アマゾンプライムデーの詐欺に目を離さないでください
- アマゾンプライムデーは最近、トップのオンラインショッピングイベントの1つになりました。
- セキュリティの専門家は、詐欺師が無防備な買い物客を罠にかけるためにかなりの程度まで行くと警告しています。
- URLを確認し、クレデンシャルやその他の機密情報を入力するときは注意するようにアドバイスします。
Amazonプライムデーで最高のお得な情報を探している間、警戒を怠らないでください。
Amazonプライムデーは、過去10年間で最大のショッピングデーの1つとしての地位を確立しています。 しかし、セキュリティの専門家は、異常に安い価格で知られているそのようなイベントは、消費者にとってだけでなく、サイバー犯罪者にとっても買い物の大当たりであると警告しています。
「悪い俳優は、人々が製品に不当に安い価格を期待していることを知っており、それが真実であるには良すぎる場合、それはおそらく彼らの心から遠くないだろうという考えを作ります。」 エリック・クロン、セキュリティ意識の擁護者 KnowBe4、Lifewireにメールで伝えた。 「[詐欺師]は、この期待と大したことの興奮を利用して、人々を堕落させようとします。 偽のウェブサイトでの偽の取引の場合、パスワードからクレジットカードまですべてを盗みます 情報。"
プライムフォー詐欺
アマゾンプライムデーは、オンラインショッパーにとって今年最大のイベントのひとつであり、おそらくブラックフライデーとサイバーマンデーに次ぐものです。 2日間のショッピングイベントが開催されました 昨年の売上高は60億ドル、そして今年のイベントは 期待される 同じリーグにいること。
これは、NordVPNが実施した調査の文脈で見ると、特に心配です。 調査対象のアメリカ人の60%は、Amazonの詐欺や 詐欺。
電子メールでLifewireに送信された調査で、NordVPNのデジタルプライバシー専門家であるDanielMarkusonは次のように述べています。 詐欺師がAmazonの名前を使用して機密データを盗むための精巧な方法がたくさんあること お金。
キム・デカルリス、CMO PerimeterX、サイバー攻撃者はフィッシングメールを介して消費者を利用するのが大好きで、しばしば彼らの感情に訴えると警告しました。 「これらの電子メールはAmazonから送信されたように見える可能性がありますが、実際には、マルウェアが混入したリンクをクリックするように消費者を誘惑するために送信されます」とDeCarlisは電子メールでLifewireに語った。
これが理由です ティムヘルミング、脅威インテリジェンススペシャリストとのセキュリティエバンジェリスト DomainTools、極端な取引を宣伝するオンライン広告や電子メールに常に懐疑的な目を向けるように人々にアドバイスします。 「これらは実際には本物かもしれないが、確認するのに少し時間をかける価値がある」とヘルミング氏は電子メールでライフワイヤーに語った。
彼らのアドバイスは チェック・ポイント・リサーチのデータ (CPR)は、Amazon関連のフィッシングメールの量が昨年と比較して37%急増したことを示しています。
[詐欺師]は、この期待と大きな取引の興奮を利用して、偽のWebサイトで偽の取引に陥るように人々を誘惑しようとします...
「プライムデーであっても、取引が不当に良いと思われる場合は、[人々]はAmazonのWebサイトを直接閲覧し、そこからアイテムを検索することを検討する必要があります」とKron氏はアドバイスしました。 「[人々]がすでにAmazonに直接ログインしていて、彼らがたどるリンクが誰かに再度ログインするように要求する場合、彼らは非常に注意して、ログインページが本当にAmazonからのものであることを確認する必要があります。」
DeCarlisは、クリックする前にリンクにカーソルを合わせる習慣をつけるように提案しています。URLが奇妙に見え、Amazonが含まれていない場合は、メールをゴミ箱に捨てるのがおそらく最善です。
注意してクリック
詐欺師が人々を罠にかけるために行く範囲は、CPRの脅威インテリジェンスチームがAmazonに関してリンクされた約2,000の新しいドメインを特定したという事実から判断できます。
「オンライン小売で得られた幅広い注目を利用しようとしている犯罪者の例は数え切れないほどあります。 不正なドメインやウェブサイトが無防備な買い物客を誘惑するように設計されたAmazonPrimeDayなどのイベント」 ヘルミング。
A ジュニパーリサーチからのレポート 現在の傾向が続く場合、2023年から2027年の間に世界中の商人のオンライン決済詐欺による損失の合計は3430億ドルを超えると推定されています。
すべての専門家が提供するアドバイスの1つは、常にデビットカードではなくクレジットカードを使用してオンライン支払いを行うことです。 彼らは、クレジットカードがはるかに優れた保護を提供し、未承認の請求に異議を唱え、場合によってはお金を取り戻すことさえできると考えています。
DeCarlisは、最近のあらゆる種類のサイバー攻撃は統合され、循環的であると述べています。 彼女は、サイバー犯罪者は人々がパスワードを再利用し、あるサイトでユーザー名とクレデンシャルを検証してから別のサイトでテストしようとするという事実を利用していると説明しています。
これが、最近のWeb攻撃サイクルは、あるサイトでのデータ侵害から始まり、最終的には終わると彼女が言う理由です。 他の多くのサイトへの資格情報の詰め込み攻撃を助長し、それがアカウントの乗っ取りにつながり、 詐欺。
「これを阻止するために、消費者はパスワードを頻繁に変更する必要があります」とDeCarlis氏はアドバイスしました。 「[そして]トランザクションが完了したら、必ず完全にログアウトしてください。」