Publicidade

Golpe quase perfeito do Amazon Prime rouba dados do cartão e seu RG; previna-se

Por  | 

Amazon Prime
Viviane França/Canaltech

Uma campanha sofisticada de phishing usa falsos alertas sobre problemas no pagamento da assinatura Amazon Prime para roubar credenciais, dados pessoais e informações de cartões de crédito e débito. As páginas fraudulentas imitam com alto nível de fidelidade o visual da Amazon, incluindo logotipos, menus e botões que simulam um processo legítimo de recuperação de conta.

Continua após a publicidade

O golpe começa com um e-mail que costuma usar o assunto “Sua assinatura Prime está em espera” (Your Prime Membership On Hold). A mensagem afirma que a Amazon não conseguiu processar o pagamento mais recente e que o acesso ao Prime Video foi suspenso temporariamente.

Para aumentar a pressão sobre a vítima, o aviso estabelece um prazo de 48 horas para regularizar a situação antes de um suposto cancelamento permanente da conta. O e-mail traz um botão para retomar a assinatura, que direciona o usuário para uma página falsa.

A seguir, confira:

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade
  • Golpe coleta login, dados pessoais e cartão
  • Como evitar o golpe que simula o Amazon Prime?
  • O que fazer se os dados já foram informados?

Golpe coleta login, dados pessoais e cartão

O site fraudulento reproduz a aparência de uma página da Amazon e conduz a vítima por diferentes etapas de coleta de informações. Primeiro, são solicitados o e-mail ou telefone associado à conta e a senha. A página também apresenta links falsos de recuperação de senha e orienta o usuário a confirmar a identidade e “desconectar-se de todos os aplicativos, dispositivos e navegadores da web”, reforçando a impressão de que o procedimento faz parte da segurança da conta.

Na sequência, o formulário pede dados pessoais, como nome completo, endereço, CEP, telefone e data de nascimento. A justificativa apresentada é a necessidade de confirmar a identidade do titular da conta.

O formulário também adapta automaticamente o código de área do telefone e o país de acordo com a localização da vítima. Em testes realizados no Reino Unido, por exemplo, o campo já aparecia preenchido com o código +44 e a indicação de “United Kingdom”. 

A etapa seguinte envolve informações financeiras. O site solicita nome impresso no cartão, número, data de validade e código de segurança (CVV). A página ainda exibe mensagens de erro quando os dados são preenchidos de forma incorreta, uma estratégia usada para dar aparência de autenticidade ao processo e aumentar a chance de os criminosos obterem informações válidas.

Continua após a publicidade

Depois do preenchimento, a vítima recebe uma suposta confirmação de que os dados foram recebidos. O site informa que as informações serão analisadas em até 24 horas, o que ajuda a encerrar o golpe sem levantar suspeitas imediatamente.

Como evitar o golpe que simula o Amazon Prime?

O principal cuidado é evitar o acesso a contas e serviços por meio de links recebidos em e-mails inesperados. Mesmo que a mensagem tenha o visual da Amazon e mencione informações aparentemente relacionadas à conta, o endereço acessado pode levar a uma página controlada por criminosos.

Antes de inserir qualquer dado, confira o domínio exibido na barra de endereços. Em testes relacionados à campanha, o endereço usado continha termos como primevideo-manage-account-payment, mas não pertencia ao domínio oficial da Amazon.

Continua após a publicidade

Outra opção é verificar a situação da assinatura pelo site ou aplicativo oficial da Amazon. A empresa também oferece um Centro de Mensagens para consultar comunicações relacionadas à conta, sem depender dos links enviados por e-mail.

Mensagens que criam um prazo curto para resolver um suposto problema de pagamento também merecem atenção. A combinação de urgência, ameaça de suspensão da conta e pedido de informações pessoais ou financeiras é um sinal comum em campanhas de phishing.

A Amazon também orienta clientes a encaminhar mensagens suspeitas para verify@amazon.com para análise.

Continua após a publicidade

O que fazer se os dados já foram informados?

Quem digitou a senha em uma página falsa deve alterá-la imediatamente na conta oficial da Amazon. Se a mesma senha for usada em outros serviços, também é importante substituí-la nesses locais.

Caso informações do cartão tenham sido fornecidas, entre em contato com o banco ou a instituição financeira responsável pelo cartão e informe a situação. O acompanhamento de movimentações também ajuda a identificar eventuais tentativas de uso indevido dos dados.

O mais importante é não retornar ao link recebido no e-mail para tentar corrigir a situação. Qualquer alteração na conta ou no método de pagamento deve ser feita pelos canais oficiais da Amazon.

Continua após a publicidade

Se você gostou do conteúdo, talvez também se interesse por conferir “Compras online: 7 cuidados essenciais para não cair em golpes”.