Trusseldatabase Phishing PayPal - Du har tilføjet en ny adresse E-mail-fidus

PayPal - Du har tilføjet en ny adresse E-mail-fidus

Den digitale verden er fuld af vildledende planer designet til at manipulere brugere til at videregive følsomme oplysninger eller installere usikker software. Cyberkriminelle efterligner ofte velkendte virksomheder, såsom PayPal, for at få deres svindel til at virke troværdig. En sådan svigagtig kampagne, kendt som 'PayPal - You Added A New Address'-svindel, narrer brugere til at tro, at deres konti er blevet kompromitteret. At forstå, hvordan denne taktik fungerer, og trickene bag den er afgørende for at forhindre økonomisk tab og datatyveri.

Hvad er "PayPal - Du tilføjede en ny adresse" e-mail-fidus?

Denne taktik involverer phishing-e-mails forklædt som officielle PayPal-advarsler. E-mails hævder fejlagtigt, at en ny adresse er blevet tilføjet til modtagerens PayPal-konto. I nogle varianter nævner de også et uautoriseret køb knyttet til den nye adresse, og opfordrer modtageren til at handle med det samme.

Selvom de ser ud til at være legitime, er disse e-mails ikke fra PayPal. I stedet er de designet til at manipulere brugere til at ringe til falske kundeservicenumre, hvor svindlere forsøger at narre dem til at give fjernadgang til deres enheder. Når først adgang er etableret, kan kriminelle indsamle følsomme oplysninger, kræve betalinger eller endda installere skadelig software.

Hvordan denne taktik tricker ofre

Svindlere anvender flere taktikker for at få deres e-mails til at se autentiske ud. Nogle meddelelser indeholder nøjagtig branding og formatering, der ligner ægte PayPal-kommunikation, hvilket gør dem svære at skelne fra rigtige advarsler. I visse tilfælde udnytter cyberkriminelle PayPals eget notifikationssystem til at få e-mails til at virke endnu mere overbevisende.

En af de mest sofistikerede metoder, der bruges i denne kampagne, involverer at tilføje en svigagtig besked i feltet 'Adresse 2' på en legitim PayPal-konto. Da dette felt ikke er begrænset i længden, kan svindlere indsætte en hel vildledende besked, som PayPals system derefter sender som en reel notifikation. Når meddelelsen er leveret, videresender svindlere den til potentielle ofre, hvilket får det til at virke, som om PayPal selv har udstedt advarslen.

Hvad sker der, hvis du ringer til det falske supportnummer?

Hvis modtagerne falder for taktikken og ringer til det nummer, der er angivet i e-mailen, vil de blive forbundet med kriminelle, der udgiver sig som PayPal-supportrepræsentanter. Disse svindlere bruger forskellige psykologiske tricks til at skabe en følelse af uopsættelighed og presse ofrene til at efterkomme deres krav.

En almindelig strategi er at overbevise ofrene om at installere fjernadgangssoftware, såsom AnyDesk eller ConnectWise ScreenConnect. Selvom disse programmer er legitime og bruges til professionel IT-support, ændrer svindlere dem for at bevare adgangen til ofrets enhed, selv efter sessionen slutter.

Når fjernadgang er givet, kan svindlerne:

  • Høst login-legitimationsoplysninger og økonomiske detaljer
  • Narre offeret til at foretage betalinger under falske påstande
  • Installer yderligere software, der kan føre til yderligere sikkerhedsrisici

En veldokumenteret taktik, der ofte bruges i disse taktikker, er refusionsordningen, hvor kriminelle fejlagtigt hævder, at der er sket en overbetaling eller tilbagebetalingsfejl. De overtaler offeret til at 'give tilbage' penge - ofte ved at sende penge direkte til svindlerne. På det tidspunkt, hvor offeret indser bedraget, er midlerne normalt umulige at inddrive.

Hvorfor disse taktikker er usikre

At blive offer for denne type taktik kan føre til alvorlige konsekvenser, herunder:

  • Økonomisk tab – Ofre kan blive narret til at overføre penge direkte til svindlere eller ubevidst afsløre deres bankoplysninger.
  • Identitetstyveri – Svindlere kan indsamle følsomme personlige data for at begå svindel eller sætte dem til salg på Dark Web.
  • Enhedskompromis – Fjernadgangsværktøjer kan bruges til at installere yderligere trusler, hvilket efterlader enheden sårbar selv efter den indledende taktik.
  • Yderligere målretning – Når svindlere har identificeret et sårbart offer, kan de målrette dem med yderligere svindelforsøg, herunder falske tekniske supportopkald og andre phishing-ordninger.

Sådan forbliver du sikker fra disse taktikker

For at beskytte dig selv mod phishing-svindel forklædt som PayPal-e-mails, skal du følge disse vigtige sikkerhedsforanstaltninger:

  • Bekræft direkte med PayPal – Hvis du modtager en mistænkelig e-mail, skal du logge ind på din PayPal-konto via det officielle websted i stedet for at ringe til numre eller få adgang til links i meddelelsen.
  • Ring ikke til mistænkelige numre - Legitime virksomheder som PayPal beder ikke brugere om at ringe til kundesupport som svar på e-mailmeddelelser. Bekræft altid supportnumre på officielle websteder.
  • Undgå at give fjernadgang - Ingen legitim virksomhed vil nogensinde bede dig om at installere fjernskrivebordssoftware for at løse et problem med din konto.
  • Tjek for røde flag – Mange phishing-e-mails indeholder stavefejl, presserende sprog eller usædvanlige afsenderadresser. Hvis noget føles dårligt, skal du ikke engagere dig.
  • Brug Multi-Factor Authentication (MFA) – Ved at aktivere to-trinsbekræftelse på din PayPal-konto vil din sikkerhed øges, hvilket gør det sværere for svindlere at få adgang til dine oplysninger.
  • Afsluttende tanker

    Taktikker som e-mail-kampagnen 'PayPal - Du tilføjede en ny adresse' er afhængig af bedrag og haster med at manipulere ofre. Cyberkriminelle udvikler løbende deres taktik, hvilket gør det vigtigt at holde sig informeret og forsigtig, når de håndterer uventede meddelelser. Ved at genkende advarselstegnene på phishingforsøg og undgå interaktioner med mistænkelige beskeder, kan chancerne for at falde for disse taktikker reduceres betydeligt. Hvis du nogensinde har mistanke om, at din PayPal-konto viser svigagtig aktivitet, skal du altid kontakte PayPal direkte via deres officielle kanaler for at bekræfte eventuelle sikkerhedsproblemer.

    Beskeder

    Følgende beskeder tilknyttet PayPal - Du har tilføjet en ny adresse E-mail-fidus blev fundet:

    Subject: You added a new address

    Hello, Billing Team
    PayPal

    You added a new address

    This is just a quick confirmation that you added an address in your PayPal account.

    Here are the details:

    Name: Billing Team

    Address Updated:

    7535 Dadeland Mall, Apple Store
    Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
    Miami, FL
    United States

    If you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.

    Since this address is a gift address, you can send packages to it with just a click.

    Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.

    If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.

    PayPal

    Help & Contact | Security | Apps
    Twitter Instagram Facebook LinkedIn

    PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing

    Please don't reply to this email. To get in touch with us, click Help & Contact.

    Not sure why you received this email? Learn more

    Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.

    PayPal RT000542:en_US(en-US):1.0.0:f668200733ace

    Trending

    Mest sete

    Indlæser...