揭秘卖家账号给黑的套路!

作者: 跨哥 | 来源:跨境电商跨境屋 | 2017年04月26日 10:01

如何防范,买卖两端给盗的套路

看看下面很热门的新闻:


亚马逊卖家账号被黑,华尔街日报也专门对此做了报道,如下图,第三方卖家给黑客攻击,给盗取邮箱和密码,然后给偷!总之是,损失惨重。究其原因,是因为亚马逊账号能直接超额退款给卖家,所以只要成功登陆,要把钱转出去的方法真的非常多。


下面跨哥怎能和一般媒体一样,随便写两句,当然揭秘深入点的。分别从卖家和买家端分析给广大群众知道,账号是如何给黑的。

261.png

亚马逊是作为全球市值最高的云计算提供商,服务器安全来说全球绝对第一!他的服务器木有可能给黑的,能给盗的,都是你们卖家自己不小心中了黑客的套路!


所以从亚马逊后台端泄漏的账号密码是完全不可能的!真正的信息被泄漏只能是从你这边!就像你的信用卡给钓鱼一样,黑客会用假网站钓鱼的,所以千万别乱回复亚马逊的匿名邮件。


邮箱连环钓鱼信息


发推广邮件给你,让你去点击,然后中了连环钓鱼,就像你小时候玩网络游戏一样!给个界面你,说你中奖了,让后填账号密码。现在黑客只是换一个套路,说拿你后台帮你推广,帮你设置关键词,帮里编辑信息!


他利用卖家没有办法推广的心里,明里的说帮你站外推广,帮你看后台,之后很多百花齐放的功能什么什么的!如图:给了一个烂网站,你点进去就下套了。会给你一个所谓链接亚马逊后台link到他们网站的链接,或者其他需要你填写亚马逊账号密码信息的链接,这个时候你的账号就被盗了。然后他们就为所欲为把你钱全拿走了。大家谨记,所以需要后台的推广,都是诈骗!


邮件钓鱼诈骗


伪装手法高超的第二种方法:


这种通常都会对准大号,至于他们怎么知道你是大号,我也不了解。

黑客通过篡改发件人信息的方式把发件人伪装成Amazon.com,然后邮件内容是,你账号信息的紧急问题,需要你点击链接。整个邮件欺骗性极强,发件人是“Amazon.com”,邮件信息全部是Amazon通知邮件风格。点击后网址栏伪装成Amazon.com 但其实并不是,所以建议大家登陆后台最好只用自己电脑的收藏链接!邮箱链接不要轻易点击。就算没办法也得看清楚是amazon.com 还是下面的假的amazonser.com

如图amazonser.com

登录界面也伪装成亚马逊卖家后台:登入后,你账号密码填进去黑客账号到手了。而且高超的黑客,还能让你电脑变成肉鸡,远程登陆,下单后,快速把钱转走。


远程操作软件泄密


不少卖家都是多账号操作,都喜欢买VPS,你要知道不靠谱服务商的VPS其实风险非常大,有没木马后台你也不知道。别人留了后台,你的账号和密码就轻易给盗取了。所以我们用最大最安全的VPS,例如阿里,腾讯什么的,不要乱用小服务商的!


然后再说说买家端的账号是如何给黑的!


市面上很多直评的review,其实基本上都是买给盗取的买家账号:


他们是怎样盗取的呢?其实很简单,那些黑客肯定就攻破不了亚马逊服务器,因为亚马逊作为世界最大,最安全的云计算公司,不是那么简单就给盗!


通常他们会攻击一些小站点,然后批量拿去外国客户的账号和密码。

之后再用各种扫号器,扫出来。然后就得到一个完整的买家账号了。通常这些账号用来直评或者刷单等于找死!


其实如果认识deep web的朋有对于这些都见怪不怪了,作为一个正规做的卖家,公开这些,为的是大家需要一个很好的防盗意识。


未经跨境电商鹰熊汇许可不得以任何形式进行转载 转载请联系:pengxingzhong@aiecoms.com


会议Meeting

编辑推荐Editor Recommendation

关注我们Follow Us

    关注微信公众号,了解最新精彩内容
  • 鹰熊汇会员服务

    鹰熊汇微信公众号

    微信号:
    跨境电商鹰熊汇