
Een overtuigende phishingcampagne doet zich voor als Amazon Prime Video om inloggegevens, persoonsgegevens en volledige creditcardgegevens te stelen.
De oplichting begint met een e-mail waarin staat dat het Prime-abonnement van de gebruiker is opgeschort omdat Amazon een betaling niet kon verwerken. Ontvangers krijgen 48 uur de tijd om het vermeende probleem op te lossen. Doen ze dat niet, dan zou hun abonnement permanent worden opgezegd.
Een link in de e-mail stuurt slachtoffers naar een website die sterk op die van Amazon lijkt, compleet met de bekende huisstijl, navigatie en inlogpagina’s. Het domein is echter niet van Amazon.
Een link in de e-mail stuurt slachtoffers naar een website die sterk op die van Amazon lijkt, compleet met de bekende huisstijl, navigatie en inlogpagina’s. Het domein is echter niet van Amazon.
Vervolgens doorlopen slachtoffers op de phishingsite verschillende stappen die eruitzien als een legitiem proces om hun account te herstellen. Eerst wordt gevraagd om het e-mailadres en wachtwoord van het Amazon-account, gevolgd door de naam, het woonadres, telefoonnummer en de geboortedatum.
Daarna moeten slachtoffers hun kaartnummer, vervaldatum en CVV-code invoeren. Het neppe betaalformulier controleert zelfs of de gegevens in het juiste formaat zijn ingevuld. Hierdoor lijkt de pagina betrouwbaarder en zorgen de aanvallers er tegelijkertijd voor dat de gestolen betaalgegevens bruikbaar zijn.
Nadat de gegevens zijn verzameld, toont de website een bevestiging waarin staat dat de informatie binnen 24 uur wordt gecontroleerd. Op dat moment hebben de aanvallers mogelijk genoeg informatie in handen om accounts over te nemen, betalingsfraude te plegen en zeer gerichte oplichtingsaanvallen uit te voeren.
Amazon waarschuwt dat nepberichten over Prime-abonnementen en opgeschorte accounts veelgebruikte phishingmethodes zijn. Krijg je onverwacht een waarschuwing over een betaling? Klik dan niet op links in het bericht, maar controleer je abonnement rechtstreeks via de officiële website of app van Amazon.
In september richtte een vergelijkbare en overtuigende phishingaanval zich op ChatGPT-gebruikers. Daarbij werd beweerd dat hun betaling was geweigerd en werden gebruikers aangespoord om hun betaalgegevens bij te werken.









