Account Amazon limitato è l’oggetto dell’ennesima email di phishing Amazon che ti vuole rubare le credenziali di accesso e i dati della carta di credito.
Ecco l’email che arriva e, come vedi, il mittente non è Amazon e già questo bolla l’email come fasulla.

Fai attenzione perché di queste email di phishing Amazon ne circolano parecchie con diversi mittenti e con domini differenti usati per mostrarti un falso sito Amazon praticamente identico all’originale.
Altro mittente falso è [email protected].
Se clicchi su Verifica ora arrivi su questo sito.

E qui non posso non sorridere. Come in tutti gli altri casi in cui Amazon è stato coinvolto in un phishing, anche qui viene usato un dominio che ricorda alla lontana Amazon e questo perché in pochi guardano effettivamente su che sito sono, cadendo così preda di ogni phishing ben fatto.
Il dominio infatti non è amazon.com o amazon.it ma mananazon.com!!!
In un altro caso il dominio era questo

Che, come puoi vedere, contiene al suo interno termini come amz-italy-securelogin-amazon-control-panel che sono messi lì apposta per confonderti e farti credere di essere sul sito di Amazon mentre invece non è così per niente.
Ho inserito email e password di fantasia – mi raccomando non inserire le tue – e chiaramente mi è apparsa la richiesta dei dati della carta di credito perché non contenti di rubarti le tue credenziali, vogliono anche i dati della tua carta di credito.

Anche qui ho inserito dei dati fasulli e quando ho cliccato su Continua sono stato portato al sito vero di Amazon.
Se vuoi approfondire l’uso dei domini per il phishing fai riferimento all’articolo che avevo scritto tempo fa a riguardo.
Ti consiglio di leggere sempre e stampare il vademecum in 18 punti che ti fa capire se un’email è reale o un tentativo di phishing. Ti eviterai un sacco di problemi e riuscirai a difenderti efficacemente dal phishing.