Закрыто Изменяем адрес для отправки стафа на amazon

madlena102

Начинающий
Подтвержденный
Регистрация
29.06.13
Сообщения
9
Реакции
25
Депозит
0
Покупок
0
Продаж
0
Служба поддержки интернет-магазина Amazon настолько хороша, что позволяет общаться в чате даже без авторизации на сайте (или по телефону). Более того, они настолько готовы идти навстречу клиентам, что позволяют сменить адрес сделанного заказа. Это просто подарок для социального инженера.


Для обычных клиентов магазина это очень удобно: в случае неожиданного переезда или командировки клиент может позвонить в Amazon (или выйти в чат) — и попросить перенаправить последний заказ по новому адресу.


Но это также удобно и для злоумышленников. В последние время всё чаще приходится слышать, что злоумышленники перенаправляют чужие заказы Amazon на свой адрес.


Схема мошенничества выглядит примерно так:


1. Узнаём номер заказа вида 103-4XXXXXX-XXXXXXX. Номера заказов Amazon со списком товаров продаются на подпольных форумах. Социальный инженер может даже выбрать подходящий заказ с товаром, который ему нужен.


2. Узнаём имя жертвы и почтовый адрес, на который сделан заказ. Обычно эта информация продаётся вместе с номером заказа, но её можно узнать и другими способами. В этом случае служба поддержки готова сама сообщить номер заказа.


3. Регистрируем адрес для приёма почты и посылок на территории США, с помощью сайта ReShip.com или другого подобного сервиса.


4. Регистрируем email, похожий на email жертвы. Это необязательно, потому что в чате можно использовать несуществующий email.


5. Заходим в чат Amazon (или звоним в службу поддержки по телефону) и просим дружелюбного индийца поменять адрес доставки для заказа. Индиец попросит указать номер заказа, который мы узнали на этапе 1, это 103-4XXXXXX-XXXXXXX. Для убедительности можно объяснить ему причину смены адреса доставки — неожиданная командировка, переезд, стихийное бедствие, новая работа, свадьба сестры и т.д., а также описать товары, которые входят в этот заказ.


6. Amazon направляет заказ по новому почтовому адресу. Политика компании заключается в том, чтобы максимально идти навстречу клиентам в таких ситуациях, даже если для этого придётся выслать товар повторно. Судя по описанию схемы мошенничества в блоге Криса Кардинала, одного из пострадавших, Amazon почти всегда высылает два товара в таких ситуациях. Таким образом, компания сознательно соглашается на некоторые издержки из-за потенциального мошенничества, лишь бы повысить лояльность своих покупателей.


Самое интересное, что подобное мошенничество почти наверняка останется незаметным для жертвы, если она получит свой экземпляр товара. Крис Кардинал он узнал о мошенничестве случайно, потому что получил в свой почтовый ящик Gmail подтверждение смены заказа. Дело в том, что неизвестный злоумышленник по неопытности использовал в чате почтовый ящик с точкой (вида [email protected]). Он похож на оригинальный адрес [email protected], но Gmail воспринимает [email protected] как алиас [email protected], и все входящие сообщения на адрес с точкой дублируются на оригинальный адрес. Вот так жертва и узнала об атаке
 

beliiS85

Начинающий
Подтвержденный
Регистрация
17.09.16
Сообщения
0
Реакции
2
пишу 5 сообщения
--- Объединение сообщений ---
извените
--- Объединение сообщений ---
но сами виноваты
--- Объединение сообщений ---
извените если что
Дописался...
Есть ли смысл в этой схеме, если прямые до сих пор неплохо работает?
 

Brutaliti

Заблокирован
Регистрация
27.04.16
Сообщения
460
Реакции
288
Депозит
0
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
интересная статейка
неплохо если и правда работает
было бы славно если кто пробывал или даже сейчас работает по такой схеме отписатся в этой теме
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

taruih

Заблокирован
Регистрация
06.03.16
Сообщения
99
Реакции
188
Депозит
0
Покупок
0
Продаж
0
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
ничего себе эксгумация темы))) на сколько мне известно, часто просят сказать данные о холдере или того хуже данные откуда платили. Раньше точно работало, сейчас нужно очень попотеть...
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

vor4un

Пользователь
Подтвержденный
Регистрация
07.02.15
Сообщения
8
Реакции
41
Депозит
0
Покупок
0
Продаж
0
попросят полный номер карты с какой платили) так что это шлак
 

Brutaliti

Заблокирован
Регистрация
27.04.16
Сообщения
460
Реакции
288
Депозит
0
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
ну вот)
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

abrakadabra123

Заблокирован
Регистрация
29.12.14
Сообщения
105
Реакции
97
Депозит
0
Покупок
0
Продаж
0
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
И я сомневаюсь что в службе поддержки Амазона сидят полные идиоты, наверняка проверят!
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Сверху Снизу