„Twoja subskrypcja została aktywowana” – oszuści podszywają się pod Amazon Prime
Uwaga na fałszywe e-maile o aktywacji Amazon Prime! CERT Polska ostrzega przed phishingiem, który wyłudza dane kart płatniczych.
CERT Polska alarmuje o nowej kampanii phishingowej, która wykorzystuje rozpoznawalną markę Amazon Prime. Cyberprzestępcy rozsyłają wiadomości e-mail z informacją o rzekomej aktywacji subskrypcji, a następnie zachęcają do anulowania jej poprzez kliknięcie w załączony link.
Link prowadzi do fałszywej strony, która do złudzenia przypomina oficjalny serwis Amazon. Po wejściu na nią, użytkownik proszony jest o podanie danych karty płatniczej. W ten sposób wrażliwe informacje trafiają bezpośrednio w ręce oszustów.
Eksperci podkreślają, że schemat działania opiera się na wzbudzeniu niepokoju i szybkiej reakcji ofiary. Aby uniknąć oszustwa, należy przede wszystkim dokładnie sprawdzić adres e-mail nadawcy oraz adres strony, na którą prowadzi odnośnik. Dobrym zwyczajem jest również samodzielne wyszukanie oficjalnej strony usługodawcy w przeglądarce i tam zweryfikowanie statusu subskrypcji.
Wszelkie podejrzane wiadomości i strony internetowe warto zgłaszać do CERT Polska za pośrednictwem strony incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”.
Źródło: policja.gov.pl