小编就跟大家分享要如何辨别网络钓鱼邮件以及如何避免被骗,接着往下看吧~
钓鱼邮件的常用主题
1、卖家的账户将被Amazon.de冻结;
2、重要客户消息;
3、确认卖家的亚马逊账户户;
4、卖家亚马逊账户已被关闭;
5、卖家的亚马逊账户的安全问题;
6、订单已被取消等。
注意:这些钓鱼邮件,一般都以亚马逊的名称作为邮件的主题。
如何辨别钓鱼邮件
1、知道亚马逊不会要求卖家提供的信息:
2、查看电子邮件是否存在语法或拼写错误:
注意拙劣的语法和拼写错误。许多网络钓鱼电子邮件都从其他语言翻译而来,或在发送前没有校对过。
3、检查回信地址:
真正来自亚马逊的电子邮件将始终以“@amazon.com”为地址结尾。
检查电子邮件的标题信息。如果电子邮件的“发件人”、“收件人”或“退信地址”不是来自“@amazon.com”,则该电子邮件并非来自亚马逊。大多数电子邮件程序都能让卖家检查电子邮件的来源。根据卖家使用的电子邮件程序的不同,用来检查标题信息的方法也不一样。以下是欺诈性回复地址的一些示例:
4、检查网站地址:
一些网络钓鱼者会设立欺骗性的网站,在其网站的 URL 中会包含 [ amazon ] 字样。真正的亚马逊网站始终以 [
.amazon.com ] 或 [ sellercentral.amazon.com ] 结尾。 我们绝不会使用 [ security-amazon.com ]
或 [ amazon.com.biz ] 这样的组合。
如果卖家存在疑问,请直接转到亚马逊或卖家平台网站:
一些网络钓鱼电子邮件会包含一个链接,看起来好像能转到卖家的亚马逊账户,但实际上是一个缩短的链接,指向完全不同的网站。如果卖家在电子邮件客户端查看邮件时将鼠标悬停在链接上方,通常卖家会看到潜在的虚假网站地址,以弹出形式出现,或者以浏览器状态栏中的信息形式出现。
注意: 但悬停技术也可能受到蒙蔽。如果卖家点击了一个链接,则当页面打开时必须查看浏览器中的 URL。
如何避免回复钓鱼邮件
确保卖家不会回复网络钓鱼电子邮件的最佳方法是始终直接转至卖家的卖家账户,以查看或更改账户。若有所怀疑,请勿点击电子邮件中的链接。
请勿取消订阅:
绝对不要遵照假冒电子邮件中声称提供“取消订阅”方法的说明操作。许多垃圾邮件发送者会使用这些取消订阅流程来收集一系列有效且可用的电子邮件地址。
使用卖家平台中的功能追踪卖家的订单:
“已售出,即将发运”电子邮件通知是非常有用的工具。但是,卖家可以使用卖家账户中的“管理订单”功能找到订单的最准确和最新的信息。
如果优惠条件好得令人难以置信,则很可能是虚假信息:
有时,网络钓鱼电子邮件会告诉卖家只需完成简单的任务(例如登录卖家的卖家账户)即可获得优惠(例如折扣或免费商品)。
我们建议卖家永远不要通过点击电子邮件中嵌入的链接来登录卖家的卖家账户。
收到钓鱼邮件怎么办
先不要点击链接,不要填写提交自己的信息,联系客服询问邮件、账号具体情况,看自己账户是否真的被查了;
及时向亚马逊反应投诉。
如果有卖家不小心点了链接并提交了相关信息,建议:
立马找亚马逊投诉反馈,并联系相关站点亚马逊团队处理;
备好各项证据资料证明账户是自己的,以防万一;
查看账户公司注册资料、收款账户、listing、订单等是否被修改;
查看后台邮件是否异常,有没有发送诈骗信息给买家。
_ueditor_page_break_tag_
如何向亚马逊举报钓鱼邮件
亚马逊钓鱼邮件的举报邮箱:stop-spoofing@amazon.com
亚马逊已针对网络钓鱼者和诈骗者提出多起诉讼,这些诉讼开始于卖家提示亚马逊注意可疑电子邮件。作为停止欺骗持续承诺的一部分,卖家可以帮助调查欺骗性电子邮件,使用亚马逊的报告网络钓鱼表格,将原始欺骗性电子邮件连同完整的标题信息发送给亚马逊。
要获取标题信息,需要将电子邮件程序配置为显示【所有标题】(根据使用的电子邮件程序而有所不同。)示例如下:
X-Sender: someone@domain.com
X-Sender-IP: [10.1.2.3]
X-Date: Tue, 08 Apr 2003 21:02:08 +0000 (UTC)
X-Recipient: you@domain.com
X-OUID: 1