警惕:假冒律所“侵权邮件”引发银狐木马攻击
近期跨境圈出现针对亚马逊卖家的钓鱼攻击,不法分子伪装成德国律所发送“侵权下架”邮件,诱导卖家下载压缩包以植入“银狐”木马,进而窃取店铺后台权限及收款信息。
关键事实有哪些?
- 1攻击手段 银狐木马
- 2伪装身份 德国律所
- 3风险点 窃取店铺后台及收款账号
发生了什么?
不法分子利用卖家对侵权警告的恐慌心理,通过非官方邮箱发送伪造的侵权通知。最近,已知有卖家收到假冒德国律所发来的邮件,声称其产品侵权并要求下架,邮件内附有恶意链接。点击后,附件中的木马程序可窃取浏览器Cookie、店铺密码及二步验证会话,严重影响卖家店铺的资金安全。
对跨境卖家意味着什么?
卖家务必通过官方后台核实所有侵权通知,切勿下载不明来源的附件,并加强账号安全防护。优先级最高的动作:本周对所有店铺密码和安全设置进行审查。