Mega-truffa su Amazon. Sottratti gli incassi di 100 venditori

  News, Rassegna Stampa, Security
image_pdfimage_print

L’attacco sarebbe avvenuto con tecniche di phishing e avrebbe permesso ai pirati informatici di dirottare i pagamenti sui loro conti bancari per 6 mesi.  

Sarebbero almeno 100 rivenditori coinvolti in un attacco alla piattaforma Amazon, che avrebbe permesso a un gruppo di pirati informatici di incassare i proventi delle vendite dirottando i pagamenti sui loro conti correnti bancari.

A rilevarlo è Bloomberg, che in un articolo pubblicato ieri cita i contenuti di una denuncia presentata dalla stessa Amazon alle autorità giudiziarie del Regno Unito.

I fatti farebbero riferimento al periodo tra maggio e ottobre 2018, ma Amazon avrebbe reso pubblica la notizia solo adesso per garantirsi una “finestra” di tempo per condurre le investigazioni su quanto accaduto.

Amazon

Sulla vicenda ci sono poche informazioni, a partire dalla quantità di denaro sottratta. A quanto pare, però, i pirati informatici sarebbero riusciti ad accedere agli account dei rivenditori e a modificarne le impostazioni sulle piattaforme centrali di vendita della banca Barclays Plc. e di Prepay Technologies Ltd. per dirottare tutti i pagamenti sui loro conti correnti.

È possibile che l’attacco abbia sfruttato tecniche di spear phishing simili a quelle che, recentemente, hanno preso di mira per esempio gli sviluppatori di estensioni per Chrome.

Si tratterebbe insomma, di un attacco supply chain completamente “sui generis”, piuttosto sorprendente dal momento che avrebbe preso di mira la più popolare (e protetta) piattaforma di e-commerce al mondo.

Please follow and like us:



Articoli correlati
Altro in questa categoria

https://www.securityinfo.it/2019/05/09/mega-truffa-su-amazon-sottratti-gli-incassi-di-100-venditori/