Amazon 卖家消息欺诈防御
目标
降低被勒索、钓鱼或诱导违规的风险,在不破坏证据的情况下通过官方支持与安全流程处置。
适用任务
- 买家或陌生卖家以差评、投诉或批量订单威胁。
- 站内信声称客服承诺好处、要求站外联系或付款。
- 怀疑账号钓鱼、恶意订单或社交平台合作陷阱。
开始前要拿到
- 完整消息线程、订单号、时间、附件和链接文本。
- 账号登录、安全事件、员工操作和相关服务商沟通。
- 当前 Amazon 消息、举报和账户安全入口。
缺失的数据要明确列为缺口,并把结论标成事实、估算或假设;不要补造数字。
不可妥协的边界
- 不要点击未知链接、下载附件、转账、提供验证码或转到私人聊天工具。
- 不要辱骂、威胁、虚构反证或删除与事件有关的记录。
- 如果卖家自身参与了测评或其他违规,立即停止并如实评估风险,不能设计掩盖方案。
- 当前 Amazon 官方政策、帮助页、账户资格和后台实际字段优先于本 Skill 中的经验框架;规则可能变化时先核验。
- 默认提供诊断或草案。写入前展示对象、旧值、新值、影响、停止线与回退,核对用户已有授权是否覆盖对象、动作与预算;范围已明确授权时继续执行并回读核验,只有未覆盖或扩大的范围才请求批准。
- 不输出原素材的创作者身份、账号、链接、视频编号或可反查线索;当前业务证据的官方来源、采集时间和口径仍需保留。
工作流
1. 立即隔离
停止非必要互动,不点击链接,限制相关账号权限,并检查是否存在异常登录或付款变更。
2. 保全证据
导出完整线程、订单、时间、发件身份和附件哈希,保留原始顺序。
3. 分类事件
区分钓鱼、勒索、虚假客服、异常订单、评价威胁和普通客户投诉,避免把真实售后误判为攻击。
4. 走官方路径
通过 Seller Central 支持、Report Abuse 或账户安全入口提交事实和证据,保存案例编号。
5. 处理订单
按官方指导和订单状态决定发货、取消或退款;不自行创造理由,也不支付对方。
6. 强化控制
更新 MFA、最小权限、服务商审批和消息响应 SOP,培训团队识别相同话术。
判断标准
- 事件分类与证据对应。
- 所有沟通留在允许渠道并避免泄露个人数据。
- 账号安全和业务处置分别跟踪。
必须交付的结果
- 事件时间线与证据包。
- 风险分类和即时隔离清单。
- 官方报告草稿。
- 账号与供应商控制改进项。
结尾列出数据窗口、关键假设、证据缺口、风险和下一步;如包含待执行动作,单独放在“待批准变更”中。