„Amazon“ išplatino įspėjimą apie didelį sukčiavimą Juodojo penktadienio metu

Paskutiniai pakeitimai: 28/11/2025
Autorius: Izaokas
  • „Amazon“ išsiuntė visuotinį įspėjimą daugiau nei 300 milijonų paskyrų dėl padidėjusio sukčiavimo ir tapatybės vagysčių skaičiaus.
  • Bendrovė tvirtina, kad nėra jokio vidinio saugumo pažeidimo, tačiau perspėja apie sukčiavimo atvejus el. paštu, SMS žinutėmis, socialiniuose tinkluose ir skambučiais.
  • FTB ir įmonės kibernetinis saugumas Jie perspėja apie padažnėjusį paskyrų užgrobimą ir netikrų domenų įvedimą, kurį lemia IA.
  • „Amazon“ rekomenduoja naudoti tik oficialius kanalus, įjungti dviejų etapų patvirtinimą ir būti atsargiems dėl žinučių, kurios atrodo skubotos ir siūlo neįmanomus pasiūlymus.

„Amazon“ saugumo įspėjimas

Artėjant Juodajam penktadieniui ir kalėdinių apsipirkimų sezonui , „Amazon“ nusprendė imtis veiksmų ir išsiųsti masinį įspėjimą savo didžiulei klientų bazei. Milijonai vartotojų visame pasaulyje, įskaitant Ispanijoje ir likusioje Europoje, pastarosiomis valandomis gavo bendrovės el. laišką, kuriame įspėjama apie nerimą keliantį bandymų sukčiauti ir tapatybės vagysčių, susijusių su jų paskyromis, skaičiaus padidėjimą.

Elektroninės prekybos milžinė pabrėžia, kad nepatyrė jokių vidinių duomenų saugumo pažeidimų , tačiau pripažįsta, kad kibernetiniai nusikaltėliai pasinaudoja dabartiniu apsipirkimo antplūdžiu, kad pradėtų itin agresyvias sukčiavimo, sukčiavimo ir paskyrų perėmimo kampanijas . Padirbti el. laiškai, SMS žinutės, socialinių tinklų reklamos ir telefono skambučiai tapo puikiais kanalais apgauti tuos, kurie laukia pasiūlymų ar užsakymų pristatymo.

Visuotinis įspėjimas šimtams milijonų vartotojų piko metu

„Amazon“ įspėjimo el. laiškas

Remiantis specializuotų žiniasklaidos priemonių, tokių kaip „Forbes“ , pranešimais, „Amazon“ šį prevencinį el. laišką išsiuntė lapkričio 24 d. , likus vos kelioms dienoms iki Juodojo penktadienio ir Kibernetinio pirmadienio bei šventinio apsipirkimo sezono išvakarėse. Žinutėje, kuri buvo išsiųsta daugiau nei 300 milijonų aktyvių paskyrų visame pasaulyje , įspėjama apie „atakų bangą“, skirtą būtent platformos vartotojams.

Tame el. laiške bendrovė paaiškina, kad sukčiai apsimetinėja „Amazon“ įvairiais kanalais: el. laiškais, kuriuose minimos paskyros ar užsakymo problemos, SMS žinutėmis apie tariamas pristatymo problemas, reklamomis su pernelyg didelėmis nuolaidomis ir net netikrų pagalbos agentų telefono skambučiais . Tikslas visada tas pats: gauti prisijungimo duomenis, banko informaciją arba visišką paskyros kontrolę.

Bendrovė pripažįsta, kad sukčiavimo bandymų skaičius kiekvienų metų pabaigoje išauga kartu su elektroninės prekybos augimu. Tačiau „Forbes“ ir tokių įmonių kaip „FortiGuard Labs“ konsultuoti saugumo specialistai nurodo, kad 2025-ieji bus ypač sudėtingi metai , nes pastebimai padaugėjo sukčiavimo atvejų, vadinamų paskyrų perėmimuvisišku teisėtų paskyrų užgrobimu.

Šis „Amazon“ žingsnis nėra pavienis. Tokios agentūros kaip FTB Jungtinėse Valstijose taip pat paskelbė specialius įspėjimus pirkėjams šiuo šventiniu sezonu. Neseniai paskelbtame pranešime (įspėjimas I-112525-PSA) agentūra pabrėžia, kad nusikaltėliai siekia gauti tokius duomenis kaip vartotojo vardai ir slaptažodžiai, daugiafaktoriniai autentifikavimo kodai ir vienkartiniai slaptažodžiai, kad galėtų kontroliuoti internetinių parduotuvių profilius.

Kibernetinio saugumo šaltiniai taip pat atkreipia dėmesį, kad didelė dalis Europos vartotojų susiduria su ta pačia taktika: domenais, kurie labai detaliai imituoja „Amazon“, gana tiksliai į ispanų kalbą išverstais pranešimais ir klonuotomis svetainėmis, kurios puikiai imituoja oficialią parduotuvės aplinką.

Dažniausios taktikos: netikri el. laiškai, klonuotos svetainės ir apgaulingi skambučiai

Sukčiai, apsimetantys „Amazon“ vardu

Bendraudama su klientais, „Amazon“ aiškiai išvardija dažniausiai šiomis dienomis aptinkamus sukčiavimo metodus. Nors detalės gali skirtis, beveik visus juos vienija bendras modelis: skubos jausmo kūrimas, oficialaus kanalo imitavimas ir spaudimas vartotojams spustelėti arba bendrinti duomenis negalvojant.

  5 geriausių 2021 m. kompiuterių antivirusinė programa

Tarp bendrovės pateiktų ir išorinių saugumo ataskaitų patvirtintų pavyzdžių yra el. laiškai, įspėjantys apie tariamas siuntos ar pačios paskyros problemas . Juose dažnai minimi sulaikyti siuntiniai, neautorizuoti mokėjimai arba privalomi patikrinimai, taip pat pateikiamos nuorodos į apgaulingas svetaines, kurios imituoja „Amazon“ , kur prašoma prisijungimo duomenų arba mokėjimo informacijos.

Kitas dažnas atakų vektorius – socialinių tinklų reklamos ir reklaminės juostos trečiųjų šalių svetainėse, siūlančiose didelės paklausos produktus, tokius kaip robotai dulkių siurbliai, telefonai ar žaidimų konsolės, už absurdiškai mažas kainas. Šie didelės paklausos pasiūlymai nukreipia į svetaines, kurios imituoja „Amazon“ ar kitų didžiųjų mažmenininkų dizainą, tačiau iš tikrųjų yra kontroliuojamos sukčių.

Įspėjimas taip pat taikomas žinutėms, siunčiamoms SMS žinutėmis, „WhatsApp“ ar kitomis pranešimų siuntimo platformomis . Šiose žinutėse kibernetiniai nusikaltėliai prašo vartotojų „patvirtinti savo paskyrą“ arba „patvirtinti mokėjimo būdą“, naudodami sutrumpintas nuorodas arba įtartinus domenus. Kai kuriais atvejais jie netgi naudoja naršyklės pranešimų sistemas, kad rodytų iššokančius langus su „Amazon“ logotipu.

Klasikinė sukčiavimo schema, kuri, kaip aprašė pati bendrovė ir patvirtino FTB perspėjimai, vis labiau populiarėja, yra netikrų pagalbos agentų telefono skambučiai . Prisidengdami neteisėto mokėjimo sprendimu, užsakymo taisymu arba „paskyros apsauga po įsilaužimo bandymo“, jie nukreipia vartotoją bendrinti patvirtinimo kodus, įdiegti nuotolinės prieigos programinę įrangą arba pateikti banko informaciją.

Dirbtinis intelektas ir netikri domenai: vis sudėtingesnė sukčiavimo forma

Su „Amazon“ susiję domenai ir sukčiavimo atvejai

Be vien bandymų sukčiauti skaičiaus, ekspertus labiausiai neramina jų rafinuotumo šuolis. Naujausios tokių įmonių kaip „FortiGuard Labs“ ataskaitos rodo, kad per pastarąjį ketvirtį buvo aptikta daugiau nei 18 000 kalėdinių temų domenų , iš kurių šimtai buvo patvirtinti kaip kenkėjiški. Daugelis jų imituoja el. prekybos svetaines, ypač „Amazon“ domeno variantus su nedideliais pakeitimais , kurie gali lengvai likti nepastebėti.

Tarptautinės žiniasklaidos cituojami kibernetinio saugumo ekspertai, tokie kaip „Keeper Security“ evangelistė Anne Cutler , pabrėžia, kad daugelis šių kampanijų dabar remiasi dirbtinio intelekto įrankiais . Ši technologija leidžia generuoti el. laiškus, „klientų aptarnavimo“ pokalbius ir netikras svetaines su tokiu detalumo lygiu, kad apgaulė yra daug įtikinamesnė nei prieš kelerius metus.

Tokiu būdu nusikaltėliai gali kurti užsakymų patvirtinimus, kurie praktiškai nesiskiria nuo tikrų , taip pat automatinius pokalbius, kurie sklandžiai atsako į aukos klausimus ir palaipsniui skatina ją perduoti neskelbtinus duomenis. Toks natūralesnis ir sklandesnis bendravimas sumažina įtarimus, ypač tarp vartotojų, kurie neturi ankstesnės patirties nustatant sukčiavimą.

Europos ir Ispanijos valdžios institucijos rekomenduoja būti itin atsargiems su bet kokiais pranešimais, susijusiais su pirkimais, grąžinimais ar specialiais pasiūlymais. Dirbtinio intelekto augimas reiškia, kad rašybos klaidos, nerangūs vertimai ir prastas dizainas – klasikiniai sukčiavimo požymiai – pasitaiko vis rečiau, todėl svarbu atkreipti dėmesį į kitas detales, pvz., siuntėjo tikrąjį el. pašto adresą arba domeną, į kurį nurodo nuoroda.

  Saugumas atsiskaitant su „Bizum“: rizika, sukčiavimas ir kaip jų išvengti

Ekspertai taip pat pabrėžia, kad niekada nereikėtų pasitikėti pranešimais, kuriuose prašoma atlikti mokėjimus dovanų kortelėmis, pervesti į nežinomas sąskaitas arba naudotis neįprastomis pinigų pervedimo paslaugomis. Šiuos metodus labai sunku atšaukti, kai operacija jau baigta, todėl daugelis sukčių juos renkasi.

„Amazon“ pareiškimas: duomenų saugumo pažeidimo nebuvo, bet atakų skaičius smarkiai išaugo

Vienas iš dažniausiai klientų, tiek Ispanijoje, tiek kitose Europos šalyse, užduodamų klausimų yra tai, ar šis įspėjimas atsirado dėl saugumo pažeidimo „Amazon“ sistemose . Visuose peržiūrėtuose pareiškimuose bendrovė yra nedviprasmiška: nebuvo jokio vidinio pažeidimo ar didelio duomenų nutekėjimo jos serveriuose.

Platforma pripažįsta, kad pastarosiomis savaitėmis aptiko gerokai padaugėjus bandymų sukčiauti prieš jos klientus , ypač daug dėmesio skiriant paskyrų užgrobimui. Užpuolikai naudojasi tuo, kad daugelis žmonių savo profiliuose yra išsaugoję kredito kortelių informaciją, pristatymo adresus ir kitus asmeninius duomenis, siekdami kuo daugiau pasipelnyti per labai trumpą laiką.

Dėl šios situacijos „Amazon“ ėmėsi iniciatyvos : užuot tiesiog tyliai blokavusi įtartinus bandymus, ji nusprendė atvirai informuoti savo vartotojų bazę apie riziką, siekdama sumažinti kibernetinių nusikaltėlių veiksmų laisvę . Masiniame el. laiške pateikiami paprasti paaiškinimai ir nuorodos į pagalbos puslapius, kuriuose išsamiai aprašoma, kaip atpažinti teisėtą bendravimą.

Tuo pačiu metu bendrovė pabrėžia, kad toliau bendradarbiauja su tarptautinėmis saugumo agentūromis ir teisėsaugos institucijomis, siekdama nustatyti koordinuotas kampanijas ir priartėti prie šių nusikalstamų grupuočių naudojamos infrastruktūros. Nors daugelis šių operacijų vykdomos už Europos Sąjungos ribų, jų poveikį vienodai jaučia ir Europos pirkėjai.

Pramonės šaltiniai nurodo, kad tokio tipo pranešimai toli gražu nėra vien gestai, o atspindi augančią skaidrumo kibernetinio saugumo srityje tendenciją. Didelės platformos didelę savo reputacijos dalį deda į tokias kampanijas kaip „Juodasis penktadienis“, o bet koks neskaidrumo įspūdis gali virsti dideliu nepasitikėjimu.

Įspėjamieji ženklai: kaip atpažinti bandymą apsimesti kitu asmeniu

Savo pagalbos puslapiuose ir pačiame el. laiške „Amazon“ pateikia keletą užuominų, kurios gali padėti aptikti sukčiavimo bandymą, net jei žinutė atrodo įtikinama. Vienas aiškiausių – ypatingos skubos jausmas : tokios frazės kaip „veikite dabar arba prarasite prieigą prie savo paskyros“ arba „jei nesumokėsite per artimiausias kelias valandas, jūsų užsakymas bus atšauktas“ turėtų kelti nerimą.

Kitas įtartinas elementas – tiesioginis prašymas pateikti jautrius duomenis neįprastais kanalais. „Amazon“ primena vartotojams, kad niekada neprašo slaptažodžių, kortelių numerių ar patvirtinimo kodų el. pašto nuorodomis, tekstinėmis žinutėmis ar nepageidaujamais skambučiais. Jei pranešime reikalaujama, kad šia informacija būtų bendrinama ne oficialioje svetainėje ar programėlėje, tai greičiausiai yra bandymas sukčiauti.

Taip pat protinga būti atsargiems dėl nuorodų, ypač tų, kurios yra iš trečiųjų šalių skelbimų ar nepatvirtintų socialinės žiniasklaidos paskyrų. Užuot spustelėjus šias nuorodas, rekomenduojama ieškoti produkto tiesiogiai „Amazon“ programėlėje ar svetainėje, kad patikrintumėte, ar reklama tikra.

  Python bibliotekos pažeidžiamumas: rizikos, realaus pasaulio pavyzdžiai ir kaip apsaugoti savo projektus

Pranešimai apie užsakymus, kurių neprisimenate pateikę, yra dar viena įprasta šių kampanijų taktika. Prieš atsakant į tokį pranešimą, bendrovė siūlo patikrinti pirkimų istoriją skiltyje „Mano užsakymai“. Jei ten nieko susijusio nerandama, geriausias veiksmas – ignoruoti pranešimą ir, jei įmanoma, apie jį pranešti.

Tiems, kurie, nepaisant visko, gauna įtartinų pranešimų, „Amazon“ suteikia specialius kanalus pranešti apie galimą sukčiavimą . Keliose šalyse vartotojai raginami persiųsti abejotinus pranešimus kontaktiniais adresais, skirtais kovai su sukčiavimu, kad juos būtų galima analizuoti ir prireikus imtis priemonių domenams ir siuntėjams blokuoti.

Svarbiausios „Amazon“ rekomendacijos, kaip apsaugoti savo paskyrą

Be problemos aprašymo, bendrovė panaudojo šį visuotinį įspėjimą, kad išsamiai aprašytų praktines saugumo priemones , kurias bet kuris vartotojas gali įdiegti per kelias minutes. Pirmoji ir galbūt svarbiausia – visada prisijungti prie savo paskyros oficialiais kanalais : „Amazon“ mobiliąja programėle arba svetaine, rankiniu būdu įvedant adresą naršyklėje.

Antra, bendrovė pabrėžia dviejų etapų autentifikavimo (2FA) įjungimo savo paskyroje svarbą . Ši sistema prideda papildomą apsaugos sluoksnį, nes net jei kas nors gautų jūsų slaptažodį, jam vis tiek reikėtų papildomo kodo, išsiųsto į jūsų mobilųjį telefoną arba sugeneruoto autentifikavimo programėlės.

„Amazon“ taip pat skatina naudoti slaptažodžius ir biometrines sistemas , pvz., pirštų atspaudus ar veido atpažinimą, kai tik įmanoma. Šie metodai žymiai sumažina su tradicinių slaptažodžių vagyste ar nutekėjimu susijusią riziką, nes jie remiasi veiksniais, kuriuos sunkiau atkartoti.

Bendrovė taip pat primena vartotojams, kad niekada neprašys atlikti mokėjimų telefonu ir patvirtinti banko duomenų naudojantis el. paštu gautomis nuorodomis. Bet kokios operacijos, susijusios su mokėjimais, grąžinimais ar mokėjimo būdo pakeitimais, visada turi būti atliekamos per vartotojo paskyrą platformoje.

Galiausiai rekomenduojama reguliariai peržiūrėti naujausią paskyros veiklą ir įrenginius, kuriuose buvo prisijungta. Jei pastebėjote ką nors neįprasto, pvz., neatpažintus pirkinius, naujus adresus ar prisijungimus iš nepažįstamų vietų, patartina nedelsiant pakeisti slaptažodį, atšaukti prieigą prie visų įtartinų įrenginių ir susisiekti su klientų aptarnavimo tarnyba.

Juodajam penktadieniui, kibernetiniam pirmadieniui ir visam Kalėdų sezonui sujungus vieną didžiausių metų internetinių apsipirkimų pikų, „Amazon“ žinutė siekia sušvelninti pirkimo manija, primindama vartotojams, kad skaitmeninis saugumas turi būti neatsiejamas nuo pasiūlymų . Išlikti ramiam susidūrus su skubiais pranešimais, visada tikrinti oficialius kanalus ir sustiprinti paskyros apsaugą yra paprasti žingsniai, kurie gali padėti išvengti daugelio nemalonių staigmenų šiomis intensyvių apsipirkimų savaitėmis.

Kaip išvengti nugriebimo per Juodąjį penktadienį
Susijęs straipsnis:
Kaip išvengti nuskaitymo ir sukčiavimo internete per Juodąjį penktadienį