Два вместо одного: меняем адрес сделанного заказа на Amazon
Служба поддержки интернет-магазина Amazon настолько хороша, что позволяет общаться в чате даже без авторизации на сайте (или по телефону). Более того, они настолько готовы идти навстречу клиентам, что позволяют сменить адрес сделанного заказа. Это просто подарок для социального инженера.
Для обычных клиентов магазина это очень удобно: в случае неожиданного переезда или командировки клиент может позвонить в Amazon (или выйти в чат) — и попросить перенаправить последний заказ по новому адресу.
Но это также удобно и для злоумышленников. В последние время всё чаще приходится слышать, что злоумышленники перенаправляют чужие заказы Amazon на свой адрес.
Схема мошенничества выглядит примерно так:
1. Узнаём номер заказа вида 103-4XXXXXX-XXXXXXX. Номера заказов Amazon со списком товаров продаются на подпольных форумах. Социальный инженер может даже выбрать подходящий заказ с товаром, который ему нужен.
2. Узнаём имя жертвы и почтовый адрес, на который сделан заказ. Обычно эта информация продаётся вместе с номером заказа, но её можно узнать и другими способами. В этом случае служба поддержки готова сама сообщить номер заказа.
3. Регистрируем адрес для приёма почты и посылок на территории США, с помощью сайта ReShip.com или другого подобного сервиса.
4. Регистрируем email, похожий на email жертвы. Это необязательно, потому что в чате можно использовать несуществующий email.
5. Заходим в чат Amazon (или звоним в службу поддержки по телефону) и просим дружелюбного индийца поменять адрес доставки для заказа. Индиец попросит указать номер заказа, который мы узнали на этапе 1, это 103-4XXXXXX-XXXXXXX. Для убедительности можно объяснить ему причину смены адреса доставки — неожиданная командировка, переезд, стихийное бедствие, новая работа, свадьба сестры и т.д., а также описать товары, которые входят в этот заказ.
6. Amazon направляет заказ по новому почтовому адресу. Политика компании заключается в том, чтобы максимально идти навстречу клиентам в таких ситуациях, даже если для этого придётся выслать товар повторно. Судя по описанию схемы мошенничества в блоге Криса Кардинала, одного из пострадавших, Amazon почти всегда высылает два товара в таких ситуациях. Таким образом, компания сознательно соглашается на некоторые издержки из-за потенциального мошенничества, лишь бы повысить лояльность своих покупателей.
Самое интересное, что подобное мошенничество почти наверняка останется незаметным для жертвы, если она получит свой экземпляр товара. Крис Кардинал он узнал о мошенничестве случайно, потому что получил в свой почтовый ящик Gmail подтверждение смены заказа. Дело в том, что неизвестный злоумышленник по неопытности использовал в чате почтовый ящик с точкой (вида Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript ). Он похож на оригинальный адрес Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript , но Gmail воспринимает Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript как алиас Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript , и все входящие сообщения на адрес с точкой дублируются на оригинальный адрес. Вот так жертва и узнала об атаке.
Подробнее: http://www.xakep.ru/post/59830/default.asp
Дайджест новых статей по интернет-маркетингу на ваш email
Новые статьи и публикации
- 2024-11-26 » Капитан грузового судна, или Как начать использовать Docker в своих проектах
- 2024-11-26 » Обеспечение безопасности ваших веб-приложений с помощью PHP OOP и PDO
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-15 » Перенос сайта на WordPress с одного домена на другой
- 2024-11-08 » OSPanel 6: быстрый старт
- 2024-11-08 » Как установить PhpMyAdmin в Open Server Panel
- 2024-09-30 » Как быстро запустить Laravel на Windows
- 2024-09-25 » Next.js
- 2024-09-05 » OpenAI рассказал, как запретить ChatGPT использовать содержимое сайта для обучения
- 2024-08-28 » Чек-лист: как увеличить конверсию интернет-магазина на примере спортпита
- 2024-08-01 » WebSocket
- 2024-07-26 » Интеграция с Яндекс Еда
- 2024-07-26 » Интеграция с Эквайринг
- 2024-07-26 » Интеграция с СДЕК
- 2024-07-26 » Интеграция с Битрикс-24
- 2024-07-26 » Интеграция с Travelline
- 2024-07-26 » Интеграция с Iiko
- 2024-07-26 » Интеграция с Delivery Club
- 2024-07-26 » Интеграция с CRM
- 2024-07-26 » Интеграция с 1C-Бухгалтерия
- 2024-07-24 » Что такое сторителлинг: техники и примеры
- 2024-07-17 » Ошибка 404: что это такое и как ее использовать для бизнеса
- 2024-07-03 » Размещайте прайс-листы на FarPost.ru и продавайте товары быстро и выгодно
- 2024-07-01 » Профилирование кода в PHP
- 2024-06-28 » Изучаем ABC/XYZ-анализ: что это такое и какие решения с помощью него принимают
- 2024-06-17 » Зачем вам знать потребности клиента
- 2024-06-11 » Что нового в работе Яндекс Метрики: полный обзор обновления
- 2024-06-11 » Поведенческие факторы ранжирования в Яндексе
- 2024-06-11 » Скорость загрузки сайта: почему это важно и как влияет на ранжирование
Всегда храни верность своему начальнику - следующий, может быть еще хуже... |
Мы создаем сайты, которые работают! Профессионально обслуживаем и продвигаем их , а также по всей России и ближнему зарубежью с 2006 года!
Как мы работаем
Заявка
Позвоните или оставьте заявку на сайте.
Консультация
Обсуждаем что именно Вам нужно и помогаем определить как это лучше сделать!
Договор
Заключаем договор на оказание услуг, в котором прописаны условия и обязанности обеих сторон.
Выполнение работ
Непосредственно оказание требующихся услуг и работ по вашему заданию.
Поддержка
Сдача выполненых работ, последующие корректировки и поддержка при необходимости.