Amazon dolandırıcıları işbaşında... Gerçeğinden farksız, yüzlercesi kapatıldı!

Amazon dolandırıcıları işbaşında... Gerçeğinden farksız, yüzlercesi kapatıldı!
Suçlular internet kullanıcılarını sahte Amazon ana sayfalarıyla tuzağa düşürmeye çalışıyor. Güvenlik uzmanları bu tür yüzlerce web sitesi keşfetti.

Dolandırıcılar, 8 Temmuz'daki Amazon Prime Day'den kısa bir süre önce, çevrimiçi perakendeci için çok sayıda sahte sayfayı internete koydular. Bu durum BT sağlayıcısı Check Point'in güvenlik uzmanları tarafından keşfedildi. Sadece Haziran ayında Amazon'unkine benzer 1.000'den fazla alan adı keşfedildi. Uzmanlar bunların yüzde 87'sini tehlikeli ya da kötü niyetli olarak sınıflandırdı.

Check Point bir e-postada, “Otantik Amazon portalları gibi görünen sahte alan adları, oturum açma kimlik bilgilerini ve kişisel bilgileri çalmayı amaçlıyor” diye yazıyor. Başarılı bir saldırı, istem dışı alışverişlere, kimlik hırsızlığına veya kuponların kötüye kullanılmasına yol açabilir.

Gerçekmiş gibi...

Sahte web sitelerinin yanı sıra dolandırıcılar, sözde para iadesi vaat eden ve kullanıcıları kişisel bilgilerini girmeye ikna eden e-postalar da kullanıyor. Güven uyandırmak için gönderici adresi gerçek bir Amazon e-postası gibi görünüyor. Güvenlik araştırmacıları, sahte web sitelerine yönlendirdiği için mesajda yer alan bağlantıya tıklanmamasını tavsiye ediyor.

Amazon'un kendisi de şu anda müşterilerini suçlulardan gelen e-postalar konusunda uyarıyor. Bu mesajlar, online perakendecinin Prime üyeliğinin otomatik olarak yenileneceğini iddia ediyor. Bir başka e-posta ise Amazon Prime üyeliğinin yenilenmesi için kullanılan ödeme yönteminin artık geçerli olmadığını iddia ediyor.

Ne yapılmalı?

Hem Check Point hem de Amazon, kullanıcılara yalnızca resmi Amazon web sitesi veya perakendecinin uygulaması üzerinden alışveriş yapmalarını ve tarayıcıda görüntülenen URL'deki (web adresi) olağandışı yazımlara dikkat etmelerini tavsiye ediyor.

İki şirket ayrıca iki faktörlü kimlik doğrulamayı etkinleştirmeyi ve güçlü ve benzersiz parolalar kullanmayı öneriyor.

Yine de şüpheli bir bağlantıya tıklayan ya da dolandırıcılık kurbanı olan herkes derhal bankasını bilgilendirmeli ve kredi kartı bilgilerini bilinmeyen harcamalar açısından kontrol etmelidir. Kullanıcılar ayrıca çevrimiçi hizmetler için erişim verilerini de değiştirmelidir.

ARTI49