В отличие от большинства фишинговых писем мошенническая рассылка Amazon отправлена с внушающего доверие электронного адреса и ведет на старательно скопированную «сервисную страницу».
British Telecom и Action Fraud предупредили пользователей сети о новом виде мошенничества с использованием торговой марки Amazon. Фишинговое письмо имитирует уведомление о состоянии заказа в службе доставки Amazon, которого пользователь на самом деле не совершал. В отличие от большинства мошеннических рассылок, осуществляемых для сбора данных банковских карт пользователей онлайн-магазинов, это письмо притупляет бдительность получателей тем, что отправлено с внушающего доверие адреса [email protected].
Пример фишингового письма от имени Amazon о якобы заказанной винтажной люстре:
Получатель письма понимает, что уведомление ошибочное, так как не заказывал никаких винтажных люстр за двести фунтов, и следует примечанию в письме о том, что отказаться от доставки можно в центре поддержки. Так он переходит по предложенной ссылке на страницу, где его просят ввести личные данные, включая домашний адрес и данные банковской карты.
Страница сервиса выглядит идентично техническому разделу сайта Amazon, и если на этом этапе пользователь внесет данные своей кредитки, все его данные попадают в руки злоумышленников, после чего в любой момент мошенники смогут использовать его счет для оплаты своих заказов в интернет-магазинах.
Первые пострадавшие от фишинга уже подали заявления в банки об оспаривании неавторизованных транзакций; самой крупной удачей мошенников стала операция на 750 фунтов стерлингов, проведенная с кредитки банка NatWest.
Action Fraud просит сообщать обо всех случаях получения подозрительных писем от Amazon по телефону 0300 123 2040 или через форму онлайн-заявления на сайте. http://www.actionfraud.police.uk/report-a-fraud-including-online-crime