Amazon.com – Ist es sicher?? Falls Sie versehentlich auf Amaozn.com statt auf der echten Amazon-Seite gelandet sind und sich fragen, ob es sicher ist, sich einzuloggen oder Ihre Kartendaten einzugeben., Lesen Sie diesen Artikel, um herauszufinden, was diese ähnliche Domain wirklich ist., wie es Ihr Geld und Ihre Daten stehlen kann, und was Sie jetzt tun sollten, um Ihre Konten und Geräte zu schützen.
Was ist Amazon.com??
Amaozn.com ist ein typisches Beispiel für eine Typosquatting- und Phishing-Domain – eine gefälschte Website, die eine falsche Schreibweise von „Amazon.com“ ausnutzt, um Nutzer zu täuschen, die die Adresse falsch eingeben oder auf einen irreführenden Link klicken.. Anstatt vom offiziellen Amazon-Unternehmen betrieben zu werden, Die Domain Amaozn.com wird von Dritten kontrolliert, die sie möglicherweise für betrügerische Aktivitäten nutzen., am häufigsten handelt es sich um Phishing von Zugangsdaten und Diebstahl von Zahlungsdaten..
Typosquatting beruht auf der Tatsache, dass Benutzer häufig kleine Tippfehler machen.. Das Vertauschen des „o“ und des „z“ in „amazon“ zu „amaozn“ ist eines der typischen Muster, die von Angreifern verwendet werden.. Die bösartige Webseite ist so gestaltet, dass sie dem echten Amazon-Portal sehr ähnlich sieht.: Es könnte das Logo kopieren., Farbschema, Navigationsleiste, und sogar lokalisierte Sprache und Währung. Auf den ersten Blick, Viele Nutzer werden nicht bemerken, dass sie sich auf einer gefälschten Domain befinden., insbesondere auf mobilen Bildschirmen, wo die vollständige Adressleiste nicht immer sichtbar ist..

Kurzer Überblick
| Art | Betrug, Gefälschte Webseite, Browser Hijacker, Umleiten, PUA |
| kurze Beschreibung | Eine verdächtige Website und betrügerische Suchmaschine, die Ihre Browser entführt und Weiterleitungen verursacht. |
| Symptome | unerwünscht Pop-ups möglicherweise erscheinen, während Sie im Internet surfen. Ein Browser-Hijacker kann ohne Ihr Wissen heruntergeladen werden. |
| Entfernungszeit | Ca. 15 Minuten für einen vollständigen Systemscan |
| Removal Tool |
Überprüfen Sie, ob Ihr System von Malware betroffen ist
Herunterladen
Malware Removal Tool
|
Sicherheitsanalysen von Amazon.com und ähnlichen Domains zeigen mehrere besorgniserregende Merkmale.. Dazu gehört ein sehr niedriger Vertrauenswert in automatisierten Reputationssystemen., widersprüchliche Unternehmensinformationen, und Muster, die bekannten Phishing-Kits entsprechen, die zum Diebstahl von Anmeldedaten und Kreditkartendaten verwendet werden.. In einigen Fällen, Während großer Shopping-Events wie Black Friday oder Prime Day werden auf solchen Domains gefälschte Bestellseiten und Landingpages mit „Sonderangeboten“ gehostet., weitere Steigerung ihrer Erfolgsquote.
Zusamenfassend, Amazon.com ist kein legitimer Spiegel oder eine regionale Version von Amazon.. Es handelt sich um eine gefährliche Webseite, die Identitätsdiebstahl begeht und als feindselig eingestuft und unbedingt gemieden werden sollte..
Amazon.com als Teil umfassenderer Amazon-Phishing-Kampagnen
Amazon.com existiert nicht isoliert.. Cyberkriminelle registrieren regelmäßig Hunderte oder sogar Tausende von Amazon-bezogenen Tippfehler-Domains rund um große Verkaufszeiten.. Diese Domänen teilen sich häufig die Infrastruktur., Designvorlagen, und Phishing-Kits. Sie können sich schnell drehen: Sobald eine Domain von Browsern oder Sicherheitsprodukten gemeldet und blockiert wird, Eine weitere ähnliche Domain geht online.
Dieser industrialisierte Ansatz bedeutet, dass Amazon.com im Laufe der Zeit für verschiedene betrügerische Szenarien missbraucht werden könnte., einschließlich gefälschter Anmeldeseiten, gefälschte Checkout-Portale, oder gefälschte Kundendienstformulare. Der genaue Inhalt kann sich ändern, Das zugrundeliegende Ziel bleibt jedoch immer dasselbe – wertvolle Daten zu sammeln und sie durch unautorisierte Transaktionen zu monetarisieren., Kontoübernahmen, oder Weiterverkauf gestohlener Informationen.
Wie habe ich es bekommen? So gelangen Sie auf Amazon.com
Normalerweise installiert man Amazon.com nicht als Software auf dem Computer.. Stattdessen, Sie werden über irreführende Links auf diese Phishing-Seite geleitet., Tippfehler, oder bösartige Werbekanäle. Wenn Sie verstehen, wie Sie in diese Lage geraten sind, wird Ihnen das helfen, ähnliche Fallen in Zukunft zu vermeiden..
Häufige Wege, wie Nutzer auf Amazon.com landen
Opfer berichten häufig von einem oder mehreren der folgenden Szenarien, wenn sie feststellen, dass sie mit der Domain Amaozn.com anstatt mit der echten Amazon-Website interagiert haben.:
- Tippfehler in der Adressleiste: Ich beabsichtige, „amazon.com“ zu besuchen., aber versehentlich „amaozn.com“ eingegeben und die Eingabetaste gedrückt, insbesondere auf Smartphones, wo die Autokorrektur und kleine Tastaturen die Fehlerrate erhöhen..
- Phishing-E-Mails, die angeblich von Amazon stammen: Meldungen über „Kontosperrung“, „Rückerstattungsfehler“, „Bestellbestätigung“ oder „Paketproblem“ mit einem Button, der optisch legitim wirkt, aber insgeheim auf die Domain Amazon.com verweist..
- Gefälschte Seiten mit „Sonderangeboten“ oder „exklusiven Deals“.: Anzeigen oder Werbebeiträge in sozialen Medien, die unglaubliche Rabatte auf beliebte Amazon-Produkte versprechen., die zur Kassen- oder Anmeldeseite auf Amazon.com weiterleiten..
- Bösartige Suchanzeigen und SEO-Vergiftung: Gesponserte Links oder manipulierte Suchergebnisse, die bei der Suche nach „Amazon Login“ erscheinen, „Amazon-Support“, oder ähnliche Begriffe, aber tatsächlich auf den Tippfehlerbereich aufgelöst.
- Nachrichten in Messenger-Apps oder SMS (SMiShing): Texte mit dringenden Tracking-Warnungen, Lieferavis, oder Gewinnansprüche, Die verkürzte oder verschleierte URL führt Sie dann zur Phishing-Seite Amazon.com..
- Links in gefälschten Bestell-PDFs oder Anhängen: Böswillige Rechnungen, Versanddokumente, oder Belege, die das Format von Amazon imitieren und Links zu Amazon.com anstatt zum echten Portal enthalten..
In all diesen Fällen, Die Angreifer nutzen das Vertrauen in Amazon als bekannte Marke aus und missbrauchen entweder die Dringlichkeit oder die („Ihr Konto wird gesperrt.“) oder Gelegenheit („Ihnen steht eine Rückerstattung zur Verfügung.“) um Sie dazu zu verleiten, auf die URL zu klicken oder sich einzuloggen, ohne sie sorgfältig zu prüfen..
Könnte mein Computer beim Besuch von Amazon.com infiziert worden sein??
Die meisten Phishing-Domains mit Bezug zu Amazon, einschließlich Amazon.com, konzentrieren sich primär auf Social Engineering und Datendiebstahl, anstatt Malware unbemerkt zu installieren.. Jedoch, Dies bedeutet nicht, dass kein technisches Risiko besteht.. Auf solchen Seiten gehostete Phishing-Kits und -Skripte können kombiniert werden mit:
- Verdächtiger JavaScript-Code, der Formulardaten und Sitzungsinformationen in Echtzeit abgreift.
- Weiterleitungsketten, die zu Exploit-Kits oder gefälschten „Browser-Update“-Seiten führen, die versuchen, Sie zum Herunterladen von Schadsoftware zu verleiten..
- Tracking-Pixel und Drittanbietercode, die Ihr Gerät und Ihren Browser für späteres Targeting profilieren.
- Aufforderungen zur Installation von Browsererweiterungen oder mobilen Apps, die vorgeben, Ihr Amazon-Konto zu „sichern“, aber tatsächlich als Spyware oder Adware fungieren..
Wenn Ihnen ungewöhnliche Pop-ups aufgefallen sind, seltsame Weiterleitungen, oder Aufforderungen zur Installation von Software während des Besuchs von Amazon.com, Ihr System könnte zusätzlichen Bedrohungen ausgesetzt gewesen sein und sollte mit seriösen Anti-Malware-Tools genauer untersucht werden..
Was tut es? Risiken der Amazon.com-Phishing-Website
Der Hauptzweck von Amaozn.com besteht darin, sich als Amazon auszugeben und Sie durch Täuschung zur Herausgabe sensibler Daten zu verleiten.. Sobald Sie mit der Website interagieren, insbesondere durch Einloggen oder den Versuch zu bezahlen, Es werden verschiedene Arten von Angriffen möglich..
Zugangsdatendiebstahl und Kontoübernahme
Die einfachste Verwendung einer Domain wie Amaozn.com besteht darin, Ihre Amazon-Anmeldedaten zu sammeln.. Die Website zeigt möglicherweise eine nahezu perfekte Kopie der offiziellen Anmeldeseite an., einschließlich Markenbildung, Sprache, und UI-Elemente. Wenn Sie Ihre E-Mail-Adresse und Ihr Passwort eingeben und auf „Anmelden“ klicken, Folgendes kann hinter den Kulissen geschehen.:
- Ihre Zugangsdaten werden direkt an den Server des Angreifers gesendet und in einer Datenbank gespeichert..
- Ein Skript könnte sofort versuchen, sich mit den erfassten Anmeldeinformationen auf der echten Amazon-Website anzumelden, um diese zu verifizieren und Einmalcodes zu umgehen, falls Sie aktuell authentifiziert sind..
- Nach der Authentifizierung, Angreifer können auf Ihre Bestellhistorie zugreifen, gespeicherte Adressen, gespeicherte Zahlungsmethoden, und Guthaben auf Geschenkkarten.
- Sie können ihre Kontodaten ändern., Rechnungsweiterleitung einrichten, oder neue Lieferadressen und Zahlungsmittel hinzufügen.
Wenn Sie dieselbe E-Mail-Adresse und dasselbe Passwort auch für andere Dienste verwenden, Der Schaden kann weit über Ihr Amazon-Konto hinausgehen.. Angreifer testen gestohlene Zugangsdaten häufig bei E-Mail-Anbietern., Online-Banking, Zahlungsportale, und andere hochwertige Plattformen.
Betrug mit Zahlungskarten und Finanzbetrug
Amazon.com kann auch eine gefälschte Bezahlseite enthalten, die Sie zur Eingabe Ihrer vollständigen Kartendaten auffordert., einschließlich der Zahl, Verfallsdatum, CVV-Code, und manchmal auch 3D-Secure-Informationen unter dem Vorwand, einen Kauf abzuschließen oder eine „Zahlungsablehnung“ zu beheben.. Angreifer können diese Daten auf verschiedene Weisen zu Geld machen.:
- Sie tätigen betrügerische Einkäufe mit Ihrer Karte, bis die Bank diese sperrt..
- Verkauf Ihrer Kartendaten auf Untergrundmärkten, wo andere Kriminelle sie später verwenden können.
- Durch die Kombination von Kartendaten mit Adress- und Telefonnummerninformationen kann ein überzeugenderer Betrug begangen werden..
Im Gegensatz zu echten Amazon-Käufen, Hinter diesen Transaktionen steht kein reales Produkt oder Auftrag.. Der gesamte Ablauf ist einzig und allein darauf ausgelegt, Ihre Finanzinformationen zu extrahieren und zu missbrauchen..
Erfassung von persönlichen Daten und Kontaktinformationen
Gefälschte Amazon-Domains sammeln zudem eine beträchtliche Menge an persönlichen Daten, die auf den ersten Blick harmlos erscheinen mögen.: dein Name, Lieferanschrift, Telefonnummer, und E-Mail-Adresse. In Wirklichkeit, Diese Informationen sind für Cyberkriminelle äußerst wertvoll.. Es kann verwendet werden, um:
- Erstellen Sie hochgradig zielgerichtete Phishing-Kampagnen, die sich auf echte Bestellungen beziehen., Adressen, oder Geräte, die Ihnen gehören.
- Führen Sie Social-Engineering-Angriffe über das Telefon durch., vorgeben, Amazon-Support zu sein, ein Lieferunternehmen, oder Ihre Bank.
- Ergänzen Sie Identitätsprofile, die für Kreditkartenbetrug oder zur Eröffnung unbefugter Konten in Ihrem Namen verwendet werden können..
Manche Opfer berichten sogar von unerwünschten Anrufen oder Nachrichten, in denen die Angreifer ihre genaue Adresse und ihre Einkaufsgewohnheiten preisgeben., die Illusion, dass der Anrufer ein legitimer Amazon-Mitarbeiter ist, wird dadurch weiter verstärkt..
Technische und browserbezogene Konsequenzen
Über den unmittelbaren Diebstahl von Zugangsdaten und Zahlungsdaten hinaus, Die Interaktion mit Amazon.com kann technische Nebenwirkungen auf Ihren Browser und Ihr Gerät haben.. Mögliche Probleme umfassen:
- Persistente Cookies und lokale Speichereinträge, die die Nachverfolgung über Sitzungen hinweg ermöglichen.
- Erteilte Benachrichtigungsberechtigungen ermöglichen später das Versenden von Spam- oder bösartigen Browser-Push-Benachrichtigungen, die Systemwarnungen oder Amazon-Nachrichten imitieren..
- Neu, unerwünschte Browsererweiterungen, falls Sie durch eine Verwechslung zur Installation von „Einkaufshelfern“ verleitet wurden, Gutschein-Tools, oder „Sicherheits-Add-ons“.
Diese Elemente stellen möglicherweise keine vollwertige Schadsoftware dar., aber sie beeinträchtigen Ihre Privatsphäre, das Risiko weiterer Phishing-Angriffe erhöhen, und die Systemleistung und Benutzerfreundlichkeit beeinträchtigen.
So entfernen Sie
Weil Amazon.com eine Webdomain und keine herkömmliche Anwendung ist, Sie „deinstallieren“ es nicht von Ihrem System.. Jedoch, wenn Sie mit der Website interagiert haben, Sie müssen die Situation als Sicherheitsvorfall behandeln und an drei Hauptfronten Maßnahmen ergreifen.: Ihre Konten, Ihre Finanzen, und Ihre Geräteumgebung.
Begrenzen Sie den Schaden für Ihre Konten und Finanzen.
Wenn Sie Ihre Amazon-Anmeldedaten auf Amazon.com eingegeben haben, Gehen Sie davon aus, dass Ihre Zugangsdaten kompromittiert wurden.. Sie sollten sich umgehend über einen vertrauenswürdigen Pfad bei der echten Amazon-Website oder mobilen App anmelden. (Die Adresse entweder manuell eingeben oder ein bekanntes Lesezeichen verwenden), Ändern Sie Ihr Passwort in ein sicheres Passwort., einzigartiges Exemplar, und überprüfen Sie Ihre jüngsten Kontoaktivitäten. Wenn Sie Bestellungen sehen, Anmeldungen, oder unterstützen Sie Aktionen, die Sie nicht erkennen, Melden Sie diese bitte über die offiziellen Supportkanäle von Amazon..
Wenn Sie auf der Amazon.com-Zahlungsseite Kartendaten angegeben haben, Behandle die Karte als offen.. Wenden Sie sich an Ihre Bank oder Ihren Kartenaussteller., erklären Sie, dass Sie Ihre Kartendaten auf einer mutmaßlichen Phishing-Website eingegeben haben., und bitten Sie sie, die Karte zu sperren und eine neue auszustellen.. Fordern Sie eine Überprüfung Ihrer letzten Transaktionen an und fechten Sie unbekannte Abbuchungen gemäß den Verfahren Ihrer Bank an.. Die Verwendung einer Kreditkarte anstelle einer Debitkarte bietet oft einen stärkeren Verbraucherschutz., aber in beiden Fällen, Eine schnelle Meldung erhöht Ihre Chancen auf die Rückgewinnung der Gelder erheblich..
Sichern Sie auch andere Konten, die möglicherweise dasselbe Passwort verwenden.
Die Wiederverwendung von Anmeldeinformationen ist ein häufiges Problem. Wenn das Passwort, das Sie bei Amazon.com verwendet haben, auch auf anderen Plattformen verwendet wird, Ändern Sie es auch auf diesen Seiten., beginnend mit Ihrem Haupt-E-Mail-Konto, Online-Banking, und andere Finanz- oder Einkaufsdienstleistungen. Es wird dringend empfohlen, einen Passwort-Manager zu verwenden, um für jeden Dienst eindeutige Passwörter zu generieren und zu speichern., da dies die Auswirkungen eines einzelnen Phishing-Vorfalls erheblich verringert..
Woimmer möglich, Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA). Selbst wenn Angreifer Ihr Passwort kennen, Ohne die zusätzlichen Einmalcodes einer Authentifizierungs-App wird es ihnen deutlich schwerer fallen, sich einzuloggen., Hardware-Schlüssel, oder SMS.
Bereinigen Sie Ihre Browser- und Geräteumgebung
Aus technischer Sicht, Der Besuch von Amazon.com hat wahrscheinlich Spuren hinterlassen und möglicherweise Berechtigungen erteilt.. Um zukünftige Risiken zu reduzieren und Ihre Privatsphäre und Sicherheit zu verbessern, Du solltest:
- Öffnen Sie die Einstellungen Ihres Browsers und überprüfen Sie, welche Websites Benachrichtigungen senden dürfen.. Entziehen Sie die Berechtigungen für Amaozn.com und alle unbekannten oder verdächtigen Domains..
- Browserverlauf löschen, Kekse, und zwischengespeicherte Dateien, insbesondere für den Zeitraum, in dem Sie auf die Phishing-Website zugegriffen haben..
- Überprüfen Sie Ihre installierten Browsererweiterungen oder Add-ons und entfernen Sie alle, die Sie nicht erkennen., nicht mehr verwenden, oder die ungefähr zu dem Zeitpunkt erschienen, als Sie Amazon.com besuchten..
- Führen Sie einen vollständigen Scan mit einer seriösen Anti-Malware-Lösung durch, um nach potenziell unerwünschten Programmen zu suchen., Adware, oder andere Bedrohungen, die möglicherweise durch Weiterleitungen oder irreführende Downloads eingeführt wurden.
Diese Maßnahmen tragen dazu bei, die Nachwirkungen des Phishing-Vorfalls zu begrenzen und es Angreifern zu erschweren, Sie über dieselbe Umgebung weiterhin zu verfolgen oder ins Visier zu nehmen..
Stärken Sie Ihre zukünftigen Abwehrmaßnahmen gegen ähnliche Domains
Der Vorfall mit Amazon.com sollte als Warnung verstanden werden, die eigenen Gewohnheiten im Umgang mit hochpreisigen Websites wie Amazon anzupassen.. Überprüfen Sie URLs in der Adressleiste immer doppelt., insbesondere vor dem Einloggen oder der Eingabe von Kartendaten. Erwägen Sie, die offizielle Amazon-Domain zu Ihren Lesezeichen hinzuzufügen und dieses Lesezeichen zu verwenden, anstatt die Adresse manuell einzugeben.. Seien Sie skeptisch gegenüber unerwünschten E-Mails., Texte, oder Nachrichten in sozialen Medien, die Sie auffordern, auf einen Link zu klicken, um ein Kontoproblem zu „beheben“ oder eine Rückerstattung zu beantragen..
Die Umsetzung dieser defensiven Gewohnheiten verringert Ihr Risiko, Opfer ähnlicher Phishing-Kampagnen zu werden, erheblich., nicht nur diejenigen, die Amazon ins Visier nehmen, sondern auch diejenigen, die sich als Banken ausgeben., Zahlungsdienste, und Regierungsportale.
Was sollten Sie tun?
Wenn Sie in irgendeiner Weise mit Amazon.com interagiert haben – insbesondere, wenn Sie sich eingeloggt haben, eingegebene Kartendaten, oder versucht haben, einen Kauf abzuschließen – gehen Sie davon aus, dass Ihre Zugangsdaten und Finanzinformationen bereits in den Händen von Angreifern sein könnten.. Sichern Sie Ihr Amazon-Konto und andere Online-Konten, Wenden Sie sich an Ihre Bank oder Ihren Kartenaussteller, um Ihre Zahlungsmethoden zu überprüfen und zu schützen., und bereinigen Sie Ihren Browser und Ihr Gerät wie oben beschrieben.. Um Ihr System umfassend zu schützen und versteckte Risiken zu minimieren, Befolgen Sie sorgfältig die detaillierten Anweisungen zur Entfernung und Sicherheitsverbesserung, die direkt unter diesem Artikel aufgeführt sind – sie führen Sie durch die Überprüfung Ihres Computers., die Einstellungen verfeinern, und sich vor zukünftigen Phishing-Websites zu schützen, die sich als Amazon oder andere große Marken ausgeben..

