Wyprzedaż Amazona zaczyna się jutro. Jej podróbka też.
Prime Big Deal Days ruszają we wtorek minutę po północy czasu pacyficznego i trwają 48 godzin, w 22 krajach, w tym w Polsce, Niemczech, Francji, Włoszech, Hiszpanii, Portugalii i Wielkiej Brytanii. Promocje są prawdziwe. Spora część e-maili o nich już nie.
Check Point obserwował, jak rosną rejestracje domen. W lipcu było 905 nowych adresów zawierających Amazon albo Prime. We wrześniu było ich 1284, czyli o 42 procent więcej, a firmowy klasyfikator oznaczył jedną na szesnaście z wrześniowej partii jako złośliwą lub podejrzaną. Nazwy są zbudowane tak, by rzucić na nie okiem, a nie je przeczytać: amazonprime-support, primevideoamazon, videoamazonprime, amazonprimewindows. Badacze znaleźli też dwie grupy powiązanych stron, jedenaście w jednej i pięć w drugiej, prawie wszystkie złośliwe, postawione tak, by przypominały sklepy i strony płatności.
E-maile trzymają się dwóch znanych scenariuszy: karty podarunkowej, którą rzekomo wygrałeś, i konta, które rzekomo zablokowano. Są napisane lepiej niż kiedyś, bo dobre napisanie ich nie wymaga już żadnego talentu. Nie zmienił się kształt sztuczki: każdy z nich potrzebuje, żebyś kliknął w link i zalogował się na stronie, która się otworzy.
Więc tego nie rób. Jeśli e-mail albo SMS mówi, że jest problem z twoim zamówieniem w Amazonie, zamknij go i otwórz aplikację Amazon albo wpisz adres samodzielnie. Prawdziwy problem będzie widoczny w Twoich zamówieniach. Ten, który istnieje tylko w e-mailu, nigdy nie istniał. A jeśli kupujesz w tym tygodniu, płać kartą kredytową, a nie przelewem czy aplikacją płatniczą, bo to karta pozwala odzyskać pieniądze. Po stronie komputera kontrola prywatności i kont w Tendvane powie ci, przy których logowaniach nadal nie ma drugiego kroku.