• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina
  • Innovazione
    • Startup
    • Invenzioni
    • Tecnologie
    • Intelligenza Artificiale
    • Video Recensioni
  • Business
    • Impresa
    • Finanza
    • Mercati
  • Strategia
    • Marketing
    • Business Model
    • Franchise
  • Lifestyle
    • Sport
    • Arte
    • Musica
    • Fashion
    • Design
    • Salute
    • Everyday
linnovatore

L'Innovatore

Notizie e Innovazioni a portata di click

  • Travel
    • Italia
    • Food & Beverage
    • Eventi
  • Crescita Personale
    • Motivazione
    • Produttività
    • Team Building
  • Chi Siamo
    • Segnalaci una notizia
    • Diventa un Innovatore
    • Collab
    • Termini e Condizioni
    • Cookie Policy
  • My Favorite post
Ti trovi qui: Home / Innovazione / Intellegenza Artificiale / Come fare acquisti online in sicurezza durante l’Amazon Prime Day

Come fare acquisti online in sicurezza durante l’Amazon Prime Day

10 Luglio 2024 by Fabio Montobbio Lascia un commento

FavoriteLoadingAggiungi ai preferiti

Con l’avvicinarsi degli Amazon Prime Day del 16 e 17 luglio 2024, gli utenti attendono con impazienza offerte esclusive e imperdibili promozioni online.

Nel 2023, i membri Prime hanno acquistato più di 375 milioni di articoli in tutto il mondo e hanno risparmiato oltre 2,5 miliardi di dollari su milioni di offerte, rendendo quel Prime Day il più importante di sempre (US About Amazon).

Tuttavia, tra l’euforia di fare un buon affare, si nasconde anche un rischio che non può essere ignorato. I criminali informatici sfruttano questa occasione per effettuare attacchi phishing, sfruttando gli acquirenti ignari.

Questi aggressori utilizzano tattiche ingannevoli, come l’invio di e-mail fasulle o la creazione di siti web fraudolenti, con l’obiettivo di sottrarre informazioni personali o credenziali finanziarie.

Sebbene il Prime Day offra risparmi incredibili, è fondamentale che gli acquirenti rimangano vigili, facciano attenzione quando cliccano su link o forniscono informazioni sensibili e si assicurino di navigare su piattaforme legittime.

Come funziona il phishing

Gli attacchi phishing iniziano spesso con un messaggio inviato via e-mail, social media o altri mezzi di comunicazione elettronica.

I criminali informatici utilizzano risorse pubbliche come i social network, per raccogliere informazioni di base sulle loro vittime, alle quali inviano messaggi falsi e convincenti, contenenti in genere allegati dannosi o link a siti web falsi che sembrano appartenere a realtà affidabili come Amazon.

L’obiettivo è raccogliere informazioni private come nomi utente, password o dettagli di pagamento.

Risultati allarmanti sulla registrazione dei domini e sugli attacchi di phishing

In vista dell’Amazon Prime Day di luglio 2024, è stato osservato un aumento significativo degli attacchi informatici legati al marchio Amazon.

Nel mese di giugno 2024, per esempio, sono emersi più di 1.230 nuovi domini associati ad Amazon, l’85% dei quali è stato segnalato come dannoso o sospetto.

Esempi di questi siti dannosi creati di recente sono:

  • amazon-onboarding[.]com: sito fraudolento di recente registrazione, progettato come una pagina di phishing che finge di essere Amazon e che mira specificamente alle credenziali relative al corriere.
  • amazonindo[.]com è un sito web fraudolento di Amazon. Presenta un pulsante di accesso/registrazione al profilo nell’angolo in alto a destra che, se cliccato, raccoglie le credenziali di accesso degli utenti.
  • amazonmxc[.]shop è un sito contraffatto di Amazon Messico, progettato come replica di amazon.com.mx. Presenta un pulsante di accesso al profilo nell’angolo in alto a destra che, se cliccato, raccoglie le credenziali di accesso degli utenti.

Altri siti malevoli:

  • shopamazon2[.]com
  • microsoft-amazon[.]shop
  • amazonapp[.]nl
  • shopamazon3[.]com
  • amazon-billing[.]top
  • amazonshop1[.]com
  • fedexamazonus[.]top
  • amazonupdator[.]com
  • amazon-in[.]net
  • espaces-amazon-fr[.]com
  • usiamazon[.]com
  • amazonhafs[.]buzz
  • usps-amazon-us[.]top
  • amazon-entrega[.]info
  • amazon-vip[.]xyz
  • paqueta-amazon[.]com
  • connect-amazon[.]com
  • user-amazon-id[.]com
  • amazon762[.]cc
  • amazoneuroslr[.]com
  • amazonw-dwfawpapf[.]top
  • amazonprimevidéo[.]com

Esempio di tentativo di phishing via file

Nel giugno 2024, Check Point ha scoperto una grande campagna di phishing che imitava il marchio Amazon, in particolare negli Stati Uniti, che distribuiva file con il seguente hash MD5: 39af8a116a252a8aaf2328e661b2d5a2. Un esempio di file è denominato Mail-AmazonReports-73074[264].pdf.

Il contenuto del file attira le vittime, informandole urgentemente che il loro account Amazon è stato sospeso a causa di una mancata corrispondenza dei dati di fatturazione con l’emittente della carta. Consiglia alle vittime di aggiornare i dati di pagamento attraverso un link di phishing: trk[.]klclick3[.]com, che le indirizza a un sito web fraudolento.

Il messaggio minaccia la chiusura del conto se non si interviene immediatamente, creando un senso di urgenza che spinge l’utente a rispondere rapidamente, temendo l’esposizione dei dati o la chiusura del conto come conseguenze della mancata corrispondenza.

Esempio di tentativo di phishing su un sito

Nel giugno 2024 è stato rilevato un tentativo di phishing portoghese che imitava Amazon. L’e-mail fraudolenta sosteneva il fallimento di un pagamento per un ordine Amazon Prime Video (#D04-0005691-32024) e includeva un link ingannevole: http://20[.]212[.]168[.]117/br-pt/primevideo/.

Il sito di phishing si presenta come una pagina di login di Amazon, invitando gli utenti a inserire le proprie credenziali di accesso con la scusa di essere un vero sito Amazon. Questo sito non è però affiliato ad Amazon e mira a ingannare gli utenti inducendoli a rivelare i dati del loro account.

Come fare acquisti online in sicurezza durante l’Amazon Prime Day

Per aiutare gli acquirenti online a stare al sicuro, i ricercatori di Check Point hanno delineato alcuni consigli pratici per la sicurezza:

  1. Controllare attentamente gli URL. Diffidare degli errori di scrittura o dei siti che utilizzano un dominio di primo livello diverso (ad esempio, .co invece di .com). Questi siti di imitazione possono sembrare attraenti ma sono progettati per sottrarre i dati degli utenti.
  2. Creare password forti. Assicurarsi che la password di Amazon.com sia forte e non violabile.
  3. Controllare l’HTTPS. Verificare che l’URL del sito web inizi con “https://” e abbia l’icona di un lucchetto, a indicare una connessione sicura.
  4. Limitare le informazioni personali. Evitare di condividere con i rivenditori online dati personali non necessari, come la data di nascita o il codice fiscale.
  5. Essere cauti con le e-mail. Gli attacchi phishing spesso utilizzano un linguaggio incalzante per indurre a cliccare sui link o a scaricare gli allegati. Verificate sempre la fonte.
  6. Essere scettici nei confronti di offerte irrealistiche. Se un’offerta sembra troppo bella per essere vera, evitate le offerte sospette e fidatevi del vostro istinto.
  7. Usare le carte di credito. Meglio utilizzare la carte di credito rispetto alle carte di debito per gli acquisti online, perché offrono una migliore protezione e minori responsabilità in caso di furto.

Come proteggersi dalle e-mail di phishing

Check Point protegge dalla minaccia pervasiva del phishing con le sue soluzioni Anti-Phishing complete a 360°, che garantiscono la sicurezza su account e-mail, browser, endpoint, dispositivi mobili e reti.

Grazie a Check Point ThreatCloud AI, soluzione che offre una protezione zero-day dal phishing analizzando centinaia di indicatori di compromissione in tempo reale, ogni parte delle e-mail in arrivo viene meticolosamente ispezionata, compresi gli allegati, i link e il contenuto testuale, riducendo sostanzialmente i rischi prima che i messaggi raggiungano la casella di posta.

Inoltre, la soluzione Check Point Harmony Email and Office Anti-Phishing sfrutta algoritmi avanzati basati sull’intelligenza artificiale per rilevare e bloccare i tentativi di phishing in tempo reale, analizzando gli URL, i domini e i contenuti sospetti, garantendo una protezione completa.

Questa solida soluzione si integra perfettamente con l’infrastruttura di sicurezza esistente, fornendo una strategia di difesa a più livelli che si adatta all’evoluzione delle minacce.

Sfruttando le informazioni di ThreatCloud, Harmony Anti-Phishing identifica e attenua i tentativi di phishing noti e sconosciuti, salvaguardando le informazioni sensibili e mantenendo la fiducia degli utenti.

Utilizzando queste soluzioni avanzate, le organizzazioni possono contrastare efficacemente l’evoluzione degli attacchi di phishing che sfruttano le debolezze della natura umana.

È molto importante rimanere vigili, informati e protetti in occasione dell’Amazon Prime Day per fare acquisti online sicuri e protetti.

I criminali informatici sono pronti, e tu?

checkpoint.com

Archiviato in:Intellegenza Artificiale, Tecnologie Contrassegnato con: acquirenti ignari, acquisti online, acquisti online sicuri, amazon, amazon prime day, Amazon Prime Day 2024, Anti-Phishing, carte di credito, check point, Check Point Harmony Email and Office, Check Point ThreatCloud AI, credenziali finanziarie, criminali informatici, cyber criminali, cyber crimine, e-mail falsa, e-mail fasulle, informazioni personali, innovazione, Italia, messaggi falsi, online, phishing, Prime Day, promozioni online, sciurezza informatica, siti web fraudolenti, smartphone, social network, tecnologia, utente e password

Barra laterale primaria

Trova l’Innovazione

Approfondimenti

Footer

L’innovatore

E' il magazine dell'innovazione in Italia. Idee per il tuo business, tendenze e consigli per il tuo business. News, crescita personale, lifestyle e strategia per la crescita della tua impresa personale. L'utente dichiara di accettare Privacy, Termini e Condizioni d'uso L'Innovatore è un progetto di Fabio Montobbio

Trova l’Innovazione

Tag

AI arte benessere business cibo cybercrime cybersecurity design enogastronomia estate eventi fashion formazione futuro genova green green economy hacker IA impresa innovazione Intelligenza Artificiale Italia lavoro lifestyle made in italy mare marketing milano moda musica online outdoor realme salute sci sicurezza smartphone sostenibilità sport startup tecnologia travel trekking vino

L'innovatore da un idea di Fabio Montobbio - Credits : Webdesign by Fabrizio Pezzoli

Sul nostro sito Web utilizziamo i cookie. Cliccando "Accetto", acconsenti all'uso di Tutti i cookie. Tuttavia, puoi visitare "Impostazioni cookie" per fornire un consenso controllato.
Impostazioni CookieRifiutaAccetto
Gestgisci consenso

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDurataDescrizione
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
ACCETTA E SALVA