Amazon es uno de los ganchos preferidos por los ciberdelincuentes, que suplantan la identidad del gigante del comercio electrónico para robarte la cuenta y otros fines maliciosos. Presta atención a los diferentes métodos que utilizan para estafarte por WhatsApp, SMS y correo electrónico.
Aunque el comercio electrónico ha ido creciendo progresivamente en los últimos años, la pandemia ha supuesto un importante impulso y ha disparado el número de usuarios que hace sus compras a través de internet.
Dado que Amazon es uno de los actores más importantes de este sector a nivel mundial, la compañía de Jeff Bezos se ha convertido en uno de los ganchos preferidos por los criminales.
Por este motivo, encontramos campañas de phishing por diferentes canales que tienen el objetivo de robar tu cuenta de Amazon, conseguir tus datos personales y financieros, instalar malware en tu dispositivo y otros fines maliciosos.
Vamos a repasar las últimas campañas detectadas que se hacen pasar por Amazon por WhatsApp, SMS y correo electrónico para estafarte para que no piques.
Mensaje de WhatsApp falso sobre la celebración del 30 aniversario de Amazon
Hace unos meses empezó a circular por WhatsApp una campaña de phishing para robar tus datos personales e instalar malware en tu equipo. El gancho es un supuesto «regalo de celebración del 30 aniversario de Amazon» y llega como un mensaje de WhatsApp acompañado de un enlace falso.
En caso de seguir el enlace accederás a una encuesta que promete ganar un móvil de alta gama por responder a una encuesta muy sencilla. El sistema pide que compartas el mensaje en WhatsApp y que descargues una app que instala un virus en tu móvil.
Correo electrónico que advierte de que tu cuenta de Amazon está bloqueada
Esta es una de las campañas más recientes, detectada este verano. La víctima recibe un correo electrónico que alerta de que su cuenta de Amazon ha sido bloqueada y el mensaje destaca por reproducir con fidelidad el diseño de las comunicaciones de la compañía.
El texto señala que para volver a activar la cuenta y retomar los pedidos pendientes es necesario desbloquearla siguiendo el enlace incluido en el correo. El objetivo es robar la contraseña de Amazon y los datos de la tarjeta bancaria.
Encuesta de Amazon con premio seguro
Una de las campañas recurrentes que suplantan la identidad de Amazon es la encuesta con premio seguro. Puede llegar por correo electrónico, SMS o WhatsApp y la mecánica siempre es la misma: conseguir que la víctima facilite sus datos personales con la promesa de conseguir un regalo cuantioso.
Por este motivo, no participes en ninguna encuesta de estas características, ya que lo más seguro es que se trate de una estafa.
SMS de sorteos y premios falsos de Amazon
Los mensajes de texto son otro de los canales utilizados por los ciberdelincuentes para hacerse pasar por Amazon. Una de las estrategias más empleadas para estafar por SMS es la de comunicar al usuario que ha ganado un premio o un sorteo y que debe confirmar sus datos para recibir el regalo.
Tal como explican en Maldita.es, estos SMS son falsos y el objetivo es robar tus datos personales y financieros.