C'est moche, je sais, mais je trouve ça fascinant.
A mon sens, la deuxième attaque est du "vrai" social engineering ; la première est quand même bien capillotractée et la 3ème exploite davantage une faille dans la procédure de récupération d'Amazon qu'une quelconque crédulité de la victime, qui n'est pas intervenue dans sa propre perte, contrairement aux deux autres.
Bon à avoir en tête toutefois : on n'est jamais trop prudent.
via Marc http://www.ascadia.net/links/?xqQ3rA