وصلتني بالبريد الالكتروني هذه الرسالة اليوم من امازون (يفترض انها من امازون
)

الرجاء قرائة الموضوع ومحاولة نشره قدر الامكان وذلك لخطورة الموقف ، لانها محاولة لسرقة معلومات الدخول في حساب امازون وسرقة معلومات الكريدت كارد.

***

Urgent Fraud Prevention Group Notice***

You have received this email because we have strong reason to believe that your Amazon account had been recently compromised. In order to prevent any fraudulent activity from occurring we are required to open an investigation into this matter. To speed up this process, you are required to verify your Amazon account by following the link below.

http://www.amazon.com/exec/obidos/flex-sign-in/

(To complete the verification process you must fill in all the required fields)

Please Note: If your account informations are not updated within the next 72 hours, then we will assume this account is fraudulent and will be suspended. We apologize for this inconvenience, but the purpose of this verification is to ensure that your Amazon account has not been fraudulently used and to combat fraud.

We appreciate your support and understanding, as we work together to keep Amazon a safe place to trade.
Thank you for your attention on this serious matter. We apologize for any delay in resolving this situation.

Regards,

Amazon.com
Investigations Team

Please do not reply to this e-mail as this is only a notification. Mail sent to this address cannot be answered.
Amazon.com treats your personal information with the utmost care, and our Privacy Policy is designed to protect you and your information.
Copyright © 2006 Amazon.com All Rights Reserved.

مفاد الرسالة انه يجب علي ان اقوم بتجديد معلوماتي في امازون وانه اذا لم اقم بتجديد هذه المعلومات خلال ٧٢ ساعة فانه سيتم ايقاف حسابي . وان هنالك فريق يقوم بالتحقيق من اجل عملية مساومة حدثت في البريد.

قمت في البداية بالضغط على الارتباط الموجود بالرسالة

http://www.amazon.com/exec/obidos/flex-sign-in/

فوجدت نفسي في هذا الموقع

http://67.123.12.211:8080/www.amazon.com/

استغربت في بادى الامر من غرابة العنوان وعملية التحويل الغريبة ، كنت على وشك ان اقوم بادخال بياناتي لكن لم اطمئن للواجهة او العنوان ، خاصة من خبرتي البسيطة في مجال الانترنت ، قمت بنسخ العنوان المرفق بالرسالة

http://www.amazon.com/exec/obidos/flex-sign-in

ويال المفاجئة كانت توقعاتي في مكانها ، امازون يخبرني بان هذه الصفحة صفحة خاطئة وغير موجودة لديهم وانه لابد واني قمت بادخال عنوان خاطئ.

لم اقتصر على ذلك ، وقلت في نفسي لماذا لا ادخل الى الصفحة الرئيسية للعنوان الذي تم تحويلي اليه

وفعلا قمت بالدخول عليها http://67.123.12.211:8080

لاجد مجلدا واحدا بعنوان موقع امازون. ممادلني الى ان هذه العملية ماهيا الا عملية للاستيلاء على معلومات حسابي.
صراحة لم اقف عن هذا الحد ، رغبت في رؤية المزيد ، قمت بكتابة عنوان بريدي مزيف وكلمة مرور مفادها بانهم اغبياء
ويال المفاجئة ، ان كلمة المرور واسم المستخدم صحيحين ١٠٠٪ يعني تم تسجيل الدخول ، لاجد صفحة اخرى تطالب بمعلومات الكريدت كارد (بطاقة الائتمان) . هنا توقفت لاثبت لنفسي انها مجرد عملية لاخد معلومات بطاقتي الائتمانية ومعلومات دخولي في امازون .

التعليقات 3 على “هل تستخدم امازون للتسوق ، احذر من هذه الرسالة”

  1. ياسر says:

    اف اف اف

    يا ولد لصوص محترمين

    تصدق أنا قبل كم يوم صارت معايا حركة مشابهة؟

    جاني إيميل من PayPal يطلبوا مني تجديد معلومات الكريدت كارد قبل مايقفلوا حسابي، علماً بإني متأكد بإني ماكملت فتح حساب أصلاً لأنه مش موجود من السعودية.

  2. Phishing
    او مطولا: Password Fishing
    عمليات نصب واحتيال يقوم بها هاكرز بإرسال رسائل يعتقد المستخدم انها من البنك او المحل الذي يتعامل معه، الا ان الروابط التي تحملها هذه الرسالة تؤدي غالبا الى صفحات خاصة بالهاكرز (بالرغم انها احيانا تبدوا وكانها اصلية) وغالبا ما تطلب هذه المواقع ارقام الحسابات البنكية او بطاقات الاتمان.
    نصائح للوقاية من النصب:
    * اولا وقبل كل شيء فان البنوك ومراكز التامين لا تطلب منك اية بيانات عبر الانترنت او الهاتف، وتطلب منك عوضا عن ذلك الحظور شخصيا او الاعلام البريدي
    * لاتقم بفتح اي رابط يتعلق بمواضيع مؤتمنة كالمعاملات البنكية مباشرة من البريد الالكتروني، عوضا عن ذلك توجه الى الصفحة الرئيسية للمؤسسة او الشركة
    *قم بإدخال عناوين البنوك وغيرها يدويا كل مرة تستدعي فيها هذه المواقع او احفظها في صفحات المفضلة لديك (بعد التأكد من سلامتها)
    *غالبا ما تحتوي مواقع الخدمات المصرفية على شهادة امان (ممثلة بمفتاح او قفل صغير على شريط الحالة في المتصفح) قم بتفحص هذه الشهادة قبل البدء بعمليات تتعلق ببياناتك البنكية
    *اكثر من الشكوك وابتعد عن الثقة، وشك بكل رسالة تصلك و استفسر الشركة المفترضة عن سلامة رسائلها او انها تطلب منك فعلا ادخال هذه البيانات.
    (عن ويكيبيديا الالمانية)www.wikipedia.org

  3. milyani says:

    مرحبا بك ياسر
    هذه الدنيا ومن راى حيلة فليحتال

    الاخ الصليحي مشكور جدا لمشاركتك المفيدة ، كنت حيران افكر في كتابة موضوع للوقاية من العمليات المماثلة ولكن يبدو
    انك اتيت بالحل كاملا .
    مشكور على مشاركتك القيمة