Постоянные покупатели на Amazon стали жертвой нового мошенничества, сообщает издание Forbes. Когда люди покупают часто, то каждый день они получают по несколько писем с подтверждением заказа на Amazon. В списке таких писем может оказаться и мошенническое сообщение. Несмотря на то, что многие из них настолько явно подделаны, что сразу же попадают в папку «Спам», некоторые из таких писем достаточно убедительны и очень похожи на настоящие письма от Amazon.
Есть несколько явных признаков того, что электронное письмо от Amazon не является подлинным.
Первый — это адрес отправки. Многие почтовые приложения обычно не показывают получателю полный адрес электронной почты отправителя по умолчанию, но показывают имя, которое отправитель решил использовать. Таким образом, покупатель получает электронное письмо с именем отправителя «Amazon» или «Amazon Order» и вполне может предположить, что оно подлинное.
Однако если отобразить полный адрес электронной почты то уже можно понять, что что-то не так, т.к. домен почты отправителя будет выглядеть как угодно, но не «amazon.com» или, например, «amazon.co.uk».
Однако не стоит доверять только одному адресу электронной почты. В подобных письмах можно найти и другие признаки мошенничества.
Пример поддельного письма:
В приведенном выше письме, например, есть явные ошибки, которые не допускаются в подлинных электронных письмах Amazon. Например, телефонный номер, по которому предлагается позвонить. Простой поиск в Google покажет, что данный номер не принадлежит Amazon.
Следующая уловка мошенников – неправильно указанный адрес доставки. В нем могут отсутствовать некоторые важные детали, либо адрес будет указан просто не верно.
На что надеются мошенники?
Цель подобных писем — вызвать панику у покупателя. Якобы кто-то заказал с учетной записи покупателя дорогой iPhone, ноутбук или что-то еще, и его доставят на другой адрес. Мошенники надеются, что покупатель незамедлительно примет меры, чтобы отменить такой заказ.
Здесь в игру вступает номер телефона. Мошенники надеются, что покупатель позвонит по указанному номеру, чтобы отменить заказ. Но и здесь есть как минимум два «подводных камня».
Во-первых, звонок на поддельный номер может быть платным. Во-вторых, после такого звонка мошенники, скорее всего, попытаются узнать личные данные покупателя, такие имя, адрес и номер кредитной карты, «в целях безопасности». В итоге учетная запись покупателя будет полностью скомпрометирована.
Далее, все ссылки в подобных письмах ведут на фишинговые сайты, интерфейс которых полностью копирует оригинальные страницы Amazon. Если покупатель, после перехода по такой ссылке пытается войти в свой аккаунт на торговой площадке, то он полностью отдает все свои данные мошенникам.
Ссылки в таких электронных письмах также однозначно связаны с адресом электронной почты получателя — нажав на любую из них, покупатель подтверждает, что его адрес электронной почты активен, и это, вероятно, сделает его большей целью для будущих мошенников.