База данни за заплахи Phishing Измама с имейл с известие за потвърждение на PayPal

Измама с имейл с известие за потвърждение на PayPal

Спам имейлите са неочаквани съобщения, изпратени групово, често с небезопасни намерения. Те обикновено се използват от измамници за разпространение на тактики за фишинг, зловреден софтуер или други измамни дейности до нищо неподозиращи получатели.

Изследователите по сигурността на информацията направиха анализ на имейлите с известия за потвърждение на PayPal и ги определиха като измамни. Тези фишинг имейли се представят за легитимни известия за потвърждение на PayPal, като убеждават получателите да разкрият чувствителна информация, извършват неупълномощени транзакции или участват в други опасни дейности.

Получателите винаги трябва да бъдат внимателни и да се въздържат от отговаряне на тези измамни имейли. Предоставянето на лична или финансова информация в отговор на такива имейли може да доведе до кражба на самоличност, финансова загуба или други пробиви в сигурността. Изключително важно е да проверите легитимността на такива съобщения директно по официални канали, за да избегнете попадането в жертва на тактики за фишинг.

Имейл измамата с известие за потвърждение на PayPal се маскира като легитимна комуникация

Тези измамни имейли се маскират като известия за потвърждение за предполагаема транзакция с дата 31 май 2024 г. (въпреки че датата може да варира). Те невярно твърдят, че план Premium Plus е бил автоматично приложен към софтуера на получателя въз основа на цифров подпис, предоставен по време на първоначалната инсталация.

Имейлите включват изфабрикувана продуктова фактура за Windows Defender на цена от 349,99 USD, заедно с код за оторизация и идентификатор на процес. Освен това те предоставят телефонен номер (+(808) 201-8291), за който се твърди, че принадлежи на екипа на PayPal, но в действителност се контролира от измамници.

Когато лица се свържат с предоставения номер, измамниците може да се опитат да ги принудят да изпратят пари, да предоставят лична информация като данни за кредитна карта или идентификация, да изтеглят опасен софтуер или да предоставят отдалечен достъп до техните компютри. Предоставянето на отдалечен достъп може да доведе до тежки последици, включително кражба на самоличност или инсталиране на злонамерен софтуер като ransomware.

Получавайки достъп до компютрите на жертвите, измамниците могат да извличат лична информация, да разпространяват опасни файлове или връзки към други, да инсталират зловреден софтуер или да извършват други вредни дейности. Следователно получателите трябва да пренебрегват тези имейли, за да предотвратят потенциална вреда и да избягват изобщо да се ангажират с измамници.

Как да разпознаете, че имате работа с имейли с измама или фишинг?

Фишинг и измамнически имейли често показват няколко предупредителни знака, които получателите трябва да знаят, за да избегнат да станат жертва на измамни схеми:

  • Непоискани имейли : Ако трябва да обработите имейл от неразкрит подател или източник, който не разпознавате, особено ако се иска лична или финансова информация, това може да е опит за фишинг.
  • Спешен или заплашителен език : Имейлите, които използват спешен или заплашителен език, за да създадат усещане за неотложност, като например потвърждение, че вашият акаунт ще бъде спрян, освен ако не се предприемат действия незабавно, често са опити за фишинг, предназначени да притиснат получателите да действат без да се замислят.
  • Подозрителни връзки или прикачени файлове : Бъдете внимателни с имейли, съдържащи неочаквани връзки или прикачени файлове, особено ако ви призовават спешно да щракнете върху тях. Задържането на курсора на мишката над връзките без щракване може да разкрие дали URL адресът съответства на заявената дестинация.
  • Несъответстващи URL адреси : Проверете URL адреса в имейла, като задържите курсора на мишката върху връзките (без да щраквате). Ако връзката не съответства на предполагаемия подател или пренасочва към подозрителен или непознат уебсайт, това може да е опит за фишинг.
  • Правописни и граматически грешки : Фишинг имейлите често съдържат правописни и граматически грешки. Докато законните организации се стремят към професионализъм, измамниците може да не обръщат внимание на детайлите.
  • Искания за лична информация : Бъдете много внимателни с имейли, които изискват лична или финансова информация, като пароли, номера на социално осигуряване, данни за кредитни карти, идентификационни данни за акаунт и т.н. Специализираните компании обикновено не искат чувствителна информация по имейл.
  • Общи поздрави : Фишинг имейлите може да използват общи поздрави като „Уважаеми клиенте“, вместо да се обръщат към вас по име. Легитимните имейли от компании често използват вашето име или потребителско име.
  • Непоискани прикачени файлове : Имейлите, съдържащи неочаквани прикачени файлове, особено изпълними файлове (като .exe), може да съдържат зловреден софтуер. Бъдете внимателни и проверете самоличността на подателя, преди да отворите прикачени файлове.
  • Оферти, които изглеждат твърде добри, за да бъдат истина : Имейли, обещаващи нереалистични награди, награди или оферти, които изглеждат твърде добри, за да са истина, често са опити за фишинг, предназначени да примамят получателите да разкрият лична информация или да кликнат върху опасни връзки.
  • Неочаквани искания за действие : Бъдете внимателни с имейли, които изискват неочаквани действия, като актуализиране на информация за акаунта или повторно задаване на пароли, особено ако те не са в съответствие с обичайните ви взаимодействия с подателя.
  • Като бъдат бдителни и разпознават тези предупредителни знаци, потребителите на компютри могат по-добре да се защитят от това да станат жертва на фишинг и измамни имейли.

    Тенденция

    Най-гледан

    Зареждане...