诈骗者冒充亚马逊支持人员来窃取您的帐户

新一波亚马逊退款诈骗正在蔓延,电子邮件收件箱和短信都受到影响。

来源:Malwarebytes Labs 博客

网络犯罪分子喜欢使用所谓的“喷雾和祈祷”策略来冒充知名品牌。尤其是那些拥有庞大客户群的公司。

据报道,亚马逊拥有约 3.1 亿活跃客户,因此他们当然有资格成为一个值得模仿的品牌。这一点从使用其名称的诈骗数量之多就可见一斑。

亚马逊账户盗用 (ATO) 诈骗在假期期间大量发生,而且还没有消失。诈骗者将“因安全问题而召回产品”的短信骗局转移到电子邮件中。

假冒产品召回消息是诈骗者最常用的诱饵之一,我们过去曾报道过。

最近的电子邮件活动中的钩子是相同的:您购买的东西不符合安全或质量标准。

英国《镜报》报道了这样的电子邮件:

“尊敬的顾客,我们谨以此函通知您,由于可能存在潜在安全风险的设计缺陷,您 2026 年 3 月订单中的某件商品被召回。对于由此可能造成的任何不便,我们深表歉意,并感谢您及时关注这一重要的安全问题。感谢您对亚马逊的持续信任。”

点击链接后,目标将进入一个虚假的登录页面,旨在窃取他们的亚马逊用户名和密码。

这些信息故意对产品的性质或召回的具体问题含糊其辞。它们越不具体,人们就越有可能认为,“这可能就是我。”如果你最近从亚马逊订购了一些东西,你就更有可能上当。

如何避免落入亚马逊网络钓鱼诈骗

  • 如果您收到召回通知,请勿点击任何链接。相反,请使用该应用程序或在浏览器中输入网站直接访问亚马逊。然后检查您帐户中的消息中心。来自亚马逊的合法消息将出现在那里。
  • 当您在亚马逊账户设置中时,打开两步验证。
  • 向亚马逊举报该骗局,无论您是否上当。