{"id":23434,"date":"2020-11-24T15:06:07","date_gmt":"2020-11-24T13:06:07","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=23434"},"modified":"2020-11-24T15:11:20","modified_gmt":"2020-11-24T13:11:20","slug":"amazon-related-phishing-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/amazon-related-phishing-scam\/23434\/","title":{"rendered":"Le truffe pi\u00f9 diffuse su Amazon"},"content":{"rendered":"<p>Chiunque abbia avuto a che fare con Amazon sa che, di tanto in tanto, ci si pu\u00f2 imbattere in truffatori che sfruttano la popolarit\u00e0 del sito come fossero dei parassiti. Nessun utente del sito \u00e8 immune: venditori, acquirenti, utenti abituali e visitatori occasionali.<\/p>\n<p>Anche se non vi siete mai collegati a un account Amazon (ma davvero, mai?), alcune di queste truffe possono comunque riguardarvi. Ci concentreremo prima di tutto sui compratori perch\u00e9 formano il gruppo pi\u00f9 grande, ma non ignoreremo le altre categorie di utenti.<\/p>\n<h2><strong>Uso Amazon per i miei acquisti: a cosa dovrei prestare attenzione?<\/strong><\/h2>\n<p>Da molti anni ormai il phishing, quel classico senza tempo delle truffe su Internet, continua a essere la minaccia pi\u00f9 importante per la maggior parte degli utenti. L\u2019obiettivo principale di un truffatore \u00e8 di ottenere i dati personali, preferibilmente di coloro che hanno accesso ad account importanti (idealmente, a conti bancari). Un account su Amazon, come si pu\u00f2 intuire, \u00e8 una ricompensa per la quale vale la pena rischiare.<\/p>\n<p>I truffatori cercano di ottenere questi dati utilizzando e-mail fraudolente, messaggi di testo o chiamate che sembrano provenire da Amazon. Esistono decine di tecniche di phishing, e il pi\u00f9 delle volte fanno leva sull\u2019urgenza. Ecco le tipologie di e-mail di phishing pi\u00f9 diffuse che i nostri analisti antispam hanno incontrato di recente.<\/p>\n<p><strong>\u00a0<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n<h3>Messaggi falsi su un abbonamento ad Amazon Prime<\/h3>\n<p>Ricevete un\u2019e-mail o un messaggio di testo secondo il quale vi verr\u00e0 presto addebitato l\u2019abbonamento ad Amazon Prime che avete (presumibilmente) acquistato; viene offerto un numero da chiamare per annullare l\u2019acquisto. Se chiamate, cercheranno di ingannarvi o di farvi pressione affinch\u00e9 riveliate il vostro nome utente, la password e il numero della carta di credito.<\/p>\n<p>Esiste anche un\u2019altra versione di questa truffa che consiste nel persuadere le vittime ad installare sul proprio computer il programma TeamViewer per l\u2019accesso da remoto, tecnica che nel 2019, in soli tre mesi, ha permesso di <a href=\"https:\/\/www.yourmoney.com\/household-bills\/warning-as-victims-lose-1m-in-amazon-prime-scam\/\" target=\"_blank\" rel=\"noopener nofollow\">sottrarre a comuni cittadini britannici la bella somma di un milione di sterline in totale.<\/a><\/p>\n<h3>False notifiche di attivit\u00e0 sospette sull\u2019account Amazon<\/h3>\n<p>Una delle tecniche di phishing pi\u00f9 comuni utilizza un messaggio che sembra provenire da Amazon e si riferisce ad attivit\u00e0 sospette o a transazioni non autorizzate sul vostro account. In questo caso, i truffatori cercano di spaventarvi facendovi credere che qualcuno sia riuscito a compromettere l\u2019account.<\/p>\n<div id=\"attachment_23437\" style=\"width: 740px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23437\" class=\"wp-image-23437 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/11\/24103834\/amazon-related-phishing-scam-screen-1.png\" alt=\"\" width=\"730\" height=\"690\"><p id=\"caption-attachment-23437\" class=\"wp-caption-text\">E-mail di phishing secondo la quale il vostro account \u00e8 stato bloccato a causa di attivit\u00e0 sospetta.<\/p><\/div>\n<p>Per risolvere la situazione, in base a quanto si legge nel messaggio, \u00e8 necessario cliccare su un link, che in realt\u00e0 reindirizza a un sito Amazon falso. Digitando il vostro nome utente e la vostra password, queste informazioni andranno direttamente nelle mani dei cybercriminali, che le utilizzeranno per accedere al vostro account (per davvero). Una donna a Fife, in Scozia, ha <a href=\"https:\/\/www.thecourier.co.uk\/fp\/news\/local\/fife\/1169960\/fife-woman-loses-80000-in-amazon-prime-phone-scam\/\" target=\"_blank\" rel=\"noopener nofollow\">perso ben 80.000 sterline<\/a> a causa di una truffa telefonica simile.<\/p>\n<h3><strong>Conferma di un ordine Amazon c<\/strong>h<strong>e <\/strong>non avete effettuato<\/h3>\n<p>La vostra PlayStation Sony sar\u00e0 presto spedita all\u2019indirizzo indicato. Non ne avete ordinata una? Basta chiamarci e sistemeremo tutto.<\/p>\n<p>Come avrete capito, fare quella telefonata \u00e8 una pessima idea. Ancora una volta, i truffatori cercano soldi facili e dati personali. Una donna in Australia ha <a href=\"https:\/\/www.wibw.com\/2020\/10\/22\/auburn-woman-shares-story-of-scam-that-claimed-her-amazon-account-was-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">perso<\/a> 4.000 dollari in questo modo: i truffatori l\u2019hanno convinta ad acquistare dei buoni regalo Amazon.<\/p>\n<div id=\"attachment_23436\" style=\"width: 910px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23436\" class=\"wp-image-23436 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/11\/24103407\/amazon-related-phishing-scam-screen-2.png\" alt=\"\" width=\"900\" height=\"700\"><p id=\"caption-attachment-23436\" class=\"wp-caption-text\">E-mail fraudolenta che sembra provenire da Amazon: un ordine dal costo importante, che non avete mai effettuato, \u00e8 in arrivo.<\/p><\/div>\n<h3>La truffa del pagamento di prodotti con un buono regalo<\/h3>\n<p>I buoni regalo sono il fulcro di un comune stratagemma: trovate un prodotto online ad un prezzo molto conveniente, ma il venditore vi suggerisce di pagare con un buono regalo Amazon. Vi sconsigliamo di farlo. Finirete per spendere soldi inutilmente e non otterrete il prodotto che desiderate.<\/p>\n<p>\u00c8 sempre meglio pagare gli acquisti online in modo da poter contestare il pagamento se qualcosa va storto. Lo scopo principale di una carta regalo Amazon, come suggerisce il nome, \u00e8 quello di essere regalata. Qualsiasi tentativo di inviare una di queste carte a un venditore anonimo senza scrupoli non regger\u00e0.<\/p>\n<h3>Richieste false per l\u2019acquisto di buoni regalo<\/h3>\n<p>Un\u2019altra opzione \u00e8 una falsa e-mail da parte del vostro capo che richiede urgentemente l\u2019acquisto di un pacchetto di buoni regalo Amazon. Potr\u00e0 sembrare assurdo, ma la gente ci crede ancora.<\/p>\n<p>Il mittente non deve essere necessariamente il vostro capo, ma potrebbe anche essere un parente, come una nonna non molto tecnologica, che vi chiede di acquistare diversi buoni dalle cifre contenute, come regalo di Natale per tutta la famiglia.<\/p>\n<p>Ecco a voi un consiglio efficace e semplice: contattate il vostro capo (o la nonna) con un metodo diverso (non rispondete all\u2019e-mail) e assicuratevi che sia tutto in ordine.<\/p>\n<h3>False notifiche su un bonus o un regalo<\/h3>\n<p>La regola del bastone e la carota viene adottata anche dai cybercriminali.\u00a0 Se non riescono a intimidirvi parlandovi di un fantomatico hackeraggio dell\u2019account o di transazioni sospette, per attirare la vostra attenzione i truffatori potrebbero inviarvi un\u2019e-mail in merito a punti bonus accumulati che stanno per scadere o a qualche altro regalo. Il risultato \u00e8 lo stesso: se cliccate sul link e inserite i dati sul sito falso, queste informazioni verranno inviate ai truffatori. Non fatelo.<\/p>\n<div id=\"attachment_23435\" style=\"width: 740px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23435\" class=\"wp-image-23435 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/11\/24103243\/amazon-related-phishing-scam-screen-3.png\" alt=\"\" width=\"730\" height=\"610\"><p id=\"caption-attachment-23435\" class=\"wp-caption-text\">Si suppone che abbiate diritto a un bonus Amazon, ma dovrete andare su un sito di phishing per ottenerlo.<\/p><\/div>\n<h2>Vendo prodotti su Amazon: a cosa dovrei prestare attenzione?<\/h2>\n<p>Ai truffatori non importa se siete un acquirente o un venditore: a loro interessano semplicemente i vostri soldi. Se vendete su Amazon, state attenti a queste truffe.<\/p>\n<h3>Una \u201cconsegna non riuscita\u201d<\/h3>\n<p>La truffa della mancata consegna \u00e8 gi\u00e0 diventata un classico delle frodi su Internet (e forse delle truffe in generale). Cosa si pu\u00f2 fare se un acquirente dichiara che il suo pacco non \u00e8 mai arrivato? Amazon ha dei modi per combattere questo tipo di truffa? S\u00ec. Scegliete sempre la consegna con un tracciamento preciso del vostro pacco, che vi permetta di seguirlo in ogni fase del percorso, compreso il monitoraggio al momento della ricezione.<\/p>\n<h3>Sostituzione del prodotto dopo l\u2019avvenuta consegna<\/h3>\n<p>Cosa succede se un compratore sostituisce il prodotto acquistato con uno danneggiato e richiede un risarcimento? Questo dipende da voi: prima di spedire l\u2019articolo, scattate una foto o registrate un video dell\u2019articolo che ne attesti le buone condizioni e <span class=\"TextRun BCX8 SCXW73732700\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"none\"><span class=\"NormalTextRun BCX8 SCXW73732700\" data-ccp-charstyle=\"None A\" data-ccp-charstyle-defn='{\"ObjectId\":\"56177c72-5080-40e2-8fdd-09e82850fc07|47\",\"Properties\":[134233614,\"true\",201340122,\"1\",335551547,\"1033\",469775450,\"None A\",469778129,\"NoneA\"],\"ClassId\":1179649}'>sigillate il pacco con del nastro adesivo<\/span><\/span>. Se il nastro adesivo \u00e8 rotto, allora avete chiaramente rispettato la vostra parte dell\u2019accordo.<\/p>\n<p>Alcuni individui sfacciati hanno guadagnato centinaia di migliaia di dollari con le restituzioni illegali, sostituendo la merce reale con <a href=\"https:\/\/www.newsweek.com\/22-year-old-allegedly-scammed-amazon-out-370k-return-shipments-filled-dirt-1452452\" target=\"_blank\" rel=\"noopener nofollow\">sporcizia<\/a>. Alla fine sono stati catturati, e la giustizia ha prevalso, ma i venditori possono subire danni reali prima che tutto venga a galla.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksec\"><\/strong><\/p>\n<h2><strong>Non ho alcun tipo di collegamento con Amazon: devo prestare attenzione a qualcosa? <\/strong><\/h2>\n<p>Sorprendentemente, s\u00ec. L\u2019influenza gravitazionale di Amazon pu\u00f2 riguardavi anche se non avete mai visitato il sito della piattaforma.<\/p>\n<h3>False offerte di lavoro Amazon<\/h3>\n<p>Prendiamo, ad esempio, le false offerte di lavoro. La truffa inizia su un percorso simile, ma invece di un regalo o di un problema di consegna, la persona dal numero di telefono sconosciuto vi offre un lavoro presso Amazon. Strano, certo, ma la prospettiva di lavorare da casa con un orario flessibile, guadagnando diverse migliaia di dollari al mese \u00e8 allettante.<\/p>\n<p>Aspettate un attimo: c\u2019\u00e8 una quota di iscrizione, da pagare con un buono regalo Amazon. Vi ricorda qualcosa? \u00c8 ora di riattaccare. Dopotutto, Amazon pubblicizza le offerte di lavoro aperte sul proprio <a href=\"https:\/\/www.amazon.jobs\/en\/\" target=\"_blank\" rel=\"noopener nofollow\">sito<\/a> e non richiede alcun pagamento per candidarsi a una posizione.<\/p>\n<p>Un\u2019altra versione di questa truffa invita le persone a scrivere recensioni di prodotti su Amazon in cambio di un compenso. Le vittime vengono reindirizzate a un sito di phishing e i dati inseriti finiranno nelle mani dei truffatori.<\/p>\n<h3>Pacchetti misteriosi e recensioni manipolate<\/h3>\n<p>Un altro tipo di frode degno di nota \u00e8 la manipolazione del punteggio di un venditore con un metodo chiamato \u201c<a href=\"https:\/\/www.bbc.com\/news\/technology-54055669\" target=\"_blank\" rel=\"noopener nofollow\">brushing<\/a>\u201c. Inizia con un pacco di cose che non avete nemmeno ordinato. Alcuni dei pacchetti indesiderati contenevano pantofole, lampadine o <a href=\"https:\/\/economictimes.indiatimes.com\/news\/international\/world-news\/the-brushing-scam-everything-you-need-to-know\/why-is-it-called-brushing\/slideshow\/77312721.cms\" target=\"_blank\" rel=\"noopener nofollow\">semi<\/a>, per esempio.<\/p>\n<p>Il trucco sta nelle recensioni. Un venditore senza scrupoli pu\u00f2 registrare centinaia di account falsi, vendere alcuni articoli a basso costo a ciascuno di essi, inviare tali articoli a indirizzi casuali da un database trapelato online e pubblicare recensioni entusiastiche che sembrano provenire da questi account falsi. In alcuni casi, i pacchetti sono persino stati inviati a persone <a href=\"https:\/\/www.bbc.com\/news\/technology-54616648\" target=\"_blank\" rel=\"noopener nofollow\">decedute<\/a>.<\/p>\n<p>Questa truffa non rappresenta una minaccia diretta per il destinatario, ma se si riceve un pacchetto come questo, \u00e8 molto probabile che siate stati coinvolti in una fuga di dati. Per questo motivo, vi consigliamo di confrontare i vostri indirizzi e-mail con questo <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\">database di fughe di dati note<\/a> e, se necessario, di modificare le vostre password. Fatto questo, segnalate qualsiasi pacchetto di questo tipo all\u2019assistenza Amazon in modo che l\u2019azienda possa occuparsi degli account fraudolenti.<\/p>\n<h2><strong>Come difendervi dalle truffe su Amazon<\/strong><\/h2>\n<p>Ecco le regole di base per gestire le e-mail sospette al fine di proteggervi dal phishing e da altri metodi tecnologici di raggiro:<\/p>\n<ul>\n<li>Ricordate che Amazon non vi chieder\u00e0 mai i dati di accesso al vostro account via e-mail o SMS;<\/li>\n<li>Se sospettate che un\u2019e-mail di notifica sia falsa, ma siete comunque preoccupati, accedete direttamente al vostro account (non cliccando sul link dell\u2019e-mail!) e controllate se ci sono avvisi o notifiche;<\/li>\n<li>Fate attenzione alla grammatica. Se la lingua \u00e8 perfetta, l\u2019e-mail non \u00e8 detto che sia legittima, ma se vedete degli errori, allora quasi certamente si tratta di spam;<\/li>\n<li>Se avete digitato i vostri dati dove non avreste dovuto, o se sospettate di essere stati truffati, contattate immediatamente il servizio clienti Amazon;<\/li>\n<li>Se siete dei venditori, non inviate mai un prodotto prima di vedere il pagamento direttamente sul vostro account personale, non fidatevi di una promessa;<\/li>\n<li>Tutte le comunicazioni e le transazioni\u00a0 devono avvenire all\u2019interno di Amazon, \u00e8 la migliore garanzia di riuscire a risolvere qualsiasi problema;<\/li>\n<li>Ricordate che i messaggi di phishing possono arrivare non solo via e-mail, ma anche via SMS (la tecnica si chiama <em>smishing<\/em>) e telefonicamente (<em>vishing<\/em>);<\/li>\n<li>Installate su tutti i vostri dispositivi <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">una protezione affidabile<\/a> che vi avverta delle truffe e del phishing online, che impedisca l\u2019intercettazioni dei vostri dati bancari e che vi salvi da tanti altri grattacapi online.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ecco alcune delle truffe pi\u00f9 comuni che circolano su Internet e che riguardano Amazon.<\/p>\n","protected":false},"author":2548,"featured_media":23440,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[930,677,116,852,580],"class_list":{"0":"post-23434","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amazon","9":"tag-home-banking","10":"tag-phishing","11":"tag-shopping-online","12":"tag-truffe"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/amazon-related-phishing-scam\/23434\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/amazon-related-phishing-scam\/22133\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/amazon-related-phishing-scam\/17611\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/amazon-related-phishing-scam\/8774\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/amazon-related-phishing-scam\/23726\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/amazon-related-phishing-scam\/21843\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/amazon-related-phishing-scam\/20620\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/amazon-related-phishing-scam\/24296\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/amazon-related-phishing-scam\/29538\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/amazon-related-phishing-scam\/9074\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/amazon-related-phishing-scam\/37801\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/amazon-related-phishing-scam\/16015\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/amazon-related-phishing-scam\/16705\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/amazon-related-phishing-scam\/14221\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/amazon-related-phishing-scam\/25828\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/amazon-related-phishing-scam\/29644\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/amazon-related-phishing-scam\/26427\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/amazon-related-phishing-scam\/23109\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/amazon-related-phishing-scam\/28446\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/amazon-related-phishing-scam\/28262\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23434","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2548"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=23434"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23434\/revisions"}],"predecessor-version":[{"id":23452,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23434\/revisions\/23452"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/23440"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=23434"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=23434"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=23434"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}