Uhatietokanta Phishing PayPal-vahvistussähköpostihuijaus

PayPal-vahvistussähköpostihuijaus

Roskapostiviestit ovat odottamattomia viestejä, jotka lähetetään joukkona, usein vaarallisilla tarkoituksilla. Huijarit käyttävät niitä yleisesti tietojenkalastelutaktiikkojen, haittaohjelmien tai muiden vilpillisten toimien jakamiseen aavistamattomille vastaanottajille.

Tietoturvatutkijat analysoivat PayPal Confirmation Notification -sähköpostiviestejä ja totesivat ne vilpillisiksi. Nämä tietojenkalasteluviestit esiintyvät laillisina PayPalin vahvistusilmoituksina, vakuuttaen vastaanottajat paljastamaan arkaluontoisia tietoja, suorittamaan luvattomia tapahtumia tai osallistumaan muihin vaarallisiin toimiin.

Vastaanottajien tulee aina olla varovaisia ja pidättäytyä vastaamasta näihin petollisiin sähköposteihin. Henkilökohtaisten tai taloudellisten tietojen antaminen vastauksena tällaisiin sähköpostiviesteihin voi johtaa identiteettivarkauksiin, taloudellisiin menetyksiin tai muihin tietoturvaloukkauksiin. On erittäin tärkeää varmistaa tällaisten viestien laillisuus suoraan virallisten kanavien kautta, jotta vältytään tietojenkalastelutaktiikkojen uhrilta.

PayPal-vahvistussähköpostihuijaus naamioituu lailliseksi viestintäksi

Nämä vilpilliset sähköpostit naamioituvat vahvistusilmoituksiksi oletetulle tapahtumalle, joka on päivätty 31. toukokuuta 2024 (vaikka päivämäärä voi vaihdella). He väittävät virheellisesti, että Premium Plus -sopimus on automaattisesti sovellettu vastaanottajan ohjelmistoon alkuperäisen asennuksen yhteydessä annetun digitaalisen allekirjoituksen perusteella.

Sähköpostit sisältävät Windows Defenderin valmistetun tuotelaskun, jonka hinta on 349,99 USD, sekä valtuutuskoodin ja prosessitunnuksen. Lisäksi he tarjoavat puhelinnumeron (+(808) 201-8291), jonka väitetään kuuluvan PayPalin tiimiin, mutta todellisuudessa sitä hallitsevat huijarit.

Kun henkilöt ottavat yhteyttä annettuun numeroon, huijarit voivat yrittää pakottaa heidät lähettämään rahaa, antamaan henkilökohtaisia tietoja, kuten luottokorttitietoja tai henkilöllisyyttä, lataamaan vaarallisia ohjelmistoja tai myöntämään etäkäyttöä heidän tietokoneilleen. Etäkäytön myöntäminen voi johtaa vakaviin seurauksiin, kuten identiteettivarkauksiin tai haittaohjelmien, kuten kiristysohjelmien, asentamiseen.

Päästyessään uhrien tietokoneisiin huijarit voivat poimia henkilökohtaisia tietoja, jakaa vaarallisia tiedostoja tai linkkejä muille, asentaa haittaohjelmia tai suorittaa muita haitallisia toimia. Siksi vastaanottajien tulee jättää nämä sähköpostit huomioimatta mahdollisten haittojen välttämiseksi ja huijareiden tekemisen välttämiseksi.

Kuinka tunnistaa, että olet tekemisissä petoksen tai tietojenkalasteluviestien kanssa?

Tietojenkalastelu- ja vilpilliset sähköpostit sisältävät usein useita varoitusmerkkejä, jotka vastaanottajien tulee olla tietoisia, jotta he eivät joutuisi petollisten järjestelmien uhriksi:

  • Ei-toivotut sähköpostit : Jos joudut jakamaan sähköpostin julkistamattomalta lähettäjältä tai lähteestä, jota et tunnista, varsinkin jos se pyytää henkilökohtaisia tai taloudellisia tietoja, kyseessä voi olla tietojenkalasteluyritys.
  • Kiireellinen tai uhkaava kieli : Sähköpostit, joissa käytetään kiireellistä tai uhkaavaa kielenkäyttöä kiireellisyyden tunteen luomiseksi, kuten vahvistus, että tilisi jäädytetään, ellei toimenpiteisiin ryhdytä välittömästi, ovat usein tietojenkalasteluyrityksiä, joiden tarkoituksena on painostaa vastaanottajia toimimaan ajattelematta.
  • Epäilyttävät linkit tai liitteet : Varo odottamattomia linkkejä tai liitteitä sisältäviä sähköposteja, varsinkin jos niissä kehotetaan napsauttamaan niitä kiireellisesti. Vie hiiri linkkien päälle napsauttamatta voi paljastaa, vastaako URL-osoite vaadittua kohdetta.
  • Yhteensopimattomat URL-osoitteet : Tarkista sähköpostin URL-osoite viemällä hiiren osoitin linkkien päälle (klikkaamatta). Jos linkki ei vastaa oletettua lähettäjää tai ohjaa epäilyttävälle tai tuntemattomalle verkkosivustolle, kyseessä voi olla tietojenkalasteluyritys.
  • Oikeinkirjoitus- ja kielioppivirheet : Tietojenkalasteluviestit sisältävät usein kirjoitus- ja kielioppivirheitä. Vaikka lailliset organisaatiot pyrkivät ammattimaisuuteen, huijarit eivät ehkä kiinnitä huomiota yksityiskohtiin.
  • Henkilökohtaisten tietojen pyynnöt : Ole erittäin varovainen sähköposteissa, joissa pyydetään henkilökohtaisia tai taloudellisia tietoja, kuten salasanoja, sosiaaliturvatunnuksia, luottokorttitietoja, tilitietoja jne. Yritykset eivät yleensä pyydä arkaluonteisia tietoja sähköpostitse.
  • Yleiset tervehdykset : Tietojenkalasteluviestit voivat käyttää yleisiä tervehdyksiä, kuten "Hyvä asiakas", sen sijaan, että ne olisivat osoitettu sinulle nimellä. Yritysten laillisissa sähköpostiviesteissä käytetään usein nimeäsi tai käyttäjätunnustasi.
  • Ei-toivotut liitteet : Odottamattomia liitteitä sisältävät sähköpostit, erityisesti suoritettavat tiedostot (kuten .exe), voivat sisältää haittaohjelmia. Ole varovainen ja varmista lähettäjän henkilöllisyys ennen liitteiden avaamista.
  • Tarjoukset, jotka vaikuttavat liian hyvältä ollakseen totta : Sähköpostit, joissa luvataan epärealistisia palkintoja, palkintoja tai tarjouksia, jotka vaikuttavat liian hyviltä ollakseen totta, ovat usein tietojenkalasteluyrityksiä, joiden tarkoituksena on houkutella vastaanottajia paljastamaan henkilökohtaisia tietoja tai napsauttamaan vaarallisia linkkejä.
  • Odottamattomat toimintapyynnöt : Ole varovainen sähköposteissa, jotka vaativat odottamattomia toimia, kuten tilitietojen päivittämistä tai salasanojen vaihtamista, varsinkin jos ne eivät vastaa tavanomaista vuorovaikutustasi lähettäjän kanssa.
  • Omalla valppaana ja tunnistamalla nämä varoitusmerkit PC-käyttäjät voivat suojautua paremmin tietojenkalastelu- ja petossähköpostien uhreilta.

    Trendaavat

    Eniten katsottu

    Ladataan...