Черен петък: нова вълна измами с Amazon застрашава милиони купувачи в България

Първите координирани измамни атаки срещу клиенти на Amazon вече текат около Черен петък и Кибер понеделник. Милиони онлайн купувачи – включително и в България – попадат във фокуса на престъпни групи, които използват повишения трафик и бързите покупки, за да крадат пароли, данни за карти и пари.

Какво се случва сега

По време на пиковите разпродажби киберпрестъпниците активират редица схеми: от фалшиви имейли за „потвърждение на поръчка“ и „заключен профил“, до съобщения за „проблем с доставка“, „неуспешно плащане“ или „върнато плащане“. Целта е една – да ви подмамят да отворите линк, да въведете данните си или да инсталирате зловреден софтуер.

Важно: Това са социално-инженерни измами, насочени към клиентите. Няма индикации за пробив в системите на Amazon, а за злоупотреба с бранда и логото на компанията.

Най-често срещаните сценарии

Фалшиви имейли и SMS: Изглеждат като от Amazon и ви насочват към уебстраница близка по вид до оригинала. Леките правописни грешки в адреса на сайта или в текста често издават измамата.

Фалшива клиентска поддръжка: Телефонни обаждания или чатове, в които „служител“ иска кодове за еднократна проверка, номера на карти или да инсталирате „помощен софтуер“.

Реклами и фалшиви страници: Злонамерени реклами в търсачки водят към имитиращи страници за вход с цел да откраднат пароли (т.нар. „копиращи сайтове“).

„Подаръчни карти“ и „експресно връщане“: Натиск да платите за поръчка или такса чрез подаръчни карти, криптовалута или банков превод, както и предложения за мигновен „рефънд“ след въвеждане на данни за карта.

Как да се защитите – практични стъпки

Влизайте само през приложението или директно през официалния сайт: Въведете адреса ръчно. Проверявайте за „https“ и правилно изписан домейн.

Не отваряйте линкове от нежелани съобщения: Ако получите имейл или SMS за поръчка/проблем, отворете приложението на Amazon и проверете статуса в профила, вместо да натискате линка.

Проверявайте „Център за съобщения“ в профила: Истинските известия на Amazon се виждат там. Ако въпросното писмо липсва, най-вероятно е измама.

Активирайте двустъпкова проверка: Включете защита с код при вход. Използвайте уникална и силна парола; избягвайте повторна употреба от други сайтове.

Следете поръчки и платежни методи: Редовно преглеждайте историята на поръчките, запазените карти и адреси. При съмнение незабавно сменете паролата и излезте от всички устройства.

Не споделяйте кодове и данни: Никой легитимен служител няма да иска кода ви за еднократна проверка, паролата или дистанционен достъп до устройството ви.

Сигнали и помощ за потребители в България

При съмнения за измама, докладвайте през профила си в Amazon и запазете подозрителното съобщение. В България можете да подадете сигнал и към Комисия за защита на потребителите (КЗП) и към Главна дирекция „Борба с организираната престъпност“ (ГДБОП) през официалните им канали. Това помага за бързо блокиране на активни схеми.

Как да разпознаете фалшивите съобщения

Натиск и спешност: „Действайте веднага“, „Акаунтът ще бъде закрит“, „Плащането ще бъде върнато само днес“ – това са класически тригери за бързи грешки.

Нестандартно плащане: Искания за подаръчни карти, криптовалута или банков превод извън системата на Amazon са червен флаг.

Подозрителни прикачени файлове: Фактури в непознат формат или архиви са честа примамка за заразяване със зловреден софтуер.

Грешки в правописа и адресите: Дори добре направени копия често издават дребни неточности в домейна или текста.

Какво да направите, ако сте кликнали

1) Сменете паролата незабавно и активирайте двустъпкова проверка. Ако използвате същата парола и другаде, сменете я и там.

2) Прекратете сесии от всички устройства през настройките на профила.

3) Свържете се с банката си, ако сте въвели данни за карта, и наблюдавайте движенията по сметките.

4) Сканирайте устройството с надежден софтуер срещу зловреден код.

5) Докладвайте случая на Amazon и към компетентните органи, за да бъде блокирана схемата навреме.

Защо измамите ескалират точно сега

Престъпниците използват натоварването през празничния сезон: повече покупки, повече известия и по-малко време за проверка. Комбинацията от натиск, реалистичен дизайн и масово разпространение прави тези кампании ефективни. Защитата обаче е във вашите ръце: спокойна проверка, директен вход в профила и строг контрол върху достъпа.

Обобщение

  • Атаките вече текат: активни фишинг и измамни кампании, маскирани като съобщения от Amazon.
  • Няма данни за пробив в Amazon: става дума за злоупотреба с бранда и подвеждане на клиенти.
  • Основни примамки: фалшиви потвърждения на поръчка, „заключен профил“, „проблем с доставка“, подаръчни карти.
  • Ключови защити: директен вход в приложението/сайта, двустъпкова проверка, силни уникални пароли, проверка на „Център за съобщения“.
  • Как да реагирате: сменете паролата, прекратете сесиите, уведомете банката, сканирайте устройството, докладвайте към Amazon и българските институции.
- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!