قاعدة بيانات التهديد Phishing إشعار تأكيد PayPal عبر البريد الإلكتروني

إشعار تأكيد PayPal عبر البريد الإلكتروني

رسائل البريد الإلكتروني العشوائية هي رسائل غير متوقعة يتم إرسالها بشكل مجمّع، وغالبًا ما تكون بنوايا غير آمنة. يتم استخدامها بشكل شائع من قبل المحتالين لتوزيع أساليب التصيد الاحتيالي أو البرامج الضارة أو الأنشطة الاحتيالية الأخرى على المستلمين المطمئنين.

أجرى باحثو أمن المعلومات تحليلاً لرسائل البريد الإلكتروني لإشعار تأكيد PayPal وقرروا أنها احتيالية. تنتحل رسائل البريد الإلكتروني التصيدية هذه صفة إشعارات تأكيد PayPal المشروعة، أو تقنع المستلمين بالكشف عن معلومات حساسة، أو إجراء معاملات غير مصرح بها، أو الانخراط في أنشطة أخرى غير آمنة.

يجب على المستلمين دائمًا توخي الحذر والامتناع عن الرد على رسائل البريد الإلكتروني الخادعة هذه. قد يؤدي تقديم معلومات شخصية أو مالية ردًا على رسائل البريد الإلكتروني هذه إلى سرقة الهوية أو خسارة مالية أو انتهاكات أمنية أخرى. ومن الضروري التحقق من شرعية مثل هذه الرسائل مباشرة من خلال القنوات الرسمية لتجنب الوقوع ضحية لأساليب التصيد الاحتيالي.

تتنكر عملية الاحتيال عبر البريد الإلكتروني لإشعار تأكيد PayPal على أنها اتصالات مشروعة

تتنكر رسائل البريد الإلكتروني الاحتيالية هذه في شكل إشعارات تأكيد لمعاملة مفترضة بتاريخ 31 مايو 2024 (على الرغم من أن التاريخ قد يختلف). يزعمون كذبًا أن خطة Premium Plus قد تم تطبيقها تلقائيًا على برنامج المستلم بناءً على التوقيع الرقمي المقدم أثناء التثبيت الأولي.

تتضمن رسائل البريد الإلكتروني فاتورة منتج ملفقة لبرنامج Windows Defender، بسعر 349.99 دولارًا أمريكيًا، بالإضافة إلى رمز التفويض ومعرف العملية. بالإضافة إلى ذلك، يقدمون رقم هاتف (+(808) 201-8291) يُزعم أنه ينتمي إلى فريق PayPal، ولكن في الواقع، يتم التحكم فيه من قبل المحتالين.

عندما يتصل الأفراد بالرقم المقدم، قد يحاول المحتالون إجبارهم على إرسال الأموال، أو تقديم معلومات خاصة مثل تفاصيل بطاقة الائتمان أو الهوية، أو تنزيل برامج غير آمنة، أو منح الوصول عن بعد إلى أجهزة الكمبيوتر الخاصة بهم. يمكن أن يؤدي منح الوصول عن بعد إلى عواقب وخيمة، بما في ذلك سرقة الهوية أو تثبيت برامج ضارة مثل برامج الفدية.

من خلال الوصول إلى أجهزة كمبيوتر الضحايا، يمكن للمحتالين استخراج المعلومات الشخصية، أو توزيع ملفات أو روابط غير آمنة على الآخرين، أو تثبيت برامج ضارة، أو تنفيذ أنشطة ضارة أخرى. لذلك، يجب على المستلمين تجاهل رسائل البريد الإلكتروني هذه لمنع الضرر المحتمل وتجنب التعامل مع المحتالين تمامًا.

كيف تتعرف على أنك تتعامل مع رسائل البريد الإلكتروني الاحتيالية أو التصيدية؟

غالبًا ما تُظهر رسائل التصيد الاحتيالي ورسائل البريد الإلكتروني الاحتيالية العديد من العلامات التحذيرية التي يجب على المستلمين معرفتها لتجنب الوقوع ضحية للمخططات الاحتيالية:

  • رسائل البريد الإلكتروني غير المرغوب فيها : إذا كان عليك التعامل مع رسالة بريد إلكتروني من مرسل لم يتم الكشف عنه أو من مصدر لا تعرفه، خاصة إذا كانت تطلب معلومات شخصية أو مالية، فقد تكون محاولة تصيد احتيالي.
  • لغة عاجلة أو تهديدية : رسائل البريد الإلكتروني التي تستخدم لغة عاجلة أو تهديدية لخلق شعور بالإلحاح، مثل التأكيد على أنه سيتم تعليق حسابك ما لم يتم اتخاذ إجراء على الفور، غالبًا ما تكون محاولات تصيد احتيالي مصممة للضغط على المستلمين للتصرف دون تفكير.
  • الروابط أو المرفقات المشبوهة : كن حذرًا من رسائل البريد الإلكتروني التي تحتوي على روابط أو مرفقات غير متوقعة، خاصة إذا كانت تحثك على النقر عليها بشكل عاجل. يمكن أن يؤدي التمرير فوق الروابط دون النقر إلى الكشف عما إذا كان عنوان URL يتطابق مع الوجهة المُطالب بها.
  • عناوين URL غير متطابقة : تحقق من عنوان URL الموجود في البريد الإلكتروني عن طريق تمرير مؤشر الماوس فوق الروابط (دون النقر). إذا كان الرابط لا يتطابق مع المرسل المفترض أو يعيد التوجيه إلى موقع ويب مشبوه أو غير مألوف، فمن الممكن أن تكون محاولة تصيد احتيالي.
  • الأخطاء الإملائية والنحوية : غالبًا ما تحتوي رسائل البريد الإلكتروني التصيدية على أخطاء إملائية ونحوية. بينما تسعى المنظمات الشرعية إلى تحقيق الاحترافية، قد لا يهتم المحتالون بالتفاصيل.
  • طلبات المعلومات الشخصية : كن حذرًا جدًا من رسائل البريد الإلكتروني التي تطلب معلومات شخصية أو مالية، مثل كلمات المرور وأرقام الضمان الاجتماعي وتفاصيل بطاقة الائتمان وبيانات اعتماد الحساب وما إلى ذلك. عادةً لا تطلب الشركات المخصصة معلومات حساسة عبر البريد الإلكتروني.
  • تحيات عامة : قد تستخدم رسائل البريد الإلكتروني التصيدية تحيات عامة مثل "عزيزي العميل" بدلاً من مخاطبتك بالاسم. غالبًا ما تستخدم رسائل البريد الإلكتروني المشروعة الواردة من الشركات اسمك أو اسم المستخدم الخاص بك.
  • المرفقات غير المرغوب فيها : قد تحتوي رسائل البريد الإلكتروني التي تحتوي على مرفقات غير متوقعة، وخاصة الملفات القابلة للتنفيذ (مثل .exe)، على برامج ضارة. توخي الحذر والتحقق من هوية المرسل قبل فتح المرفقات.
  • العروض التي تبدو جيدة جدًا لدرجة يصعب تصديقها : غالبًا ما تكون رسائل البريد الإلكتروني التي تعد بمكافآت أو جوائز أو عروض غير واقعية والتي تبدو رائعة جدًا لدرجة يصعب تصديقها، عبارة عن محاولات تصيد احتيالي تهدف إلى إغراء المستلمين بالكشف عن معلومات شخصية أو النقر على روابط غير آمنة.
  • طلبات اتخاذ إجراء غير متوقعة : كن حذرًا من رسائل البريد الإلكتروني التي تطلب إجراءات غير متوقعة، مثل تحديث معلومات الحساب أو إعادة تعيين كلمات المرور، خاصة إذا كانت لا تتوافق مع تفاعلاتك المعتادة مع المرسل.
  • من خلال توخي اليقظة والتعرف على هذه العلامات التحذيرية، يمكن لمستخدمي الكمبيوتر الشخصي حماية أنفسهم بشكل أفضل من الوقوع ضحية للتصيد الاحتيالي ورسائل البريد الإلكتروني الاحتيالية.

    الشائع

    الأكثر مشاهدة

    جار التحميل...