De phishing-e-mail Your Prime benefits are on hold due to a billing issue doet zich voor als Amazon en beweert ten onrechte dat een betaling voor het Prime-lidmaatschap van de ontvanger is mislukt. Oplichters gebruiken het vermeende factureringsprobleem om ontvangers naar een nep-Amazon-website te leiden en gevoelige accountinformatie te stelen.
Volgens de e-mail probeerde Amazon $14,99, plus toepasselijke belastingen, te vragen voor nog een maand Prime-lidmaatschap, maar kon de betaling niet verwerken. Het beweert dat de Prime-voordelen van de ontvanger daarom zijn opgeschort.
De e-mail geeft de ontvanger zes dagen om hun betaalmethode bij te werken. Er wordt gewaarschuwd dat het nalaten hiervan kan leiden tot het annuleren van het Prime-lidmaatschap. De combinatie van opgeschortte voordelen en een deadline is bedoeld om ontvangers onder druk te zetten om het vermeende betalingsverlies snel aan te pakken.
Ontvangers krijgen te horen “Informatie bijwerken” te selecteren om hun factureringsgegevens te corrigeren. Dit leidt hen niet door een legitieme Amazon-betalingsupdate. In plaats daarvan wordt ze doorgestuurd naar een phishingwebsite die lijkt op een Amazon-accountpagina.
De website die aan deze phishing-e-mail gekoppeld was, was niet langer actief bij controle. Daarom konden de exacte formulieren en informatie die werd gevraagd niet volledig worden vastgesteld. Het doel was om Amazon-inloggegevens te verkrijgen, en het scenario met nep-facturering kon ook worden gebruikt om betalingsinformatie op te vragen.
Amazon heeft geen enkele connectie met deze e-mail. De oplichters gebruiken de naam van het bedrijf, het Prime-lidmaatschap, de maandelijkse abonnementsprijs en het bekende factureringsscenario om hun claims overtuigender te maken.
Als geldige Amazon-inloggegevens worden gestolen, kunnen oplichters proberen toegang te krijgen tot het echte account van het slachtoffer. Dit kan persoonlijke gegevens die daar zijn opgeslagen blootleggen en mogelijk ongeautoriseerde wijzigingen of aankopen mogelijk maken. Een hergebruikt wachtwoord kan ook niet-gerelateerde accounts in gevaar brengen.
Als betaalkaartgegevens worden opgevraagd en ingediend, kunnen de gevolgen zich uitbreiden tot financiële fraude en ongeautoriseerde transacties.
De volledige phishing-e-mail Your Prime benefits are on hold due to a billing issue staat hieronder:
Subject: Your Prime benefits are on hold due to a billing issue on –
Information regarding your payment from Amazon Prime
Your Prime benefits are on hold due to a billing issue
Hello,
We’re unable to charge your payment method for $14.99 and any applicable taxes for your next 1 month of Prime. Your Prime benefits are currently on hold.If you don’t update your payment method in the next 6 days, your membership may be canceled. To restore access to your benefits, please update your payment information.
[Update Information]Sincerly,
Amazon Prime Team
© Amazon.com, Inc. or its affiliates. All rights reserved. Amazon, Amazon.com, Prime, the Amazon.com logo and 1-Click are registered trademarks of Amazon.com, Inc. or its affiliates.
Amazon.com, 410 Terry Avenue N., Seattle, WA 98109-5210.
Hoe herken je de ” Your Prime benefits are on hold due to a billing issue phishing-e-mail”
De phishing-e-mail Your Prime benefits are on hold due to a billing issue gebruikt een realistisch abonnementsprobleem om een directe reactie aan te moedigen. Mislukte terugkerende betalingen komen wel eens voor, waardoor de claim mogelijk overtuigend is voor iemand die al voor Amazon Prime betaalt.
De e-mail wordt urgenter door te beweren dat Prime-voordelen al niet beschikbaar zijn. Vervolgens geeft het ontvangers slechts zes dagen voordat het lidmaatschap kan worden opgezegd. Deze waarschuwingen zijn bedoeld om het bijwerken van de vermeende betalingsinformatie belangrijker te maken dan eerst de e-mail te verifiëren.
Er zijn ook problemen met het schrijven. Zo bevat de afsluiting de spelfout “Sincerly.” Dergelijke fouten zijn ongebruikelijk voor een officiële Amazon-facturatiemail en bieden een extra reden om de legitimiteit ervan in twijfel te trekken.
Ontvangers mogen er niet van uitgaan dat een e-mail echt is alleen omdat deze Amazon-branding, abonnementsgegevens, auteursrechtinformatie of een bedrijfsadres bevat. Oplichters kunnen openbaar beschikbare informatie kopiëren en de schijn van legitieme bedrijfsmails nabootsen.
De eenvoudigste manier om de claim te controleren is door zelfstandig toegang te krijgen tot Amazon. Een Prime-lid kan normaal inloggen en de status van het abonnement en de betaalmethode vanuit het echte account bekijken. Als de betaling van $14,99 echt is mislukt of Prime-voordelen zijn opgeschort, zou het probleem daar zichtbaar moeten zijn.
Het uiterlijk van de website die via de e-mail wordt bereikt, mag ook niet worden vertrouwd. Een phishingpagina kan Amazon-logo’s en accountindelingen kopiëren zonder enige verbinding met het bedrijf.
Het ontvangen of openen van de phishing-e-mail Your Prime benefits are on hold due to a billing issue brengt op zichzelf geen Amazon-account in gevaar. Problemen ontstaan wanneer ontvangers inloggegevens of andere gevoelige informatie via de nepwebsite verstrekken.
Iedereen die al een Amazon-wachtwoord heeft ingevoerd, dient dit via de legitieme dienst te wijzigen en het account te controleren op onbekende activiteiten of wijzigingen. Het wachtwoord moet ook worden vervangen op andere plekken waar het opnieuw is gebruikt. Het inschakelen van tweestapsverificatie kan extra bescherming bieden.
Als kaartinformatie is verstrekt, moet de bank of kaartuitgever direct worden benaderd. Recente transacties moeten worden beoordeeld en de financiële instelling kan adviseren of de getroffen kaart geblokkeerd of vervangen moet worden.
