Содержание
Prime Day у Amazon уже идет с 23 по 26 июня. Вместе со скидками активизировались мошенники: PCWorld предупреждает о фейковых ссылках, SMS про доставки и слишком дешевых предложениях.
Ось здесь простая и неприятная. Чем больше вкладок открыто у покупателя, тем легче его подловить. Человек сравнивает цены, ловит таймеры, проверяет корзину и быстрее кликает по ссылкам. Мошенникам хватает именно этой секунды спешки.
Главная ставка мошенников — скорость покупки
Во время Prime Day атакующие маскируют фишинг под привычные сценарии онлайн-шопинга: рекламу со скидкой, письмо от магазина, SMS от доставки или предложение от продавца на маркетплейсе. Смысл один — увести человека на поддельную страницу и забрать логин, пароль или платежные данные.
- Фейковые ссылки: объявления, письма и посты ведут на сайты, похожие на Amazon.
- SMS о посылках: сообщения пугают задержкой, ошибочным адресом или проблемой с доставкой.
- Подозрительные расширения: купонаторы и cashback-приложения могут собирать лишние данные.
- Слишком низкие цены: неизвестный продавец предлагает товар заметно дешевле официального.
Скидка до 70% во время большой распродажи сама по себе не доказывает обман. Крупные площадки действительно режут цены на старые модели, аксессуары и сезонные товары. Красный флаг появляется, когда цена сильно ниже официальных продавцов, а карточка магазина почти пустая.
Для российского читателя тут нет экзотики. Те же приемы работают на локальных маркетплейсах, в мессенджерах и через SMS. Меняется только вывеска: вместо Prime Day ставят распродажу, доставку, бонусы или срочный промокод.
Passkeys лучше держат удар по фишингу

PCWorld отдельно отмечает passkeys, или ключи доступа, как более сильную защиту от фишинга. При таком входе сайт не получает пароль в привычном виде, а проверяет криптографическую пару ключей, привязанную к конкретному домену.
Это не броня от всех атак. Если злоумышленник уже получил доступ к почте, устройству или восстановлению аккаунта, риск остается. Но против классической фишинговой страницы passkey работает лучше пароля, даже если человек успел открыть вредную ссылку.
Пароль можно ввести не туда. Одноразовый код из SMS тоже можно отдать поддельному сайту. Ключ доступа не срабатывает на чужом домене, поэтому мошенник не получает готовую строку для входа в аккаунт.
В браузерах и мобильных ОС эта схема уже стала обычной функцией, а не игрушкой для админов. Ее поддерживают крупные сервисы, включая аккаунты магазинов, почты и облачных платформ. Для покупателя это выглядит почти как вход по биометрии или PIN-коду.
Распродажи стали удобным сезоном для фишинга
Мошенники давно подстраивают сообщения под календарь. В обычные месяцы они чаще давят на штрафы, пошлины, сервисные сборы и проблемы с документами. В сезон покупок тема меняется на доставку, возвраты и ограниченные скидки.
Prime Day дает им хороший фон. С 23 по 26 июня покупатель действительно ждет уведомления от магазина и доставки. Поэтому SMS о задержанной посылке выглядит правдоподобнее, чем в спокойную неделю без распродаж.
Самая трезвая позиция здесь — не спорить с каждым письмом и не играть в детектива с каждой ссылкой. Крупные площадки уже хранят статус заказа в приложении и личном кабинете. Мошенническая SMS нужна как раз для того, чтобы вы ушли из этой безопасной зоны.
Prime Day у Amazon в этом году проходит четыре дня — с 23 по 26 июня; именно на этот период PCWorld указывает пик сезонных схем с фейковыми ссылками, сообщениями о доставке и подозрительными предложениями от сторонних продавцов.