Mehrere Verkäufer berichten von unerwarteten WhatsApp-Nachrichten, die vorgeben, von der offiziellen Amazon-Verifizierung zu stammen und Bestätigungscodes enthalten, die die Empfänger selbst nie angefordert haben. Ziel solcher Nachrichten ist mit hoher Wahrscheinlichkeit eine Kontoübernahme über einen mitgelieferten Link.
In einem dokumentierten Fall konnte der Angriff erfolgreich abgewehrt werden, weil die Zwei-Faktor-Authentifizierung des Verkäuferkontos bereits aktiviert war und kein in der Nachricht enthaltener Link angeklickt wurde. Nach einer vorsorglichen Passwortänderung und Prüfung der eigenen Kontodaten blieb es bei diesem einen Vorfall.
Grundsätzlich gilt bei jeder Nachricht mit Verifizierungscodes, die über einen anderen Kanal als das offizielle Amazon-Postfach eintrifft, erhöhte Vorsicht: Keine Codes an Dritte weitergeben, keine mitgelieferten Links anklicken und im Zweifel die eigenen Kontodaten direkt und ausschließlich über die offizielle Amazon-Website oder App prüfen.
Eine konsequent aktivierte Zwei-Faktor-Authentifizierung erweist sich in solchen Fällen immer wieder als der entscheidende zusätzliche Schutz, der selbst dann greift, wenn ein Angreifer bereits im Besitz von Zugangsdaten sein sollte.
Wer selbst eine solche verdächtige Nachricht erhält, sollte sie zusätzlich an den offiziellen Amazon-Support melden, damit die Plattform betroffene Nummern und Absender identifizieren und weitere Verkäufer rechtzeitig warnen kann.