注意!一封9KB的邮件,正在清空跨境卖家的店铺
谨防钓鱼网站!
最近这段时间,不少亚马逊卖家的邮箱里陆续收到了同一封邮件,标题几乎一字不差:"Action Required: Listing Removed"。内容大意是店铺的某条Listing涉嫌外观专利或版权侵权,证据已经提交,24小时内不处理就要下架商品、冻结资金,甚至已经向法院申请了禁令,邮件末尾还贴心地附上了几个zip压缩包,说是"侵权证据"。
卖家群里的反馈几乎如出一辙:
"我的收到邮件一模一样,都服了。"
"点开了,还下了附件,以为是侵权报告。"
"吓得不行,一激动就下载打开了,现在还在远程杀毒。"
不少店铺多、后台复杂的老卖家中招最深。浏览器里存的账号密码、收款平台登录信息越多,一旦点开附件,损失就越大。
01
这不是侵权投诉,是一场精准狙击
行业内多方核实后基本达成一致:这根本不是正规的知识产权投诉,而是一轮专门针对跨境卖家的钓鱼病毒攻击。攻击者显然很清楚,知识产权投诉是悬在每个卖家头上的一把剑,只要打着"侵权""禁令""24小时下架"的旗号,就足以让人慌不择路地点开附件。
压缩包里装的根本不是什么证据文件,而是圈内早已臭名昭著的"银狐"木马。
这类木马这几年一直活跃在国内黑产圈子,主要盯着企业财务和电商从业者,最擅长伪装成发票、合同、律师函、法院传票这类"不得不点开看看"的文件。
它的免杀能力强、行踪隐蔽,入侵后不会立刻搞出动静,而是安静地趴在后台,专挑浏览器里保存的登录凭证下手。店铺密码、邮箱Cookie、收款平台账号,只要是自动填充过、保持过登录的信息,几分钟内就被打包传到攻击者的服务器上。
02
几个明显的破绽,其实一眼能看穿
细看这批邮件,漏洞并不少。
发件地址是第一个破绽。所有曝光的钓鱼邮件,发件邮箱清一色是188.com之类的国内免费邮箱,但邮件里留的联系方式却标注着德国律所域名或美国电话区号,身份信息完全对不上。正规律所或亚马逊官方,绝不会用个人免费邮箱发律师函。有卖家还扒出过一个更离谱的细节:某封邮件署名"Rechtsanwalt Hitler",乍看像德国律所,但这个姓氏本身就很荒唐。
话术是第二个破绽。这类邮件套用了真实侵权投诉的标准表述,反复堆砌"Design Patent Infringement""Listing Removed within 24 hours""Court Injunction Applications"这几个关键词,但读起来千篇一律,不会像真正的律师函那样具体描述侵权事实、列出专利号或指明涉及的ASIN。真律师函是有指向性的,不会套着模板群发几千个卖家。
附件大小是最容易识破的一点。所谓的"侵权证据"压缩包普遍只有9到13KB左右,而真正的专利证书、设计图纸、侵权比对文件,正常情况下都是几兆甚至几十兆。
03
Prime Day前后,钓鱼攻击本就是高发期
这波攻击并非孤立事件。据海外安全研究机构统计,仅在2026年Prime Day前夕,就有近7000个仿冒亚马逊的钓鱼域名被注册,攻击者沿用的是过去在世界杯等大型活动前反复验证过的节点型钓鱼打法,蹭着大促、旺季或平台通知的由头,集中在同一时间窗口批量撒网。
亚马逊官方也在安全提示中反复强调:真正的侵权通知只会在卖家后台"业绩通知"里生成对应Case,或通过@amazon.com官方域名发送,任何只发到注册邮箱、后台却查无此案的通知,一律可以判定为伪造。
如果邮件还没打开附件,直接整封删除,不要回复,把发件人拉黑,同步提醒团队里的其他人。
如果已经解压或运行了附件,按顺序处理:
立即断网,拔网线或关WiFi,切断木马和远程服务器的联系;
用安全模式下的杀毒软件做全盘扫描,必要时直接重装系统;
换一台干净设备,尽快修改亚马逊主账号、子账号、注册邮箱和支付渠道的密码,并强制所有设备退出登录;
登录后台检查有没有新增的陌生管理员账户、异常API密钥,核对收款银行卡号是否被篡改;
持续关注登录记录和订单异常,一旦发现资金变动,第一时间联系亚马逊客服并报警。
有卖家觉得"开了二步验证就没事""装了杀毒软件就没事",但要清楚,二步验证防的是异地登录,防不住电脑本身被远程控制。你自己输的验证码,攻击者可能就在旁边围观;很多木马也做过免杀处理,普通杀毒软件根本识别不出来,等察觉异常,钱往往已经没了。
最后
记住这条底线基本能过滤掉绝大多数此类攻击:不是官方域名发来的附件不点,后台查不到的通知不信,陌生压缩包和可执行文件不下载,登录后台不点邮件里的链接、自己输网址或从收藏夹进入。
旺季前后本就是这类攻击的高发窗口,越是这个时候,越不能图省事替代掉这几个基本动作。


宠物品类交流群
家居品类交流群
母婴用品交流群
亚马逊运营干货包
TikTok运营干货包
跨境电商行业报告
跨境电商交流群
亚马逊卖家交流群
独立站卖家交流群























