Você pode receber e-mails da Amazon, como Vendido, envie agora, ou e-mails de notificação técnica. No entanto, às vezes você pode receber e-mails que não são realmente da Amazon, mesmo que à primeira vista possam parecer ser. Em vez disso, esses e-mails são falsificados e tentam convencê-lo a revelar informações confidenciais da conta.
Esses e-mails falsos, também chamados de e-mails “fraudulentos” ou “phishing”, parecem semelhantes aos e-mails legítimos da Amazon. Muitas vezes esses e-mails direcionam você para um site falso similar a um site da Amazon, onde pode ser solicitado que você forneça informações da conta, como sua combinação de endereço de e-mail e senha.
Infelizmente esses sites falsos podem lhe roubar informações confidenciais, que podem então ser usadas sem seu conhecimento para cometer fraudes.
Para se proteger contra responder para esses e-mails você pode seguir algumas regras simples:
A Amazon nunca pedirá as seguintes informações em uma comunicação por e-mail:
Fique atento a erros gramaticais ou ortográficos. Muitos e-mails de phishing são traduzidos de outros idiomas ou enviados sem serem revisados. Como resultado, essas mensagens podem conter erros de gramática ou ortografia.
Os e-mails genuínos da Amazon sempre são enviados de um endereço que termina em "@amazon.com.br" ou "@amazon.com", ou dos endereços listados aqui:
Verifique as informações do cabeçalho do e-mail. Se o e-mail em “recebido de”, "responder para” ou o caminho de devolução” não vierem de”@amazon.com", ele não é da Amazon. A maioria dos programas de e-mail permite examinar a origem do e-mail. O método que você usa para verificar as informações do cabeçalho varia de acordo com o programa de e-mail que você usa. Veja a seguir alguns exemplos de endereços de retorno fraudulentos:
Alguns phishers configuram sites falsificados que contêm a palavra “amazon” em algum lugar da URL. Sites da Amazon genuínos sempre terminam com ".amazon.com" ou "www.amazon.com", "amazonsellerservices.com" ou "www.amazon.com.br".
Nunca usamos uma combinação como “security-amazon.com” ou “amazon.com.biz”.
Você pode fazer a diferença! A Amazon abriu várias ações judiciais contra autores de phishing e spoofers; essas ações se originaram das informações fornecidas à Amazon por meio do endereço de e-mail stop-spoofing@amazon.com.
Denuncie e-mails falsificados para a Amazon
Para localizar as informações de cabeçalho, configure seu programa de e-mail para mostrar Todos os cabeçalhos. (Isso varia, dependendo do programa de e-mail que você usa.) Os cabeçalhos que precisamos estão bem rotulados e serão semelhantes a este exemplo:
X-Sender: alguém@domínio.com
X-Sender-IP: [10.1.2.3]
X-Date: Ter, 08 Abr 2003 21:02:08 + 0000 (UTC)
X-Recipient: você@domínio.com
X-OUID: 1