离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?!

跨境电商 0 3363

随着Wayfair一直在关停新店铺,Michael的重心也转移到Homedepot和Lowe's上,很久也没怎么关注overstock平台,但是近期overstock这件事不得不和大家分享一下,需要让更多的OS卖家警惕起来:

事情缘由:

上个月开始有大量卖家找Michael反应:在7、8月份收到一个“类似Overstock官方”发送的一封钓鱼邮件,让卖家填写一个“Overstock's TestWizard” 的问卷调查:

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第1张

Dear Partner,

Overstock compliance team requires all the vendors, suppliers and users to pass a knowledge test about the Supplier Code of Conduct.

Please complete the Overstock's TestWizard@ by 22nd July, as the link will expire in 48 hours.

Start Overstock's Testwizard

Frequently asked questions (FAQ) :

1. Why am I required to pass this test?

A: This test is intended to raise awareness of Supplier Code of Conduct. Our compliance team requires all the vendors, suppliers and users to pass the test.

2. Can I skip the test?

A: No, you can't skip the test. All the vendors, suppliers and users on Overstock must attend and pass the test.

3. How many questions must I correctly answer to pass the test?

A: The test has 5 True/False questions, and 4 out of 5 must be correctly answered.

4. What is the Overstock's TestWizard@ tool?

A: The Overstock's TestWizard@ is one of the tools of Overstock compliance team to enhance the awareness of Overstock vendor management policy.

Sincerely,

Overstock Compliance TeamOoverstock.

翻译一下:

亲爱的合作伙伴,

库存合规团队要求所有供应商、供应商和用户通过关于供应商行为准则的知识测试。

请在7月22日之前完成Overstock的TestWizard@,因为链接将在48小时后到期。

开始库存过剩的Testwizard

常见问题:1.     为什么我必须通过这个测试?答:这项测试旨在提高对供应商行为准则的认识。我们的合规团队要求所有的供应商、供应商和用户通过测试。

2.     我可以不参加考试吗?A:不行,你不能翘考。Overstock上的所有供应商、供应商和用户都必须参加并通过测试。

3.我必须正确回答多少道题才能通过考试?A:测试有5道是非题,5道题中有4道必须答对。

4.     什么是Overstock的TestWizard@工具?答:过剩库存的TestWizard@是过剩库存合规团队提高过剩库存供应商管理政策意识的工具之一。

真诚地,库存过剩合规TeamOoverstock。

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第2张

收到这封“Overstock's TestWizard” 邮件的卖家,都很自然的去填写并提交上去了,因为上面写了说需要在7/22之前完成该项调查,并且收到邮件之后必须参于这个问卷调查!也所幸这封邮件躺在了Michael的垃圾邮箱里,所以当时没有及时收到,不然如果麦克当时估计也会上当填写这个问卷。

后续:

填写了该“Overstock's TestWizard” 问卷的卖家后面就收到平台的冻结提醒:平台检测到填写了该问卷的供应商的银行账户都有变更记录,故overstock为保护供应商,暂时将该账号冻结并且暂停这阶段的回款,这时群里就炸锅了,现在才明白之前自己填写的是一封钓鱼邮件!

卖家们登陆账号后显示自己的账号已经被冻结,需要联系账号经理:

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第3张

群里也开始纷纷吐槽这件平台被黑事件:

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第4张

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第5张

这是卖家们收到的邮件回复:

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第6张

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第7张

overstock官方回复:

卖家们在陆续修改密码后基本都可以正常登陆进行店铺的运营,后面的进展是overstock已经和美国FBI及受银行的银行联系上以撤销这次的汇款,在OS平台成功阻止这次资金的盗转后,会将供应商的订单款重新发放。

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第8张

但是也有其他卖家收到另外不同的平台回复:

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第9张

Overstock 已与FBI和受影响的银行联系,以试图撤销这笔付款,但撤销仍在审查中,在我们从银行收回资金之前,我们将无法向正确的账户发放第二笔款项.请注意,资金回收并不能保证,审核过程可能会延长数周或数月。

离谱:Overstock平台被黑,大量卖家收到钓鱼邮件并导致无法正常回款?! 第10张

今年对于咱们这些做小众平台的卖家来说真是太难了,Wayfair一波多折,查分销的链接及账号,新店铺下来先没用几天就挂了无法登陆,8月份Wayfair开始收到永久冻结账号的邮件,现在overstock平台又被黑客入侵,让卖家上当受骗,因为WF和OS的模式是很相似的,所以做OS的卖家基本都有在做WF,这波真的给这些卖家迎来双重打击!!

我们再回到OS此次事件上:这并不是少数OS卖家收到这样的邮件,只要是OS店铺都有运营每天在打理的,基本都收到了这封钓鱼邮件,黑客通过自己的技术手段进入到OS的系统,并且在OS经理不知道的情况下给所有供应商群发这封邮件,以假乱真,Michael一个是佩服他们的技术高明,二来也觉得OS平台的系统防护做的太Low了,和Wayfair的IT一样好差劲。OS平台在知道这事的时候已经晚了,卖家们的银行账户都有在改动,不得不找到FBI和相关银行去沟通协商阻止造成更大的损失。

这也就算了,邮件上平台也回复了:Overstock 已与FBI和受影响的银行联系,以试图撤销这笔付款,但撤销仍在审查中,在我们从银行收回资金之前,我们将无法向正确的账户发放第二笔款项.请注意,资金回收并不能保证,审核过程可能会延长数周或数月这说明平台也没办法确保一定可以追回被盗的资金,如果没有追回被盗的资金,对OS的损失太大了,以至于这段时间可能无法给卖家正常回款,而OS平台的过失需要供应商一起共同承担,太悲催了!!

经过此次教训,咱们以后收到这种邮件可都要谨慎些了,确保发件人是否属于官方的邮箱,以免再次上当。另外填写了“Overstock's TestWizard” 问卷的卖家也需要多和平台沟通,和经理问下这事件的后续进展!毕竟卖家才是这次事件最大的受害者,本不应该一起连带承担责任的。

这次事件也看出OS平台的脆弱,OS和WF一样都是纯线上的电商平台,没有homedepot、Lowe's线下强大的供应链和资金作支撑,如果消费者和供应商的利益没有很好的权衡及维护得当,最终吃亏的还是平台自己。Michael也是经常关注美国家居行业市场的,近期看到太多美国的老牌家居大卖场都处于濒临破产或者被收购的边缘:mattress firm、pier 1、bed bath &beyond  、Sears   、Corsicana Mattress等等……


本文链接:http://www.awyerwu.com/2893.html ,转载需注明文章链接来源:http://www.awyerwu.com/

分享到:

也许您对下面的内容还感兴趣:

服务热线

微信客服

微信客服