Βάση δεδομένων απειλών Phishing Απάτη με SMS επιστροφής χρημάτων από το Amazon

Απάτη με SMS επιστροφής χρημάτων από το Amazon

Τα μη αναμενόμενα email και μηνύματα κειμένου που υπόσχονται επιστροφές χρημάτων, επείγουσες διορθώσεις λογαριασμών ή αιφνιδιαστικές πληρωμές θα πρέπει πάντα να αντιμετωπίζονται με προσοχή. Οι κυβερνοεγκληματίες βασίζονται στην περιέργεια και την επείγουσα ανάγκη για να πιέσουν τους χρήστες να ενεργήσουν πριν σκεφτούν. Η λεγόμενη απάτη μέσω SMS επιστροφής χρημάτων από την Amazon είναι μια τέτοια απειλή. Αυτά τα μηνύματα δεν σχετίζονται με καμία νόμιμη εταιρεία, οργανισμό ή οντότητα. Πρόκειται για δόλιες επικοινωνίες που έχουν σχεδιαστεί για να κλέψουν πληροφορίες, χρήματα ή και τα δύο.

Τι είναι η απάτη με SMS επιστροφής χρημάτων από το Amazon;

Η απάτη μέσω SMS επιστροφής χρημάτων από το Amazon είναι μια μορφή ηλεκτρονικού "ψαρέματος" (phishing) που διεξάγεται μέσω μηνυμάτων SMS. Οι απατεώνες στέλνουν ψεύτικα μηνύματα που φαίνεται να προέρχονται από το Amazon και ισχυρίζονται ότι αναμένει επιστροφή χρημάτων, ότι ένα πρόβλημα παραγγελίας χρειάζεται προσοχή ή ότι έχει εντοπιστεί υπερχρέωση.

Επειδή το μήνυμα ακούγεται χρήσιμο ή συνηθισμένο, πολλοί παραλήπτες χαλαρώνουν την επαγρύπνησή τους. Αυτή η αίσθηση οικειότητας είναι ακριβώς αυτό που εκμεταλλεύονται οι απατεώνες.

Πώς λειτουργεί συνήθως η απάτη

Τα περισσότερα απάτη μέσω μηνυμάτων περιέχουν έναν σύνδεσμο και δημιουργούν πίεση για γρήγορη δράση. Μόλις επιλεγεί, ο σύνδεσμος μπορεί να οδηγήσει σε έναν πλαστό ιστότοπο που έχει σχεδιαστεί για να μοιάζει με το Amazon ή άλλη αξιόπιστη πλατφόρμα. Στη συνέχεια, ενδέχεται να ζητηθεί από τα θύματα να συνδεθούν, να επαληθεύσουν τα προσωπικά τους στοιχεία ή να υποβάλουν στοιχεία πληρωμής.

Οι συνήθεις τακτικές περιλαμβάνουν:

  • Ψεύτικες αιτήσεις επιστροφής χρημάτων που απαιτούν επαλήθευση λογαριασμού
  • Αιτήματα για επιβεβαίωση των στοιχείων της κάρτας πριν από την επεξεργασία της επιστροφής χρημάτων
  • Δόλιες σελίδες σύνδεσης που δημιουργήθηκαν για την καταγραφή ονομάτων χρήστη και κωδικών πρόσβασης
  • Προτροπές για λήψη εφαρμογών ή αρχείων που περιέχουν κακόβουλο λογισμικό

Γιατί αυτά τα μηνύματα φτάνουν σε τόσους πολλούς ανθρώπους

Η λήψη ενός από αυτά τα μηνύματα δεν σημαίνει αυτόματα ότι ένα τηλέφωνο έχει παραβιαστεί ή μολυνθεί. Σε πολλές περιπτώσεις, οι απατεώνες αποκτούν αριθμούς τηλεφώνου μέσω μεθόδων μαζικής στόχευσης.

Πιθανές πηγές περιλαμβάνουν διαρροή ή κοινοποίηση δεδομένων, εργαλεία δημιουργίας τυχαίων αριθμών, μηνύματα απάτης που έχουν απαντηθεί προηγουμένως ή παλαιότερα αρχεία παραβίασης δεδομένων. Ορισμένα μηνύματα ενδέχεται να περιέχουν ακόμη και το όνομα του παραλήπτη ή μικρά προσωπικά στοιχεία για να φαίνονται πιο πειστικά.

Οι κίνδυνοι πίσω από ένα μόνο κλικ

Ο κίνδυνος εξαρτάται από το πόσο μακριά φτάνει η αλληλεπίδραση μετά το άνοιγμα του μηνύματος. Εάν εισαχθούν τα διαπιστευτήρια σύνδεσης, οι εγκληματίες ενδέχεται να επιχειρήσουν να αποκτήσουν πρόσβαση στον πραγματικό λογαριασμό Amazon, να υποβάλουν παραγγελίες, να αλλάξουν τις ρυθμίσεις του λογαριασμού ή να χρησιμοποιήσουν αποθηκευμένες μεθόδους πληρωμής.

Εάν εισαχθούν δεδομένα πληρωμής, τα θύματα ενδέχεται να αντιμετωπίσουν μη εξουσιοδοτημένες χρεώσεις ή περαιτέρω απόπειρες απάτης. Ακόμα και το κλικ στον σύνδεσμο χωρίς την εισαγωγή πληροφοριών μπορεί να επιβεβαιώσει ότι ο αριθμός είναι ενεργός, κάτι που μπορεί να πυροδοτήσει πρόσθετες εκστρατείες απάτης.

Δευτερεύουσες απειλές μετά την επίσκεψη στον ψεύτικο ιστότοπο

Αυτές οι σελίδες απάτης συχνά οδηγούν σε περισσότερες απάτες. Ένα θύμα μπορεί να συναντήσει αναδυόμενα παράθυρα, ανακατευθύνσεις, ψευδείς ειδοποιήσεις υποστήριξης πελατών ή ψεύτικους αριθμούς τηλεφωνικής γραμμής βοήθειας. Σε ορισμένες περιπτώσεις, οι χρήστες ωθούνται σε απάτες τεχνικής υποστήριξης ή εξαπατώνται ώστε να εγκαταστήσουν κακόβουλο λογισμικό.

Μία απρόσεκτη αλληλεπίδραση μπορεί γρήγορα να μετατραπεί σε πολλαπλά προβλήματα ασφαλείας.

Πώς να παραμείνετε προστατευμένοι

Όταν εμφανίζονται ύποπτα μηνύματα επιστροφής χρημάτων, η ασφαλέστερη αντίδραση είναι να αποφύγετε εντελώς την επικοινωνία μαζί τους.

  • Μην κάνετε κλικ σε συνδέσμους ή μην κατεβάζετε συνημμένα αρχεία
  • Μην απαντήσετε στο μήνυμα
  • Επαληθεύστε τη δραστηριότητα του λογαριασμού σας επισκεπτόμενοι το Amazon μέσω της επίσημης εφαρμογής ή του ιστότοπου χειροκίνητα
  • Αποκλεισμός του αποστολέα και αναφορά του μηνύματος ως ανεπιθύμητου
  • Αλλάξτε αμέσως τους κωδικούς πρόσβασης εάν έχουν εισαχθεί διαπιστευτήρια

Τελική ενημέρωση για την ασφάλεια

Η απάτη μέσω SMS επιστροφής χρημάτων από την Amazon επιτυγχάνει επειδή μιμείται καθημερινές ειδοποιήσεις και χρησιμοποιεί την επείγουσα ανάγκη για να μειώσει τις υποψίες. Οι χρήστες που παραμένουν προσεκτικοί, επαληθεύουν τα μηνύματα ανεξάρτητα και αποφεύγουν τα παρορμητικά κλικ μειώνουν δραματικά τον κίνδυνο να γίνουν θύματα. Στην κυβερνοασφάλεια, ο σκεπτικισμός είναι συχνά η καλύτερη πρώτη άμυνα.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...