A menudo recibimos correos que solemos ignorar o que el sistema de Gmail o el servicio de correo electrónico que usemos, lo detecta como spam y ni siquiera nos lo muestra. Pero hay algunos correos que superan todos esos filtros y en épocas de rebajas y devoluciones, las estafas con Amazon proliferan.
Se trata de un correo que suplanta la identidad de Amazon. Un breve texto que viene acompañado de un enlace y que se envía desde una dirección bastante sospechosa.
Si somos clientes habituales de Amazon sabremos distinguir una cuenta oficial de una falsa y además si la intromisión en nuestra cuenta ha sucedido de verdad la comunicación sería en nuestro idioma, no en inglés.
En el correo nos informan de que alguien ha realizado una compra desde nuestra cuenta pero en otro dispositivo que, supuestamente, no es el nuestro habitual. Dicho de otra forma, alguien ha accedido a nuestra cuenta de Amazon.
A priori esto es grave, ya que la cuenta de Amazon está enlazada a nuestra cuenta bancaria y si nos roban la cuenta de Amazon pueden hacer compras usando nuestro dinero.
Siguiendo con el texto del correo, nos indican que por razones de seguridad tenemos que actualizar nuestra cuenta. Nos piden verificarla antes de 24 horas o será bloqueada.
Seguidamente, nos dan un enlace en forma de botón que, supuestamente, nos lleva directamente a la verificación de nuestra cuenta. Pero no nos engañemos, tras ese botón se esconde una falsa web de Amazon que nos pide nuestras credenciales para acceder a nuestra cuenta.
Es decir, le estamos regalando nuestros datos privados y bancarios a un grupo de ciberdelincuentes por el simple hecho de haber recibido un falso email.
¿Por qué es un correo falso?
Estamos 100% seguros de que se trata de un ataque de phishing que suplanta a Amazon por varias razones que vamos detallar a continuación:
- Cuando Amazon nos escribe, es porque nosotros nos hemos puesto antes en contacto con ellos.
- No es al dirección de correo electrónico oficial de Amazon.
- No está escrito en nuestro idioma, es decir, el idioma oficial del país en que tenemos la cuenta.
- Si Amazon nos avisa de algo, se dirige a nosotros por nuestro nombre, no con un saludo genérico.
- Los correos de Amazon están compuestos por largos textos con información detallada y enlaces oficiales.
Aquí arriba hemos dejado un aviso real de intento de acceso a nuestra cuenta. Por ejemplo, si tenemos móvil nuevo y accedemos a Amazon, recibimos este email.
En este mail se cumple el saludo personalizado, la información detallada, enlaces oficiales, correo oficial e incluso en la parte de abajo hay una explicación de porqué ese correo si es oficial de Amazon. Es importante detectar un correo de estafa para librarnos de caer en las múltiples trampas que los ciberdelincuentes no ponen en Internet.
A Amazon o a cualquier red social, web o aplicación es mejor acceder siempre desde los canales oficiales. Y un último consejo a modo de bonus track, si recibimos un correo del banco y nos piden ingresar a la cuenta desde un enlace, mejor ir directos a la app oficial, o entrar nosotros mismos desde el navegador. Los enlaces que no conozcamos, mejor ignorarlos.