Ho appena ricevuto un utile aggiornamento di sicurezza da Amazon o un tentativo di phishing avanzato da parte di un imitatore di Amazon che ha falsificato l'origine della posta elettronica. Il titolo è "La tua password Amazon è stata cambiata" .
Sembra che ci siano affermazioni contrastanti sulla validità di questo online. Uno degli articoli che citerò menziona che nella sua versione di questa email, ogni menzione di "Amazon.com" è formattata come link . L'articolo non menziona la verifica del target del link e sfortunatamente (o per fortuna) il mio client di posta elettronica (Yahoo mail) sembra aver rimosso questo link dal testo, forse per contrastare tali tentativi di phishing.
Non sono preoccupato di essere in pericolo da solo, ma ho pensato che sarebbe stato utile creare questa domanda per le persone alla ricerca su Google di questa e-mail oggi per conoscere la sua validità o la sua mancanza.
L'e-mail riporta:
At Amazon we take your security and privacy very seriously. As part of our routine monitoring, we discovered a list of email addresses and passwords posted online. While the list was not Amazon-related, we know that many customers reuse their passwords on multiple websites. Since we believe your email addresses and passwords were on the list, we have assigned a temporary password to your Amazon.com account out of an abundance of caution.
You will need to reset your password when you return to the Amazon.com site. To reset your password, click "Your Account" at the top of any page on Amazon.com. On the Sign In page, click the "Forgot your password?" link to reach the Amazon.com Password Assistance page. After you enter your email or mobile phone number, you will receive an email containing a personalized link. Click the link from the email and follow the directions provided.
Your new password will be effective immediately. We recommend that you choose a password that you have never used with any website.
You can also enable Amazon's Two-Step Verification, a feature that adds an extra layer of security to your account. In addition to entering your password, Two-Step Verification requires you to enter a unique security code during sign in. To learn more about Two-Step Verification, go to Amazon.com Help, go to Managing Your Account, and click More in Managing Your Account, and then click More under Account Settings.
Amazon.com http://www.amazon.com
This e-mail was sent from an address that cannot accept incoming e-mail. To contact us, please visit the Help section of our website.
Una rapida ricerca su Google del primo paragrafo restituisce un articolo che afferma che l'e-mail è una sicurezza valida misura da Amazon , mentre l'altro afferma di essere una truffa di phishing . Quale è?
Un commento riporta che hanno contattato Amazon in merito all'email e hanno ricevuto questa risposta:
The e-mail/SMS message you received wasn't from Amazon.com. For your protection, do not respond to it, and do not open any attachments or click any links it contains.
We recommend that you send a new e-mail/SMS message and attach the e-mail/screenshot of the message you suspect is a fake, then send the e-mail to [email protected].
Tuttavia un altro commento afferma:
My wife got this email also. I contacted amazon through my account and we were able to confirm that this was indeed really from amazon and that they did scramble passwords.