'campañas de phishing están llegando a un nuevo máximo'Es una frase que parece ser aplicado de forma regular durante todo el año. Como hemos dicho muchas veces, phishing, y la ingeniería social en general, es una amenaza en línea sostenida de manera activa y mejorado que tiene por objeto los datos personales y financieros.
Para hacer cualquier estafa de phishing más creíble y por lo tanto más éxito, ladrones suelen utilizar marcas famosas y medios sociales. El nombre de Amazon, en particular, surge con bastante frecuencia en la investigación de fraudes de phishing.
Aprender más acerca de Phishing y Facebook
correos electrónicos de phishing inteligentemente escrito haciéndose pasar por Amazon se acaba de detectar
El más reciente fraude de Amazon es una muy inteligente. Se trata de un correo electrónico de phishing hábilmente escrita que se hace pasar por Amazon, y utiliza su combinación de colores logotipo y similares.
Esto es lo que se lee el correo electrónico:
Como un cliente valioso que nos gustaría presentarle una oportunidad de hacer dinero rápido. Estamos ofreciendo £ 10 cada uno para un número determinado de clientes a cambio de completar una breve encuesta relativa a nuestro servicio. Sus opiniones y pensamientos son vitales para que nos permite ofrecer el mejor servicio posible. Por favor, pulse el enlace de abajo para empezar.
Por supuesto, el enlace que aparece es una suplantación de identidad que redirige a un sitio web comprometido hizo pasar por la página de inicio de sesión de Amazon:
Como se ve en la imagen de arriba, usuarios se les pide que introduzcan sus credenciales Amazon. Una vez hecho esto, los usuarios estarán conectados a otra página, pidiéndoles que escriba información personal y bancaria, como la dirección de su casa, número de teléfono, detalles de la tarjeta de crédito, número de cuenta bancaria, y la pregunta de seguridad.
Lea acerca de las Ofertas de Amazon 50% estafa de descuento
A pesar de que esta página se encuentra bajado, es sólo una cuestión de tiempo que los phishers vienen con otro plan inteligentemente escrita para cosechar todo tipo de información de identificación personal. Un buen consejo dado por Chris Boyd, investigador de Malwarebytes, está comprobando la URL de la página para un candado verde. La falta de este tipo es una clara indicación de una estafa de phishing.