Neaizmirstiet par krāpniecību Amazon Prime Day

  • Amazon Prime Day pēdējā laikā ir kļuvis par vienu no populārākajiem tiešsaistes iepirkšanās pasākumiem.
  • Drošības eksperti brīdina, ka krāpnieki lielā mērā cenšas notvert nenojaušos pircējus.
  • Viņi iesaka cilvēkiem pārbaudīt vietrāžus URL un būt piesardzīgiem, ievadot akreditācijas datus un citu sensitīvu informāciju.
Drošības koncepcijas attēls ar kredītkarti ar zivju āķi, kas atrodas uz datora tastatūras.

Pīters Dazelijs / Getty Images

Nepalaidiet uzmanību, meklējot labākos Amazon Prime Day piedāvājumus.

Amazon Prime Day ir kļuvusi par vienu no lielākajām iepirkšanās dienām pēdējā desmitgadē. Taču drošības eksperti brīdina, ka šādi notikumi, kas pazīstami ar neparasti zemām cenām, ir ne tikai iepirkšanās labums patērētājiem, bet arī kibernoziedzniekiem.

"Slikti aktieri zina, ka cilvēki sagaida nepamatoti zemas cenas produktiem, radot domu, ka, ja tas ir pārāk labi, lai būtu patiesība, tas, iespējams, nav tālu no viņu prāta." Ērihs Krons, drošības izpratnes aizstāvis ar KnowBe4, stāstīja Lifewire pa e-pastu. "[Krāpnieki] izmantos šīs cerības un lielo darījumu aizrautību, lai mēģinātu pievilināt cilvēkus krist. par viltotiem darījumiem viltotās vietnēs, kur tiek nozagts viss, sākot no jūsu paroles un beidzot ar kredītkarti informācija."

Pret izkrāpšanu

Amazon Prime Day ir viens no gada lielākajiem notikumiem tiešsaistes pircējiem, iespējams, otrajā vietā aiz Melnās piektdienas un Kiberpirmdienas. Divu dienu iepirkšanās pasākums beidzās Pagājušajā gadā tika pārdoti 6 miljardi ASV dolāru, un šī gada pasākums ir gaidāms būt vienā līgā.

Tas ir īpaši satraucoši, ja to aplūko NordVPN veiktās aptaujas kontekstā, kurā teikts 60% aptaujāto amerikāņu norādīja, ka nespēj pārliecinoši identificēt nevienu Amazon izkrāpšanu vai krāpšana.

Aptaujā, kas tika nosūtīta Lifewire pa e-pastu, Daniels Markusons, NordVPN digitālās privātuma eksperts, atzīmēja ka ir daudz sarežģītu veidu, kā krāpnieki izmanto Amazon vārdu, lai piesaistītu cilvēkus sensitīviem datiem un naudu.

Kims Dekarliss, TKO plkst PerimetrsX, brīdināja, ka kiberaktoriem patīk izmantot patērētāju priekšrocības, izmantojot pikšķerēšanas e-pastus, bieži spēlējot uz viņu emocijām. "Šos e-pasta ziņojumus var šķist, ka tie nāk no Amazon, lai gan patiesībā tie tiek sūtīti, lai mudinātu patērētājus noklikšķināt uz saitēm, kurās ir ļaunprātīga programmatūra," e-pastā Lifewire pastāstīja Dekarliss.

Šī iemesla dēļ Tims Helmings, drošības evaņģēlists ar draudu izlūkošanas speciālistiem Domēna rīki, iesaka cilvēkiem vienmēr skeptiski skatīties uz tiešsaistes reklāmām vai e-pastiem, kuros tiek reklamēti ekstrēmi piedāvājumi. "Patiesībā tie var būt īsti, taču ir vērts veltīt nedaudz laika, lai pārliecinātos," Helmings pastāstīja Lifewire pa e-pastu.

Viņu padoms tiek ņemts vērā dati no Check Point Research (CPR), kas parāda ar Amazon saistīto pikšķerēšanas e-pastu apjomu, ir palielinājies par 37%, salīdzinot ar pagājušo gadu.

[Krāpnieki] izmantos šīs cerības un izdevīgo darījumu aizrautību, lai mēģinātu pievilināt cilvēkus, lai viņi ķertos pie viltus darījumiem viltotās vietnēs...

"Ja darījums šķiet nepamatoti labs, pat Prime Day, [cilvēkiem] vajadzētu apsvērt iespēju tieši pārlūkot Amazon vietni un pēc tam meklēt preci no turienes," ieteica Krons. "Ja [cilvēki] jau ir tieši pieteikušies Amazon un saite, kurai viņi seko, prasa, lai persona vēlreiz pieteiktos, viņiem jābūt ļoti piesardzīgiem, nodrošinot, ka pieteikšanās lapa patiešām ir no Amazon."

DeCarlis iesaka cilvēkiem izveidot ieradumu pirms noklikšķināšanas virzīt kursoru virs jebkuras saites, un, ja URL izskatās dīvaini un tajā nav iekļauts Amazon, iespējams, vislabāk ir izmest e-pastu.

Noklikšķiniet uz Ar piesardzību

To, cik lielā mērā krāpnieki cenšas notvert cilvēkus, var noteikt, ņemot vērā faktu, ka CPR draudu izlūkošanas komanda identificēja gandrīz 2000 jaunu domēnu, kas zināmā mērā saistīti ar Amazon.

"Mēs esam redzējuši neskaitāmus piemērus, kad noziedznieki vēlas gūt labumu no tiešsaistes mazumtirdzniecības plašās uzmanības. tādi pasākumi kā Amazon Prime Day ar krāpnieciskiem domēniem un tīmekļa vietnēm, kas paredzētas, lai pievilinātu nenojaušos pircējus. Helming.

A ziņojums no Juniper Research tiek lēsts, ka, ja pašreizējās tendences saglabāsies, kopējie zaudējumi no tiešsaistes maksājumu krāpšanas tirgotājiem visā pasaulē laikā no 2023. līdz 2027. gadam sasniegs 343 miljardus USD.

Vīrietis, kurš stāv ārā pilsētā, zvana telefonam un ar satrauktu skatienu skatās uz kredītkarti rokā.

Media Trading Ltd / Getty Images

Viens no mūsu ekspertu ieteikumiem ir vienmēr veikt tiešsaistes maksājumus, izmantojot kredītkartes, nevis debetkartes. Viņi uzskata, ka kredītkartes nodrošina daudz lielāku aizsardzību un ļauj apstrīdēt neapstiprinātas izmaksas un, iespējams, pat atgūt naudu.

DeCarlis saka, ka visa veida kiberuzbrukumi mūsdienās ir integrēti un cikliski. Viņa skaidro, ka kibernoziedznieki izmanto to, ka cilvēki atkārtoti izmanto paroles, un bieži vien cenšas apstiprināt lietotājvārdus un akreditācijas datus vienā vietnē un pēc tam tos pārbaudīt citā.

Tāpēc viņa saka, ka tīmekļa uzbrukumu cikls mūsdienās sākas ar datu pārkāpumu vienā vietnē un beidzas veicinot akreditācijas datu pārpildīšanas uzbrukumus daudzām citām vietnēm, kas savukārt noved pie kontu pārņemšanas un krāpšana.

"Lai palīdzētu to apturēt, patērētājiem noteikti bieži jāmaina paroles," ieteica DeCarlis. "[Un], kad darījums ir pabeigts, noteikti pilnībā izrakstieties."