Amazon met en garde contre de nouvelles menaces de fraude
Le phishing reste l’une des menaces les plus courantes dans le cyberespace, en particulier lorsque des entreprises renommées sont imitées et qu’un grand nombre de victimes potentielles est atteint. Alors que les cybercriminels ont déjà souvent utilisé le nom du détaillant en ligne pour leurs escroqueries par le passé, Amazon a récemment envoyé un e-mail à ses utilisateurs pour les informer des possibles nouvelles tentatives de fraude en lien avec sa propre plateforme.
Les escrocs se font passer pour Amazon dans leurs e-mails, selon Dr. Martin J. Krämer, Security Awareness Advocate chez KnowBe4, et font croire aux victimes qu’il y aurait par exemple des problèmes avec leur abonnement Prime, ou que de nouveaux frais d’abonnement seraient à payer. Les clients doivent alors payer ou résilier leur abonnement. Ainsi, les escrocs tentent de faire en sorte que les utilisateurs fournissent leurs données de paiement ou de compte bancaire. Les escrocs envoient également des SMS, des e-mails et passent des appels téléphoniques dans lesquels ils affirment que le compte de l’utilisateur est bloqué ou supprimé, et demandent à ce dernier de cliquer sur un lien frauduleux ou de fournir des informations à l’oral pour « vérifier leur compte ».
Dans son propre e-mail, Amazon informe ses utilisateurs qu’ils ne demanderaient jamais de données confidentielles par téléphone ou sur un autre site que le site officiel Amazon. De plus, quelques conseils utiles ont été ajoutés pour que l’utilisateur reconnaisse ce type de fraude et garde son compte en sécurité :
- Utiliser les services Amazon – Si un utilisateur a besoin du service client ou du support technique ou si des modifications doivent être apportées à un compte, l’utilisateur doit toujours se tourner vers l’application mobile Amazon ou le site web Amazon.
- Méfiance face à l’urgence feinte – Les escrocs tentent souvent de créer un sentiment d’urgence pour inciter la victime à faire ce qu’ils demandent. L’utilisateur doit être méfiant si on lui demande d’agir immédiatement.
- Ne jamais effectuer de paiement par téléphone – Amazon ne demande jamais aux clients de fournir des informations de paiement, y compris des cartes-cadeaux (ou « cartes de vérification », comme certains escrocs les appellent) pour des produits ou des services par téléphone.
- Toujours vérifier les liens d’abord – Les sites web Amazon sérieux contiennent toujours le nom de domaine « amazon.com » ou « amazon.de ». Si l’on n’est pas sûr, il est préférable d’appeler la page manuellement et de demander de l’aide à partir de là, plutôt que de cliquer sur des liens suspects.
Les tentatives de fraude possibles par SMS, e-mail ou appel téléphonique en lien avec Amazon peuvent et doivent être signalées directement à l’entreprise. L’utilisateur est également la dernière ligne de défense. Il est donc recommandé de participer à des formations de sensibilisation à la sécurité, ce qui réduit le risque de tomber dans le piège de tentatives de fraude.
Le phishing comme phénomène de masse : pourquoi les grandes marques sont particulièrement ciblées
Les cybercriminels exploitent délibérément la notoriété et la crédibilité des marques mondiales comme Amazon pour maximiser le taux de réussite de leurs attaques. Plus la base d’utilisateurs est grande, plus il y a de victimes potentielles qui peuvent être atteintes avec une seule campagne. L’effet psychologique est énorme : un e-mail provenant d’un expéditeur apparemment connu est beaucoup moins souvent remis en question qu’un message provenant d’une source inconnue. Les entreprises ne doivent donc pas seulement miser sur des mesures de protection techniques, mais aussi renforcer la composante humaine – par des formations régulières de sensibilisation à la sécurité qui incluent des simulations de phishing réalistes.
Mesures de protection pour les consommateurs et les entreprises en bref
En plus des règles de conduite recommandées par Amazon, il existe d’autres mesures de protection efficaces : l’authentification à deux facteurs (MFA) doit être activée pour tous les comptes en ligne. Les gestionnaires de mots de passe aident à utiliser un mot de passe unique et fort pour chaque service. Les clients de messagerie avec des filtres anti-phishing intégrés offrent une première ligne de défense technique. Les entreprises devraient en outre configurer DMARC, SPF et DKIM pour leurs domaines de messagerie afin de rendre plus difficile le spoofing de leur marque.
L’essentiel
- Amazon met activement en garde contre les campagnes de phishing qui utilisent les abonnements Prime et les blocages de compte comme appâts
- Les escrocs opèrent par e-mail, SMS et téléphone – toujours dans le but de voler des données de paiement ou de compte
- Les utilisateurs ne doivent jamais cliquer sur des liens dans des messages suspects et signaler les tentatives de fraude directement à Amazon
Key Facts
Vecteur d’attaque : E-mails, SMS et appels téléphoniques falsifiés au nom d’Amazon
Appâts les plus courants : Problèmes présumés avec l’abonnement Prime ou blocage imminent du compte
Caractéristique de reconnaissance : Les URL Amazon sérieuses contiennent toujours le domaine amazon.de ou amazon.com
Mesure de protection : Activer l’authentification à deux facteurs et ne pas divulguer les données de paiement par téléphone
Fait : La durée moyenne de présence d’un attaquant dans le réseau est de 10 jours, selon Mandiant.
Fait : Le temps moyen de détection d’une campagne de phishing est de 16 heures, selon Mandiant.
Questions fréquentes
Chaque question est verrouillée. Un clic déverrouille la réponse.
Comment reconnaître un e-mail Amazon falsifié ?
Vérifiez attentivement l’adresse de l’expéditeur – les e-mails Amazon sérieux proviennent uniquement de domaines se terminant par amazon.de ou amazon.com. Soyez attentif aux appels à l’urgence et aux demandes de divulgation de données personnelles. Amazon ne demande jamais de données de paiement par e-mail ou téléphone.
Que faire si je reçois un message suspect ?
Ne cliquez sur aucun lien dans le message. Ouvrez plutôt l’application Amazon ou le site web directement et vérifiez votre statut de compte. Signalez le message suspect via la fonction de signalement officielle d’Amazon.
Pourquoi les escrocs utilisent-ils Amazon comme couverture ?
Amazon compte des centaines de millions de clients dans le monde. La probabilité que les destinataires d’un e-mail de phishing possèdent réellement un compte Amazon est donc très élevée. Cela augmente considérablement le taux de réussite des attaques.
L’authentification à deux facteurs protège-t-elle contre le phishing ?
L’authentification à deux facteurs rend le détournement des données d’accès volées beaucoup plus difficile, car les attaquants ont besoin d’un deuxième facteur en plus du mot de passe. Cependant, elle ne protège pas contre le fait que les utilisateurs entrent leurs données sur un site falsifié.
Comment les entreprises peuvent-elles protéger leurs employés contre ces attaques ?
Les formations de sensibilisation à la sécurité avec des simulations de phishing réalistes sont la meilleure protection. De plus, les systèmes de messagerie doivent être équipés de filtres anti-phishing modernes et les politiques DMARC doivent être configurées.
Lectures complémentaires sur le réseau
Solutions de sécurité des e-mails basées sur le cloud sur cloudmagazin.com
Prévention du phishing dans la vie professionnelle sur mybusinessfuture.com
La sensibilisation à la sécurité comme thème de direction sur digital-chiefs.de
Articles connexes
- Tendances de la cybersécurité 2026 : les 7 évolutions que les décideurs en sécurité doivent connaître
- Reconnaître les e-mails de phishing générés par l’IA : 7 signaux d’alerte pour 2026
- Sensibilisation à la sécurité 2025 : pourquoi les formations seules ne résolvent pas les risques cyber
Source de l’image : Pexels