Amazon Prime Day phishingpogingen nemen toe

10 juli 2023

Op 11 en 12 juli vindt in België Amazon Prime Day plaats, Amazons deal-event exclusief voor Prime-leden, met deals voor topmerken en kleine bedrijven. Dit jaar vond Check Point Research (CPR) 16 keer meer kwaad­aar­dige, aan Amazon Prime gere­la­teerde phis­hing­aan­vallen in de maand juni verge­leken met mei, en de totale toename van alle Amazon-gere­la­teerde phishing was 8%. 

Tijdens deze periode waren er bijna 1.500 nieuwe domeinen gere­la­teerd aan de term “Amazon” waarvan 92% riskant bleek te zijn – ofwel kwaad­aardig of verdacht. 1 op elke 68 nieuwe domeinen gere­la­teerd aan “Amazon” was ook gere­la­teerd aan “Amazon Prime”. Ongeveer 93% van deze domeinen bleek riskant te zijn.

Met exclu­sieve aanbie­dingen is Amazon Prime Day aantrek­ke­lijk voor koop­jes­ja­gers. Amazon Prime Day 2022 zorgde voor een piek in aankopen volgens Amazon: wereld­wijd werden meer dan 300 miljoen items verkocht. Cyber­cri­mi­nelen grijpen deze gele­gen­heid aan om phishing-aanvallen uit te voeren en te profi­teren van niets­ver­moe­dende shoppers. Deze aanval­lers gebruiken mislei­dende tactieken, zoals het versturen van valse e‑mails of het maken van frau­du­leuze websites, met als doel het stelen van persoon­lijke infor­matie of finan­ciële gegevens. Hoewel Prime Day enorme bespa­ringen biedt, is het cruciaal voor shoppers om waakzaam te blijven, voor­zichtig te zijn bij het klikken op links of het verstrekken van gevoelige infor­matie, en ervoor te zorgen dat ze zich op legitieme platforms begeven.

Amazon Prime Day phishing

Het basis­ele­ment van een phis­hing­aanval is een bericht dat wordt verzonden via e‑mail, sociale media of andere elek­tro­ni­sche commu­ni­ca­tie­mid­delen. Een phisher kan openbare bronnen gebruiken, vooral sociale netwerken, om achter­grond­in­for­matie te verza­melen over de persoon­lijke en werk­er­va­ring van het slacht­offer. Deze bronnen worden gebruikt om infor­matie te verza­melen zoals de naam, functie en het e‑mailadres van het poten­tiële slacht­offer, maar ook inte­resses en acti­vi­teiten. De phisher kan deze infor­matie vervol­gens gebruiken om een betrouw­baar nepbe­richt op te stellen.

Stelen van kredietkaartgegevens 

CPR merkte een kwaad­aar­dige phishing-e-mail op die zogenaamd was verzonden door Amazon en die probeerde de krediet­ge­ge­vens van gebrui­kers te stelen. De e‑mail werd verstuurd vanaf het nage­maakte adres Amazon (amazon@blackoutthelimit[.]com) en bevatte sociaal gema­ni­pu­leerde onder­werpen die het slacht­offer onder druk konden zetten om op de scha­de­lijke link http://kolives[.]com/profile/ te klikken. De website stuurde de gebruiker door naar een frau­du­leuze betaal­pa­gina van Amazon die eruitzag als de echte site met kleine wijzi­gingen (bijvoor­beeld “Cvv” in plaats van “CVV”). Op deze de kwaad­aar­dige website werd het slacht­offer gevraagd krediet­in­for­matie in te voeren.

Poging tot accountovername

In een andere phis­hing­mail wordt gepro­beerd de Amazon Prime account­ge­ge­vens van een gebruiker te stelen. De e‑mail leek te zijn verzonden vanaf “Amazon​.co​.jp”, maar uit het e‑mailadres bleek duidelijk dat het om phishing gaat (changeid@sfsbupah[.]com). Ook stond er onderaan de e‑mail Arnazon in plaats van Amazon. De aanvaller probeerde het slacht­offer te misleiden om op een malafide link te klikken die de gebruiker door­stuurde naar een frau­du­leuze Amazon login­pa­gina. In de kwaad­aar­dige link https://sftvrepair[.]com moest de gebruiker zijn gebrui­kers­naam en wacht­woord invoeren.

Valse betaal­pa­gina van Amazon

CPR vond een frau­du­leuze website die probeerde de betaal­pa­gina van Amazon te imiteren met een bijna identieke replica. De frau­du­leuze website staat vermeld onder het adres http://amazon-prime-unitsexrctvy4e5rf6gyu[.]square[.]site.

“Bij online koop­jes­dagen zijn er een aantal zaken waar je als gebruiker rekening mee kan houden om jezelf te beschermen tegen cyber­cri­mi­nelen” begint Zahier Madhar, security engineer expert bij Check Point. “Let ten eerste op spel­fouten in de link die leidt naar www​.amazon​.com. Copycat-websites kunnen er net zo aantrek­ke­lijk uitzien, maar dit is hoe hackers consu­menten misleiden. Mails die je ontvangt over Amazon Prime Day en spel­fouten of vreemde zins­con­struc­ties bevatten, hebben een hogere kans kwaad­willig te zijn. Gene­ra­tieve AI zorgt er tegen­woordig ook voor dat deze phis­hing­mails veel profes­si­o­neler en zorg­vuldig worden opgesteld. Vervol­gens kan je ook je gegevens beter beschermen door een sterk wacht­woord aan te maken voor je account voordat de Prime Day start. Deel ook het absolute minimum aan gegevens wanneer daarom gevraagd wordt. Hoe meer hackers weten, hoe meer ze van je iden­ti­teit kunnen stelen. Om zeker te zijn dat hackers niet aan je bank­re­ke­ning kunnen komen, is het ten slotte verstan­diger om enkel met credit­card te betalen. Als een kaart­nummer wordt gestolen, bieden credit­cards meer bescher­ming en minder aansprakelijkheid.”

Pin It on Pinterest

Share This