Amazon pericolo phishing, torna la truffa dei regali, gli utenti colpiti sono tantissimi, ma capire l’inganno è facile

0
123

Le truffe via mail, ormai e purtroppo, sono all’ordine del giorno e si fanno sempre più insidiose. Man mano che si va avanti, è sempre più difficile distinguere una mail fasulla da una autentica, e molti utenti vengono ingannati senza rendersene conto. Le frodi di phishing sono insidiose, e ora anche Amazon è stato preso nuovamente di mira.

Phishing Amazon
Amazon è stato preso di mira per gli attacchi phishing rivolti agli utenti, ma non è una truffa nuova – androiditaly.com

Una vecchia truffa, ma funziona sempre

Quella dei 10.000 regali Amazon è una truffa già sentita, che gira in rete ormai da parecchio tempo. Tanti utenti, purtroppo, non si sono resi conto della falsità della email ricevuta, e quindi sono stati raggirati. Di positivo, c’è che questo tentativo di phishing non ha subìto troppi cambiamenti, dunque, con la giusta informazione, riconoscerlo è abbastanza semplice.

Questa, in particolare, è conosciuta proprio come la truffa dei 10.000 regali, che ruba il nome di Amazon per poter ingannare gli utenti. L’iter è sempre lo stesso, simile a molti tentativi di phishing adoperati nel corso degli anni. Viene, infatti, utilizzato il nome di un brand famoso, associato ad un’offerta che non sembra affatto rischiosa per l’utente e, dunque, plausibile.

In più, in questo caso i truffatori hanno anche costruito un sito comprendente le tipiche recensioni Amazon, motivo in più per cui l’utente tende a fidarsi e ritenere vera la mail ricevuta. Si tratta, però, solo di una truffa leggermente più elaborata.

10.000 regali, come riconoscere lo scam

Solitamente questo genere di truffe viene attuato via mail ma, con le ultime tecnologie, ora sta dilagando anche su app di messaggistica, come Whatsapp o Telegram. In questo caso particolare, infatti, il link fasullo potrebbe arrivare anche da un contatto presente in rubrica, su uno di questi programmi. Essendo inviato da una persona di fiducia, quindi, l’utente si sentirà più al sicuro nell’aprire il link.

Riconoscere il sito fasullo è semplice, se si fa un po’ d’attenzione. L’indirizzo web inizierà sempre con tinyur5.ru, un dominio russo utilizzato a questo scopo. Una volta aperto, si verrà indirizzati in una pagina, che sembra proprio di Amazon, in cui si informa l’utente che il sito di e-commerce regala 10.000 prodotti restituiti dagli acquirenti e, quindi, non più vendibili.

Phishing Amazon 2
Bisogna fare molta attenzione quando si apre un link, anche se sembra di un brand affidabile – androiditaly.com

Per averne uno gratuitamente, si dovrà compilare un breve quiz. Successivamente, si potrà scegliere tra tre pacchi regalo, indicati come premio nascosto. Da questo punto in poi, ha inizio il phishing. Per ottenere il regalo, infatti, si dovrà inviare un messaggio ad almeno 5 contatti, che siano gruppi o chat private, con tanto di conteggio sul sito tramite una barra di riempimento. Infine, per ottenere il premio, verrà richiesto di inviare circa un euro per le spese di spedizione.

Lo scopo della truffa e come difendersi

Ovviamente, dopo aver effettuato tutti i passaggi non si riceverà nulla. Nonostante si venga rubato solo un euro, se si pensa a quante persone possono cadere in questa trappola, le cifre raggiunte dai truffatori sono abbastanza importanti.

Innanzitutto, per capire se un messaggio è truffaldino oppure no, bisogna ricordare che è molto, molto raro che vengano regalati oggetti, anche di valore, senza nessun secondo fine. Comunque, per essere sicuri che si stia cadendo in uno scam, bisogna guardare attentamente il link che si sta aprendo. Un sito con dominio straniero, come .ru, è già un campanello d’allarme.

Inoltre, aziende con nomi importanti, come Amazon, Microsoft, Samsung, Apple e molti altri, non organizzano iniziative di questo tipo. Queste società, infatti, non chiederanno mai un contributo in denaro, in caso dovessero davvero regalare qualcosa ai loro utenti.

Fonte: Libero

LEAVE A REPLY

Please enter your comment!
Please enter your name here