警惕:德國站釣魚稅務(wù)文件出沒,謹防上鉤!-ESG跨境

警惕:德國站釣魚稅務(wù)文件出沒,謹防上鉤!

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2019-08-07
點贊icon 0
查看icon 847

網(wǎng)絡(luò)釣魚詐騙重出江湖,一封稅務(wù)文件電郵,就能輕松獲取你的亞馬遜賬號和密碼……亞馬遜賣家應(yīng)該如何防范?

近幾年,網(wǎng)絡(luò)釣魚詐騙事件層出不窮,雖然各大電商平臺也在加大力度,以阻止賣家遭受損失。單純的虛假鏈接和郵件詐騙已經(jīng)成了人人喊打的過街老鼠,于是不法分子的詐騙手段也在不斷升級,讓賣家防不勝防……

日前,就有賣家向美鷗網(wǎng)透露,有一些不法分子正在通過一種新的方式進行詐騙:他們利用PDF附件顯示登錄提示,以獲取賣家的亞馬遜賬號和密碼。到目前為止,已經(jīng)有不少德國站賣家因此被盜取了亞馬遜賬號。

這個騙局的特殊之處在于,它沒有使用虛假的登錄頁面,而是使用由PDF附件直接生成的虛假JavaScript登錄表單。

研究人員在報告中指出:“通過支持javascript的文檔竊取憑證是其中一個可能被忽視的載體。這種攻擊技術(shù)并不依賴惡意鏈接或域欺騙,而是依賴于產(chǎn)生相同效果的文檔腳本?!?/p>

 


 稅務(wù)文件只是一種偽裝

經(jīng)常通過電子郵件發(fā)送稅務(wù)文件的賣家應(yīng)該對用于保護敏感稅務(wù)信息的密碼保護PDF文件很熟悉,而在這個針對德國受害者的騙局中,騙子正是假裝從亞馬遜向賣家發(fā)送稅務(wù)發(fā)票,并特別聲明你需要登錄亞馬遜賣家的賬戶才能查看稅務(wù)發(fā)票。


受保護的PDF中的合法密碼提示


美鷗網(wǎng)發(fā)現(xiàn),賣家如果打開附加的PDF文件,將會顯示一個使用JavaScript創(chuàng)建的偽登錄提示符,詢問賣家的Amazon電子郵件地址和密碼。因為這是一份稅務(wù)文件,而且他們特別聲明用戶必須登錄才能查看它,所以一些用戶可能認為這是一個合法的請求,輕易地便輸入他們的登錄信息。

翻譯的網(wǎng)絡(luò)釣魚電子郵件


據(jù)研究人員解釋:“該文件要求讀者登錄,這樣他們就可以看到發(fā)送的稅務(wù)記錄。盡管這可能很不尋常,但粗心大意的讀者可能會把它當作一種安全功能,以確保他們的私人信息安全。但并沒有人知道幕后到底發(fā)生了什么?”


假JavaScript登錄提示


實際上,據(jù)美鷗網(wǎng)了解,這個登錄提示符是由一個JavaScript腳本顯示的,該腳本將把任何提交的憑證提交到位于


    

顯示登錄提示的腳本


一旦輸入憑證,騙子就可以完全訪問賣家的Amazon帳戶,并且能夠像合法所有者一樣使用它。

 

賣家應(yīng)該如何防范?

對于網(wǎng)絡(luò)釣魚詐騙,美鷗網(wǎng)建議,大家在點擊任何登陸頁面的URL都應(yīng)該進行詳細的檢查,以確保它們是合法且安全的。同時,小編在這里也建議大家盡量只通過網(wǎng)站的官方域名進行訪問,而不是通過任何附件鏈接。



在本文所提到的這種騙局中,正常情況下用戶都將被提前告知,將生成登錄提示符來打開受保護的PDF文檔,不顯示url。

這就是為什么除了檢查登錄頁面url外,賣家始終需要檢查發(fā)送方,以確保它們與合法域匹配,并且與自己收到的電子郵件相對應(yīng)。

尤其是當涉及到稅務(wù)文件時,你應(yīng)該更加警惕,聯(lián)系發(fā)件人,確認他們是否通過電子郵件向你發(fā)送了敏感信息。

編輯/美鷗網(wǎng) Yan.


特別聲明:以上文章內(nèi)容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進群
美國賣家交流群
加入
美國賣家交流群
掃碼進群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進群
拉美電商交流群
加入
拉美電商交流群
掃碼進群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進群
拉美電商交流群
加入
拉美電商交流群
掃碼進群
ESG獨家招商-PHH GROUP賣家交流群
加入
ESG獨家招商-PHH GROUP賣家交流群
掃碼進群
《韓國平臺運營干貨包》
《波蘭allegro知識百科》
《Darty知識百科》
《法國Fnac知識百科》
《PEAKS 出海經(jīng)營方法論白皮書》
2025跨境電商營銷日歷
《2024年全球消費趨勢白皮書——美國篇》
《2024TikTok出海達人營銷白皮書》
《Coupang自注冊指南》
《eMAG知識百科》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運營實操指導
運營提效資源福利
平臺官方專屬優(yōu)惠
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機入駐更便捷

icon icon

返回頂部

【免費領(lǐng)取】全球跨境電商運營干貨 關(guān)閉
進行中
進行中
《韓國平臺運營干貨包》
包含四個韓國干貨報告:Coupang自注冊指南、GMK站內(nèi)推廣指南、韓國大促熱銷品詳細預測、韓國節(jié)日營銷全攻略
免費領(lǐng)取
進行中
進行中
TikTok運營必備干貨包
包含8個TikTok最新運營指南(市場趨勢、運營手冊、節(jié)日攻略等),官方出品,專業(yè)全面!
免費領(lǐng)取
進行中
進行中
韓國電商節(jié)日營銷指南
10+韓國電商重要營銷節(jié)點詳細解讀;全年度各節(jié)日熱度選品助力引爆訂單增長;8大節(jié)日營銷技巧輕松撬動大促流量密碼。
免費領(lǐng)取
進行中
進行中
【平臺干貨】eMAG知識百科
涵蓋從開店到大賣6個板塊:開店、運營、廣告、選品、上架、物流
免費領(lǐng)取
進行中
進行中
全球平臺詳解——全球合集
涵括全球100+個電商平臺的核心信息,包括平臺精煉簡介、競爭優(yōu)勢、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進行中
進行中
韓國coupang平臺自注冊指南
韓國Coupang電商平臺從注冊準備、提交申請到完成注冊,開店全流程詳細指引。
免費領(lǐng)取
進行中
進行中
2025跨境電商營銷日歷
包括傳統(tǒng)中、外重要節(jié)日及重點電商營銷節(jié)點還對營銷關(guān)鍵市場、選品輔以說明,讓你的365天安排的明明白白!
免費領(lǐng)取
進行中
進行中
全球平臺詳解——歐洲篇
涵蓋20+歐洲電商平臺,詳細解讀優(yōu)勢、入駐條件、熱銷品等
立即領(lǐng)取