Amazon -salasanahyökkäykset ovat tällä hetkellä näkyvä huolenaihe, ja hakkerit, jotka matkustavat vähittäiskaupan jättiläistä haitallisten viestien avulla käyttäjän salasanojen varastamiseksi ja luvattoman pääsyn tileille. Amazon tunnustaa tämän uhan ja toteaa: ”Huijarit, jotka yrittävät jäljitellä Amazonia, vaarantavat kuluttajat”. Tilillä on kuitenkin entistä suurempi riski hyökkääjiltä, jotka ovat saattaneet saada salasanoja tietorikkomusten, tiedonvaristavien haittaohjelmien kampanjoiden kautta tai yksinkertaisesti siksi, että salasanat ovat heikkoja ja helposti salauksen. Kun otetaan huomioon näiden hyökkäysten viimeaikainen nousu, näiden turvallisuushaavoittuvuuksien käsitteleminen viipymättä on kriittistä.
Toistuvaan Amazon -huijaukseen sisältyy äskettäisen oston palautuksen lupaus, joka toimitetaan tekstiviestin kautta, joka sisältää linkin ”Pyydä palautustasi”. Napsauttamalla tätä linkkiä ohjaa käyttäjät petolliselle kirjautumissivulle, joka on suunniteltu varastamaan heidän valtakirjansa. Sekä liittovaltion kauppakomissio (FTC) että parempi yritystoimisto ovat antaneet varoituksia tällaisista huijauksista. Amazon väittää sitoutumisensa kuluttajansuojeluun ja julkiseen koulutukseen huijauksen välttämiseen kannustaen käyttäjiä ilmoittamaan epäiltyjen huijausten sallimiseksi haitallisten toimijoiden tilinvalvontaan.
Amazon kehottaa asiakkaita parantamaan tiliturvallisuuttaan hyödyntämällä kaksivaiheista varmennusta ja passikeja. Yhtiö tarjoaa resursseja passkeys- ja ilmoittautumisen tärkeydestä. Guardio on ilmoittanut hyvityshuijauksen kehityksestä ja elpymisestä, kun uusi versio tekstilauseista ilmestyi ensimmäisen kerran 9. elokuuta, nouseen 590% 10. elokuuta ja jatkanut nousua, yhteensä lähes 1000% vain muutamassa päivässä.
Viimeaikaiset raportit korostavat yleisten ja helposti arvattavien salasanojen yleisyyttä. NordPass julkaisee luettelon ”yleisimmistä salasanoista”, jotka hakkereilla todennäköisesti hallussaan. CyberNews analysoi salasanoja ”19 miljardin vuotanut salasanan” kokoelmasta, jossa korostettiin hyökkääjien aggregoitujen rikkomustietojen arvoa. Vielä paljastavampaa on Cyberghostin luettelo viimeisen vuosikymmenen ”pahimmista salasanoista”, jotka kuvaavat vältettäviä malleja, mukaan lukien näppäimistön sekvenssit, numeeriset sarjat, eläinten nimet, urheilut, autot ja kuuluisuuksien nimet. Cyberghost kysymykset humoristisesti: ”Oletko kuolemattomana rakkaana koirasi Charlie kaikissa online -salasanoissasi?” Korostaminen, kuinka henkilökohtaiset omistautumiset voivat vaarantaa digitaalisen turvallisuuden.
Amazon-tileillä on oltava välttämätöntä lisätä passkey ja mahdollistaa kaksifaktorinen todennus (2FA). Korkean arvon tavoitteena Amazon ei valtuuta 2FA: ta kaikille tileille, jolloin huomattava määrä haavoittuvaa vain salasanasuojauksella. Cyberghostin tiedot paljastavat, että 81% tilirikkomuksista johtuu heikkoista salasanoista, 60% henkilöistä käyttää samoja salasanoja useilla tileillä ja 90% ilmaista huolta tilikompromisseista.
Source: Palautus huijaus polttaa Amazon -tilirikkomusten suurta nousua








