近期,亚马逊平台上又出现了一种新型的邮件钓鱼诈骗手段,不仅涉及身份验证,还与EPR包装法挂钩。
麦家汇在此提醒大家,务必警惕,切勿轻易打开以下类型的邮件!
第一种:亚马逊身份认证的钓鱼邮件
邮件内容大概意思就是,为了遵守新的《消费者信息法案》和《商业协议》第1条,要求包括亚马逊在内的在线市场从大量第三方卖家那里收集和验证某些信息。
邮件里面的认证流程有三步:
点击邮件页面上的“开始”按钮并登录卖家的Seller Central账户登录后,将出现“验证要求”弹出框按照屏幕上的说明完成这个过程然而没过多久,就有卖家发现邮件中存在的异样之处:发件邮箱@f3dven-amazon.com与亚马逊的邮件后缀不同,部分邮件还出现了拼写错误,将开始按钮“get started”写成了“get stated”“get stared”。
这些迹象表明,这些邮件很可能是诈骗邮件,旨在诱骗卖家泄露个人信息或进行不当操作。
第二种:伪装成EPR包装法通知
另外,近期有一批德国站卖家频繁遭遇伪装成EPR包装法通知的钓鱼邮件,邮件要求提供LUCID号码和配送地址,外观与亚马逊官方邮件极为相似,极具欺骗性。
这些邮件的特点包括:邮箱账号高度仿冒官方、内容简洁模糊、诱导点击链接、末尾假冒亚马逊官方团队签名。
部分卖家已向客服确认这些邮件为诈骗邮件。
事实上,这样的诈骗事件在电商行业中频发,千万别轻信这些套路,就是广泛撒网捕鱼,上钩一个是一个。有卖家因为这样的套路一夜间损失了40万,还有的卖家账号被盗取,直接被上架了1万多个跟卖,损失惨重。
⭐如何甄别亚马逊邮件的真实性?
对于卖家群体而言,需要准确辨别邮件的真伪。
亚马逊官方特此发出警示,强调当遇到自称来自亚马逊的联络时,卖家可采取以下双重验证措施以确保信息的真实性:
1. 检查邮箱地址
亚马逊官方发送的所有正式电子邮件,其发件人地址必然包含【@amazon.com】后缀,或是本公告中明确列出的其他认可电子邮件域名。
除了通过检查邮箱地址来识别邮件真假外,卖家还可以采取以下几种方法来进一步甄别亚马逊邮件的真实性。
2. 检查邮件内容
注意邮件中是否包含要求提供敏感信息的请求,如银行账户信息、信用卡号、PIN码、信用卡安全码、个人识别信息(如出生城市、母亲婚前姓氏或宠物名字)以及亚马逊或卖家平台密码等。
如下图:
亚马逊官方邮件通常不会要求卖家提供这些信息,真正的亚马逊邮件通常会提供清晰的指示和足够的时间供卖家处理。
3.检查邮件的语法和拼写
注意邮件中是否存在语法错误、拼写错误或翻译不准确的情况。许多网络钓鱼邮件在发送前未经仔细校对,可能包含这些错误。
4.验证邮件中的链接
不要轻易点击邮件中的链接,尤其是那些要求提供个人信息的链接。
如果必须点击链接,请先将鼠标悬停在链接上,查看链接的完整URL是否指向亚马逊官方网站。
注意检查URL中是否包含“amazon.com”或其认可的域名,并避免点击任何看起来可疑或指向其他网站的链接。
总之,当收到可疑的邮件时,都应先检查后台的case列表以及账号绩效板块,一切都要以亚马逊后台信息为准,最好是直接通过亚马逊官方网站联系卖家支持来核实!