L'une des méthodes de cyberattaque que les criminels utilisent pour voler des données privées ou des informations bancaires aux utilisateurs consiste à usurper l'identité d'entreprises ou de marques. Dans le cas d'Amazon, la société a été utilisée dans de multiples attaques signalées dans le monde entier.
C'est à partir de ces emails ou faux messages qui dirigent vers des pages web clonées que les criminels utilisent différentes campagnes d'ingénierie sociale afin que leurs victimes décident de renoncer volontairement à leurs données. Selon Amazon lui-même, il s'agit de deux nouveaux moyens appliqués par les cybercriminels pour voler des informations :
Dans ce type d'escroquerie, les cybercriminels utilisent des e-mails et même des appels téléphoniques dans lesquels ils prétendent être des représentants de l'entreprise qui informent la victime qu'ils ont gagné un concours Amazon dans lequel, pour accéder au prix, ils doivent fournir des informations personnelles et faire un paiement avec votre carte pour couvrir les frais d'expédition et de manutention.
Logiquement, chaque information fournie sera utilisée pour infiltrer les comptes de messagerie, les réseaux sociaux et même les applications bancaires. En plus de voler des données, les cybercriminels peuvent accéder aux comptes d'épargne des utilisateurs et extraire tout l'argent qu'ils trouvent.
Cette forme de tromperie implique que les cybercriminels contacteront les victimes pour les informer qu'Amazon a enregistré un achat suspect au nom de l'utilisateur. Le message de "confirmation" peut prendre la forme de SMS, d'appels téléphoniques ou même d'e-mails qui auront la même méthodologie de tromperie.
En ce sens, les utilisateurs seront confrontés à un message dans lequel ils sont assurés qu'ils ont peu de temps pour annuler l'envoi qui sera effectué, pour lequel l'accès aux informations personnelles et bancaires est à nouveau demandé (numéro de carte, code secret, etc. .) pour soi-disant annuler la commande et éviter de facturer plus d'argent pour un produit qui n'a soi-disant pas été acheté sur le site Web de l'entreprise.
Dans le cas le plus extrême, les criminels peuvent même offrir l'accès à des programmes censés empêcher les achats non désirés, mais en réalité, ce qu'ils font, c'est que ces systèmes incluent des logiciels malveillants et des virus qui infectent l'ordinateur, le téléphone portable ou la tablette avec l'intention de voler plus de données. .
C'est pourquoi Amazon a décidé de laisser quelques conseils pour éviter d'être une nouvelle victime de ces criminels qui cherchent à affecter leurs clients. Ces mêmes peuvent également être appliquées à d'autres plates-formes d'achat en ligne.
L'entreprise indique qu'en principe, il est important de ne pas prêter attention aux messages (quel que soit le support utilisé par les cybercriminels) qui indiquent qu'ils sont "urgents" et que quelque chose, bon ou mauvais, va se passer si vous n'appuyez pas sur un bouton , accéder à un lien ou effectuer un téléchargement. Dans ces cas, il est fort possible qu'il s'agisse d'une arnaque.
Il est également indiqué que les utilisateurs doivent en aucun cas offrir des données personnelles, et encore moins des informations bancaires, à une personne qui prétend être un représentant ou un travailleur d'Amazon. Si ces personnes insistent pour obtenir les informations, il est plus que probable qu'elles soient des escrocs.
Une autre option consiste pour les criminels à envoyer des liens suspects ou mal orthographiés aux utilisateurs avec des versions mal orthographiées de liens officiels comme « amazon.com » ou « amazon.com » , qui sont évidemment des sites clonés conçus uniquement pour les escrocs. Il n'est en aucun cas recommandé de cliquer sur ces liens, et encore moins de saisir des informations dans un formulaire qu'ils contiennent.