找回密码
 入住遨海湾
搜索
网站解决方案专享优惠-3折上云
查看: 600|回复: 3

[账号问题] 如何防止亚马逊账户关联?

[复制链接]
发表于 2016-1-4 11:33:46 | 显示全部楼层 |阅读模式

登录后查才能浏览下载更多咨询,有问题联系QQ:3283999

您需要 登录 才可以下载或查看,没有账号?入住遨海湾

×
175718umwz981ghdw9h4op.gif
什么是关联▼
亚马逊规定,一个卖家只能拥有一个店铺。而"关联"是指亚马逊通过技术手段,获取卖家相关信息,通过匹配关联因素,判断多个店铺账号是否属于同一卖家。


关联的后果▼
后果1-相同站点,几个账号关联,如果每个账号,卖的东西如果有交叉相同的,一般会被强制下架那个新建账号的全部的LISTING。
后果2-相同站点,几个账号关联,如果每个账号,卖的品类都不一样的,而且账号表现都不错的,那么有可能全部继续存活!
后果3-任何站点,如果关联了一个已经被关闭的账号,那么这个账号一定会被关闭,关闭时间不确定。

关联的软键因素▼



━━━软件因素1-【IP地址 】━━━
非专线宽带都是动态IP,重启路由器可切换IP,但是即使不重启,你的网络,每天,甚至每几个小时的外网IP都不同,可以用WWW.IP138.COM查询你的IP地址。
所以,这样问题就来了:隔壁办公室的亚马逊账号死了,我的会死吗?
答案是:如果仅仅这个因素关联了,你的是不会被封账号的,因为亚马逊的关联技术是根据多个因素来客观实际判断的。

━━━软件因素2-【浏览器指纹】  ━━━
□ 什么是“浏览器的指纹”?
当你使用浏览器访问某个网站的时候,浏览器“必定会暴露”某些信息给这个网站。为什么强调“必定”呢?因为这些信息中,有些是跟 HTTP 协议相关的(本章节说的 HTTP 协议是广义的,也包括 HTTPS)。

只要你基于 HTTP 协议访问网站,浏览器就“必定”会传输这些信息给网站的服务器。说的直白一点:
假如某某网站,没有采用“指纹追踪”的技术,那么你可以在该网站上注册若干个帐号(马甲)。当你需要切换身份的时候,只需要先注销用户,清空浏览器的 COOKIES,然后用另一个帐号登录。网站是看不出来的。
一旦网站采用“指纹追踪”的技术(比如亚马逊AMAZON.COM就是有指纹追踪技术的网站),即使你用上述方式伪造马甲,但因为你用的是同一个浏览器,浏览器指纹相同。网站的服务器软件可以猜测出,这两个帐号其实是同一个网民注册的。


□ 那么“浏览器指纹”包含哪些信息?


“浏览器指纹”暴露给网站的信息有很多种,常见的有如下几种:
指纹①:USER AGENT
关于 USER AGENT 是什么,其实简单的说USER-AGENT就是客户端浏览器等应用程序使用的一种特殊的网络协议。


指纹②:屏幕分辨率
这个比较通俗易懂。稍微补充一下:这一项不仅包括屏幕的尺寸,还包括颜色深度(比如你的屏幕是16位色、24位色、还是32位色)。


指纹③:时区
这个也比较通俗。我们中国应该都是“东8区”。


指纹④:浏览器的插件信息
也就是你的浏览器装了哪些插件。
再罗嗦一次:浏览器的“插件”和“扩展”是两码事儿,别搞混了。


指纹⑤:浏览器的字体信息
浏览器相关的一些字体信息。
如果你的浏览器安装了 FLASH 或 JAVA 插件,有可能会暴露某些字体信息。


指纹⑥:HTTP ACCEPT
这是 HTTP 协议头中的一个字段。考虑到列位看官大都不是搞 IT 技术的,这里就不深入解释这项。
以上就是常见的浏览器指纹。当然啦,还有其它一些信息也可以成为“浏览器指纹”,考虑到篇幅就不一一列举并解释了。有兴趣的同学,请自行阅读 MOZILLA 官网的英文文档。
(WIKI.MOZILLA.ORG/FINGERPRINTING)


亚马逊平台,可以通过 JAVASCRIPT 来自动收集有关你的浏览器的无害数据,如插件、系统字体、操作系统版本、打字方式、甚至打字速度……等等。


这些数据单个来说,不能识别你,但是,这些数据合在一起,就是一个浏览器指纹,这可以判断这到底是不是同一个人操作,就如同我们可以通过一个指纹找到一个人。


围绕着“浏览器指纹”说两个小案例:


案例1:“张三”有两个账号,这两个账号的电脑硬件和网络IP地址,都是各自独立的。但是,张三的A账号和B账号都用过【同种浏览器、同种浏览器插件、同种字体、同种操作系统、而且同一个客服,打字习惯速度也相同】,这样去抓取亚马逊的页面数据。最后两个账号关联。
案例2:“李四”也有两个账号,这两个账号的客服回复邮件的模板文字,回复邮件时用的浏览器的插件,都曾经是一模一样的,这样坚持了很久都没有关联,但是,后来,为了安全起见,都修改了稍有些不同的模板,而且浏览器安装了不同的插件,想通过这个案例说明:尽量做到通过浏览器传输给亚马逊的数据都是不一样的,才是安全的。


遨海湾-心灵的港湾 www.aosea.com
 楼主| 发表于 2016-1-4 11:34:41 | 显示全部楼层
━━━软件因素3-【COOKIES】━━━
COOKIES是当你浏览某网站时,WEB服务器置于硬盘上的一个简单的文本文件,它可以记录你的用户ID、密码、浏览过的网页、停留的时间等信息

例子:你经常浏览色情网站,亚马逊想要做的话,是可以做到向你推荐成人用品,这个就是COOKIES的作用。


运用COOKIES的案例:
“王五”用A账号的COOKIES,去B账号的VPN服务器,运行某程序。且B账号的COOKIES,也在同一个VPN服务器运行过该程序,发现这情况的当晚,“王五”更换B账号的VPN服务器,但是,竟然没有死,所以,这里再次验证了,关联是多个因素决定的,如果某一个因素关联了,亚马逊再不是很肯定的情况下,也不会去警告你。

━━━软件因素4-【邮件图片FLASH】━━━
邮件中,如果加载图片或FLASH对象,是可以读取你的IP地址,关键是这些图片或FLASH,有时候很小,小到你注意不到。
针对这个问题,有两个对策:
①-使用GMAIL的禁用邮件加载功能。
②-只看EMAIL的标题,如果要看详细内容,去亚马逊后台看


━━━软件因素5-【账户信息】━━━
登陆邮箱(要无规则)、地址(退货)、电话号码、信用卡、密码等都不可以相同。

━━━软件因素6-【收款账号】━━━
无论是用美国的银行卡、WORLDFIRST还是P卡,卡号都要不相同,名字可以相同,名字一样的人太多了,名字一样不会发生关联。
如果没有这么多收款账号怎么办?三个解决方案:
①-找亲戚朋友开。
②-P卡,一般一个身份证申请2张不同卡号的P卡是没有问题的,要开多张,需要联系一下他们的客户经理。
③-现在WORLDFIRST也可以个人注册了,同一个人的WORLDFIRST账号的P卡账号用在不同的亚马逊账号,不发生关联。


━━━软件因素7-【其他】━━━
将来(或者已经),亚马逊有可能监控的关联资料,纯属个人猜测,以下资料相同的话,也可能是作为关联因素:
①-域名注册人
②-品牌注册人
③-营业执照法人
④-图片作者


关联的硬件因素▼

━━━硬件因素1-【网卡】━━━
MAC地址是不是相同?查看方法:开始-运行-输入CMD-输入ARP-A
对策:更换网卡(MAC地址修改器,不建议使用)
问题:同一个电脑,之前的网卡对应的账号侵权了,加一张网卡用可以吗?
答案:可以,但是要禁用所有其余的网络适配器。


━━━硬件因素2-【路由器】━━━
怎么查看路由器的MAC地址?进入路由器后台,MAC地址克隆处显示的MAC即为路由器MAC#请回复招聘直接进入跨境电商大招聘页面#
对策:直接使用拨号或更换路由(MAC地址克隆,不建议使用)
案例:“马六”在这方面中招一个账号,过程是这样的:
A账号在该路由器上注册过,但是没有完全申请成功,后来放弃掉A账号,再后来用同一个路由器成功申请了B账号。再后来,鬼使神差,A账号后来竟然也成功申请了。
这时候,由于A账号成功通过了,然而B账号竟然被封了,都养了半年了,才封,要封早封啊。


━━━硬件因素3-【产品方面】━━━
三七定律:老产品数据:新产品数据<3:7
当然,你如果可以把老产品写成新产品的感觉也是可以的。
目前大家能想到的方法,我们公司都在用。因为我胆子小,总觉得把所有鸡蛋放在同一个篮子不安全。



看看某个公司实际应用的防关联的布局▼

180106zusjszoctg4j11gt.jpg
1-公司一条电信专线宽带
已侵权,之后从来没有使用过。不建议有侥幸的心理。换网卡,换路由,换系统,我们都懒得去做,直接把与这个宽带有关的任何硬件和软件都作为普通上网使用。

2-家里装一条珠江宽频,一条长城宽带。
需要用到远程控制软件:
TEAMVIEWER:http://WWW.TEAMVIEWER.COM
向日葵:http://SUNLOGIN.ORAY.COM/ZH_CN/
存在问题:忘记开机了怎么办?
答案:可以使用向日葵开机棒:http://www.oray.com/ACTIVITY/WAKEUP/ICN=ACT_WAKEUP&ICI=ORAY_HOME-GRID




3-多个VPN
自己架设的VPN服务器,独立IP。
建议:本地电脑的设置与VPN时区、时间、日期、浏览器语言信息相同,小心驶得万年船!
介绍几种我们用来做VPN的提供商:
①-微软AZURE云空间
单核CPU、768内存,¥90元/月,配置高一级就要¥300元/月



②-国外XVMLABS.COM
几美金/月,需要懂LINUX技术,没WINDOWS



③-国外DIGITALOCEAN
5美金/月



以上国内访问国外速度都慢,要快的话就选那些在新加坡或者日本有机房的,一定要美国的话,就选美国西岸的机房。


④-阿里云:
只做VPN:单核CPU,512内存¥60元/月
订单系统和VPN一起:单核CPU,1G内存¥80多元/月



⑤-为什么没有用AWS?
亚马逊云服务,最低配置,信用卡第一次注册使用,可以免费试用一年。
我们曾经用过,但是后来没有继续用,我们天真以为AWS和亚马逊电商是一家的,可以监控到用同一个信用卡购买的VPS是关联,也许是我多心了,在座有在用的,可以在这里分享一下。


VPN设置技巧:
有做亚马逊的朋友,因为忘记拨VPN,被封了一个账号。那如果忘记拨VPN或者在操作过程中,VPN突然掉线了,怎么办?

DNS服务器地址,写一个是无效的局域网IP,一般就是局域网里面没用到的IP,不可以写192.168.0.1或者192.168.1.1。这样设置之后,你通过浏览器是无法打开任何是域名的网站的,不过可以上QQ。但是有一种情况,AMAZON要玩你,在页面上放个直接IP地址访问的,这种情况,拨不拨VPN都能访问的这个亚马逊IP地址,你就暴露了。


遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

 楼主| 发表于 2016-1-4 11:34:50 | 显示全部楼层
4-多个远程桌面
也就是虚拟机,虚拟机的网卡MAC地址是独立的
我们是用阿里云:做WIN远程桌面的:1核CPU,2G内存119元人民币/月
5-电信无线宽带1个,联通无线宽带1个,去年还没有中国移动4G,所以暂时没有用中国移动的。
为什么只用1个呢?我知道有同行多个账号用多个电信无线上网去操作,目前没有被关联的,但是大家应该知道,在你附近,最多是有两三个基站,这些基站的IP是相同或相近的。我们尽量做到能减少一个关联因素就减少一个。

6-其他经验分享
1)图片的链接一样,不关联。
2)SKU建议不要相同,少量不关联
3)同一套资料,注册各个国家站点,100%关联的,但是许可的,除非有其中一个账号被封。
4)同姓名,不同地址,不同手机号码的信用卡注册,不关联
6)不同账号,用同一个E邮宝的地址发货,不会关联
7)公司订单系统是我们用API开发的,但是没有选择开发者模式,而是一个订单系统对应一个空间,不怕一万,就怕万一。

防止关联的核心▼
核心一:让亚马逊认为多个账号是不同的人在不同的地方操作。
核心二:做到“十新”:新邮箱,新电脑,新系统,新浏览器,新路由,新宽带,新手机号,新信用卡,新收款账号和新产品。
核心三:关联是根据多个因素判断的,以上单一因素相同,可能不会关联,但是多个疑似因素相同,就比较危险了,尽量减少关联因素。


最后,借用微信之父张小龙的名言“我说的都是错的”来结束分享,为什么我也说“我说的都是错的”?
魔高一尺道高一丈,也许用不了多久,我上面说的方法统统失效!世事无绝对!


【Q&A时间】
问:请教一下,如果多个帐号挂的客服邮箱用不同的QQ邮箱,多个QQ邮箱在同一台电脑上由一个客服通过不同的QQ邮箱回邮件,会不会有问题?
答:目前现在没有问题。但是不建议。邮件中,如果加载图片或FLASH对象,是可以读取你的IP地址,AM的邮件内也有嵌套代码,只有在几个因素同时作用下才会关联。

问:请教下,你好说是同个人的不同信用卡是不会联的是吗?
答:同人的不同信用卡,要手机号码和账单地址不同,是不会关联。

问:一台电脑,多个虚拟机,一条网线,MAC是没问题,怎么解决IP?手动分配IP?我是想问,我电脑上装了N个虚拟机,每个虚拟机都改了MAC地址,也配了独立IP,但改不了ROOT的MAC
答:一条网线的同一个电脑,远程去访问多个虚拟机,目前是没有问题的。虚拟机全部独立IP。你自己的电脑做虚拟机啊?不建议这样做。

问:同一个人,用另外一个银行的信用卡,新账单地址,新手机号,新邮箱,可不可以再注册一个新的帐号
答:可以

问:一个帐号同一电脑,经常去几个不同网络登入,会有问题吗?
答:只要你不同的网络没有其他账号就可以

问:问题是本机通过VPN去访问云服务器还是可以查到本机的IP啊@TENSON
答:去阿里云架设虚拟机,通过远程方式去操作这个电脑,是查不到你本地的IP地址的

问:但你在用啊里云,别人也在用,碰上了也会死啊,不过好象有别人用死掉的,买新的给撞到了死鬼,我碰到这样的事了
答:是的,有这样的可能,但是仅仅是IP相同,不能说明问题,要关联,肯定还有其他因素,IP只是关联的一个因素而已,你里面的系统、浏览器、字体、等等。

问:字体不关联吧?主要是MAC地址,COOKIES和FLASHOBJECT。你有做过试验字体确实关联么
答:只能说,字体也是其中的一个因素,呵呵。
补充:字体库是很大的关联因素。

问:理论上AM从底层是应该不能判断关联的吧比如我们都是中文操作系统默认字体都一样如何查你?
答:你还有其他因素关联吗?

问:另外可以我有测试过用P卡入账,使用和P卡不同的名字,也可以入账,就是说P卡只核对帐号号码不管持卡人名字?
答:是的。

问:我有问过P卡同一人名下可以最多有3个不同卡,
答:那是同一个名字但是人家申请P卡时候身份证号码不一样要不然同一个身份证号申请第二张会被拒
答:PAYONEER提供的美国或欧洲收款账户支持接收多个联盟公司入账(比如多个亚马逊账户或多个PAYPAL账户);其次,若您是公司,有多个账户的需求,请提前邮件给CHINA@PAYONEER.COM
答复:不会吧,我同一个身份开了两个P卡

问:P卡也要分开电脑登录?
答:不用。

问:虚拟机可以单独设IP?
答:云服务器都有固定IP的

问:有没有用过SPLASHTOP?
答:SPLASHTOP没用过的,远程我只用WINDOWS自带的远程桌面。SPLASHTOP安全吗?把远程桌面默认的3389端口给改掉,安全系数很高的。

问:TEAMVIEWER来远程是不是把全部主机放在家里,然后用公司的电脑登陆进去操作完一个账号再退出连接第二台主机进行第二个账号的操作,以此类推?
答:是的,TEAMVIEWER和向日葵都用过从服务器中转,问题很多,远程桌面直连安全+流畅。

问:我是用1M宽带+1G内存+WIN2003的阿里云3个人同时用都不会卡
答:不打开多个浏览器页面,1G还勉强最好2G,同时登录的情况少,基本操作就那几个页面,浏览在本地机器操作就好了。

问:远程桌面不会暴露自己的IP么? 
答:不会。
遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

 楼主| 发表于 2016-1-4 11:35:40 | 显示全部楼层
怎么样预防账号不挂(亚马逊账号安全深入研究)?

其实一个账号会不会挂,和这个账号注册时候的信息有很大的关系,亚马逊不见得会每次都记录登录时候的所有信息,但是一定会记录注册时候的所有信息。
不相信的话你关闭掉浏览器的ActiveX和Java script注册看看,一定注册不能完成。亚马逊为什么一定要在注册的时候开启ActiveX和Java script?因为通过ActiveX和Java Script他们可以收集到更多的信息,作为将来判断关联的依据。那么他们会收集到那些数据?只要是我们能够想到的数据,包括所有硬件信息。他们都会收集。


但是有的人会问:如果是这样,我账号注册好了以后,亚马逊知道我的账号有问题,为什么没有马上关闭我的账户?这是因为你的信息暂时还没有进入亚马逊的黑名单。如果是进入,你所有只要有任何关联的账号马上就会关闭。这是说,账号运行一段时间以后,如果是一个账号因为欺诈的问题关闭,这个账号所有相关信息都会进入黑名单(比如说IP,硬件信息等)。亚马逊会在他的数据库中搜索。其他的账号只要是有相同信息的都会标记成问题账户。进入审查。

也有人说,就算是进入审查,为什么有的账号关闭了,但是有的还活着?这是因为亚马逊是一个美国公司。美国人信奉的原则是实用主义。他们会看看这个账户是否对他们有利。如果你的账号销售很好。正在为他们创造利润,也没有投诉。他们就暂时保留,其他的,就全部关闭了。但是你要知道:保留下来的账户,亚马逊只是让你暂时活着。已经被亚马逊标记为危险账户。如果有任何轻微问题。亚马逊马上再次审查这个账户。审核出任何问题。这个账户就死了。


所以一个账户是否将来能够健康运行,能够抵挡一些轻微的违规。和这个账户注册时候的信息有重大的关系。
怎么提高账户的可靠性?需要从几个方面来着手:


1 信用卡。在美国,信用卡会连接到你的个人信用资料。你在申请信用卡的时候,银行会检查你的信用记录。如果达不到要求。银行会拒绝你的申请。所以合格信用卡的存在,证明你的合格的身份和信用记录。亚马逊通过验证你的银行信用卡,来判断你是否有良好的信用记录。

你注册时候的信用卡信息至关重要。同时信用卡遵循国际银行管理规则。信用卡的前面六位数代表了这个信用卡发行的银行。在亚马逊的电脑里面,你的信用卡的发行银行,国家,都在你的注册资料里面。只要是虚拟卡公司发行的卡,马上就显示出来了。中国银行发行的信用卡,也会成为严查的对象。
也有用户采用子母卡的形式来申请信用卡。这是一种非常危险的方式。子卡所有消费,母卡都要负责。如果是不急偿还费用,母卡就会关闭,跟着所有的子卡都会关闭。而亚马逊现在会在你收款的时候从银行调集资料检查你的信用卡的有效性。一旦发现无效,你的账号也就进入审核了。所以这实际上是变相把所有账号都关联在一起。


2电话。有人说注册时候的电话之需要当时验证通过了就可以了。以后不会用到。那是以前,现在亚马逊政策发生了改变,亚马逊现在经常会通过人工打电话来验证账号的真实性。如果是无法验证,对于怀疑有问题的账号,就直接关闭。最近我经常会在美国东部时间早上10点左右接到亚马逊的审核电话。所以保持一个真实有效的电话也是非常重要。同时如果是你有美国真实的电话号码作为售后服务电话。会大大增强这个账号的可信度。还有如果是你的账户有任何问题,亚马逊也会首先试图通过这个电话马上和你联系。比如分类审核等。


有人说他们打电话的时候用英文,我听不明白怎么办?这是因为他们认为如果你打算在亚马逊上面销售,为美国的买家服务,语言应该绝对不是问题。所以绝对不会考虑外国的卖家听力和口语存在障碍。也不会减低语速。如果你没有达到他们的要求,账号就马上关闭了。


3.IP。我们都知道通过IP,能够查到你的地理位置。亚马逊在他的电脑里面你的所有登录过那个账号的IP和所在位置都一清二楚。平时的时候,只要是IP没有关联,也就没有事情。如果是他们怀疑账号有问题,就会进入到人工审核。发现地址为中国信息,会成为严查的对象。另外是发现IP经常变动。更会有账号被盗的嫌疑。


4.关于中国信息。要知道亚马逊是一个美国公司。在美国人的眼中,美国永远是最强大的。他们完全可以拒绝外国的卖家在上面销售。为什么引进其他的国家的卖家?是为了和美国的实体店铺(例如walmart,target,meijar.)进行竞争。所以唯一的作用是降低价格。所以他们的政策是支持国外大的卖家。对于小的卖家,可有可无。一旦可能危害到他们信誉的问题,全部关闭,宁可错杀一千,不可放过一个。 中国卖家因为信誉和知识产权,还有品质等问题,一定是严查的对象。

我知道你非常热爱我们的祖国,但是我们不得不承认我们不愿意面对的事实。我们在遭受歧视。亚马逊对于任何国家都卖家都没有对待中国卖家那么严苛。你的注册时候任何一点中国信息,都将置你的账号在危险的境地(IP, 信用卡,电话,地址等)随时会遭遇亚马逊的加强算法进行评估和审核。你花无数时间和心血申请出来的账号,随时会莫名关闭。
账号无故被亚马逊删除,这样的事情也只有在中国卖家中发生。

遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 入住遨海湾

本版积分规则

网站解决方案专享优惠-3折上云

QQ|手机版|小黑屋|遨海湾超级社区

GMT+8, 2024-12-4 01:17

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表