Ohtude andmebaas Phishing PayPali kinnitusteatis e-posti teel kelmuse

PayPali kinnitusteatis e-posti teel kelmuse

Rämpspost on ootamatud sõnumid, mis saadetakse hulgi, sageli ebaturvalise kavatsusega. Petturid kasutavad neid tavaliselt andmepüügitaktikate, pahavara või muu petturliku tegevuse levitamiseks pahaaimamatutele adressaatidele.

Infoturbe teadlased analüüsisid PayPali kinnitusteatiste e-kirju ja tegid kindlaks, et need on petturlikud. Need andmepüügimeilid esinevad seaduslike PayPali kinnitusteatistena, veenvad saajaid avaldama tundlikku teavet, tegema volitamata tehinguid või osalema muudes ohtlikes tegevustes.

Saajad peaksid alati olema ettevaatlikud ja hoiduma nendele petlikele meilidele vastamast. Isiku- või finantsteabe esitamine vastuseks sellistele meilidele võib põhjustada identiteedivargust, rahalist kahju või muid turvarikkumisi. Andmepüügitaktika ohvriks langemise vältimiseks on ülioluline kontrollida selliste sõnumite legitiimsust otse ametlike kanalite kaudu.

PayPali kinnitusteatis meilikelmusena maskeeritakse seadusliku suhtlusena

Need petturlikud meilid kujutavad endast 31. mai 2024. aasta oletatava tehingu kinnitusteatisi (kuigi kuupäev võib erineda). Nad väidavad ekslikult, et esmase installimise ajal antud digitaalallkirja alusel on saaja tarkvarale automaatselt rakendatud Premium Plusi pakett.

Meilid sisaldavad Windows Defenderi jaoks valmistatud tootearvet, mille hind on 349,99 USA dollarit, koos autoriseerimiskoodi ja protsessi ID-ga. Lisaks pakuvad nad telefoninumbrit (+(808) 201-8291), mis väidetavalt kuulub PayPali meeskonnale, kuid tegelikult kontrollivad seda petturid.

Kui üksikisikud võtavad antud numbril ühendust, võivad petturid üritada sundida neid raha saatma, andma privaatset teavet, nagu krediitkaardiandmed või isikutuvastus, laadima alla ohtlikku tarkvara või võimaldama oma arvutitele kaugjuurdepääsu. Kaugjuurdepääsu võimaldamine võib kaasa tuua tõsiseid tagajärgi, sealhulgas identiteedivargusi või pahavara (nt lunavara) installimist.

Ohvrite arvutitele juurdepääsu saades saavad petturid hankida isiklikku teavet, levitada teistele ohtlikke faile või linke, installida pahavara või sooritada muid kahjulikke tegevusi. Seetõttu peaksid adressaadid neid e-kirju eirama, et vältida võimalikku kahju ja vältida petturitega suhtlemist.

Kuidas ära tunda, et teil on tegemist pettuse või andmepüügiga?

Andmepüügil ja petturlikel meilidel on sageli mitu hoiatusmärki, millest adressaadid peaksid petturlike skeemide ohvriks langemise vältimiseks teadma.

  • Soovimatud meilid : kui peate edastama meili avalikustamata saatjalt või allikast, mida te ei tunne, eriti kui see küsib isiklikku või finantsteavet, võib tegemist olla andmepüügikatsega.
  • Kiireloomuline või ähvardav keel : meilid, mis kasutavad kiireloomulist või ähvardavat keelt, et tekitada kiireloomulisuse tunnet, näiteks kinnitavad, et teie konto peatatakse, kui kohe midagi ei võeta, on sageli andmepüügikatsed, mille eesmärk on sundida adressaate mõtlemata tegutsema.
  • Kahtlased lingid või manused : olge ettevaatlik ootamatuid linke või manuseid sisaldavate e-kirjade suhtes, eriti kui neis kutsutakse teid üles neil kiiresti klõpsama. Hõljutades kursorit linkide kohal ilma klõpsamata, võib näha, kas URL kattub väidetava sihtkohaga.
  • Sobimatud URL-id : kontrollige meilis olevat URL-i, hõljutades kursorit linkide kohal (klõpsamata). Kui link ei ühti oletatava saatjaga või suunab kahtlasele või võõrale veebisaidile, võib tegu olla andmepüügikatsega.
  • Õigekirja- ja grammatikavead : andmepüügimeilid sisaldavad sageli õigekirja- ja grammatilisi vigu. Kuigi seaduslikud organisatsioonid püüdlevad professionaalsuse poole, ei pruugi petturid detailidele tähelepanu pöörata.
  • Isikuandmete päringud : olge väga ettevaatlik e-kirjade suhtes, mis nõuavad isiklikku või finantsteavet, nagu paroolid, sotsiaalkindlustuse numbrid, krediitkaardi andmed, konto mandaadid jne. Spetsiaalsed ettevõtted ei küsi tavaliselt tundlikku teavet meili teel.
  • Üldised tervitused : andmepüügimeilid võivad nimepidi pöördumise asemel kasutada üldisi tervitusi, nagu „Lugupeetud klient”. Ettevõtete seaduslikes meilides kasutatakse sageli teie nime või kasutajanime.
  • Soovimatud manused : ootamatuid manuseid sisaldavad meilid, eriti käivitatavad failid (nt .exe), võivad sisaldada pahavara. Olge ettevaatlik ja kontrollige enne manuste avamist saatja identiteeti.
  • Pakkumised, mis tunduvad liiga head, et tõsi olla : Ebareaalseid auhindu, auhindu või pakkumisi, mis tunduvad liiga head, et tõsi olla, lubavad meilid on sageli andmepüügikatsed, mille eesmärk on meelitada adressaate avaldama isiklikke andmeid või klõpsama ebaturvalisi linke.
  • Ootamatud toimingutaotlused : olge ettevaatlik e-kirjade suhtes, mis nõuavad ootamatuid toiminguid, nagu kontoteabe värskendamine või paroolide lähtestamine, eriti kui need ei ühti teie tavapärase suhtlusega saatjaga.
  • Olles valvas ja neid hoiatusmärke ära tundes, saavad arvutikasutajad end paremini kaitsta andmepüügi ja petturlike meilide ohvriks langemise eest.

    Trendikas

    Enim vaadatud

    Laadimine...