Prijevara e-poštom s potvrdom PayPal narudžbe
Phishing je i dalje uporna i opasna taktika koju koriste kibernetički kriminalci. Istraživači tvrtke Infosec identificirali su sofisticiranu phishing prijevaru poznatu kao prijevara e-poštom 'Potvrda narudžbe putem PayPala'. Ova prijevara koristi lažne e-poruke s potvrdom narudžbe kako bi primatelje navela na otkrivanje osjetljivih informacija. Ovaj članak će secirati komponente ove prijevare, identificirati njezine znakove upozorenja i dati smjernice o tome kako izbjeći da postanete žrtva.
Sadržaj
Anatomija prijevarne e-pošte s potvrdom PayPal narudžbe
Prijevara e-poštom s potvrdom PayPal narudžbe obično uključuje e-poštu koja izgleda kao da je od PayPal-a, obavještavajući primatelja o navodnoj kupnji. U e-poruci se tvrdi da je primatelj kupio pretplatu za sigurnosno rješenje po cijeni od 425,65 USD. Uključuje besplatni broj (+1 (808) 481 3754) za poziv radi potvrde ili otkazivanja transakcije. Da biste dodali izgled legitimnosti, e-poruka sadrži:
- PayPal logo.
- Lažni referentni broj potvrde narudžbe.
- Izmišljen ID transakcije.
Cilj prevaranata
Kada primatelji pozovu navedeni besplatni broj, povezani su s prevarantima koji žele prikupiti osjetljive informacije. Ciljane informacije uključuju:
- Akreditivi za prijavu na PayPal račun.
- Podaci o kreditnoj kartici.
- Osobni podaci kao što su puno ime, adresa i broj telefona.
U nekim slučajevima prevaranti mogu pokušati uvjeriti žrtvu da preuzme zlonamjerni softver ili posjeti kompromitirana web-mjesta, što može dovesti do daljnjih infekcija zlonamjernim softverom ili neovlaštenog udaljenog pristupa žrtvinom računalu.
Znakovi upozorenja za phishing e-poštu
Prepoznavanje znakova upozorenja e-pošte za krađu identiteta ključno je za izbjegavanje takvih prijevara. Prijevara e-poštom s potvrdom PayPal narudžbe pokazuje nekoliko crvenih zastava:
- Neočekivana potvrda narudžbe : Primanje e-poruke o kupnji koju niste izvršili.
- Hitan jezik : e-poruke često pokušavaju stvoriti osjećaj hitnosti, pritiskajući primatelja da brzo djeluje kako bi potvrdio ili otkazao transakciju.
- Zahtjev za osobnim podacima : Legitimne tvrtke, uključujući PayPal, neće tražiti osjetljive podatke putem e-pošte ili telefonskih poziva.
- Generički pozdravi : phishing e-pošta često koristi generičke pozdrave kao što je 'Dragi kupče' umjesto da se primatelju obraća imenom.
- Sumnjive adrese e-pošte : adresa e-pošte pošiljatelja može izgledati neobično ili malo izmijenjena kako bi nalikovala legitimnoj adresi.
- Pravopisne i gramatičke pogreške : mnoge phishing e-poruke sadrže pravopisne pogreške ili lošu gramatiku.
- Ugrađene poveznice i prilozi : phishing e-poruke često uključuju poveznice na nepouzdane ili čak zlonamjerne web stranice ili privitke koji sadrže zlonamjerni softver.
Posljedice nasjedanja na prijevaru
Posljedice nasjedanja na prijevaru putem e-pošte s potvrdom PayPal narudžbe mogu biti teške, uključujući:
Krađa identiteta : Osobni podaci mogu se koristiti za krađu identiteta žrtve.
Financijski gubitak : Žrtve mogu izgubiti novac lažnim transakcijama ili isplatama prevarantima.
Infekcije zlonamjernim softverom : preuzimanje zlonamjernog softvera može ugroziti sigurnost žrtvinog uređaja.
Kompromitacija računa : Prevaranti mogu dobiti pristup žrtvinom PayPal računu ili drugim računima na mreži.
Zlonamjerne veze : phishing e-poruke također mogu sadržavati veze koje usmjeravaju primatelje na zlonamjerne web stranice. Ta su mjesta dizajnirana za automatsko preuzimanje zlonamjernog softvera na žrtvin uređaj ili za poticanje korisnika da preuzme i pokrene štetne datoteke ili programe.
Zaključak i najbolja praksa
Prijevara e-poštom s potvrdom narudžbe putem PayPala jasan je podsjetnik na sofisticiranost i upornost phishing napada. Prepoznavanjem uobičajenih znakova upozorenja i razumijevanjem taktika koje koriste prevaranti, pojedinci se mogu bolje zaštititi da ne postanu žrtve takvih prijevara. Evo nekoliko najboljih praksi koje treba slijediti:
- Provjerite izvor : uvijek provjerite adresu e-pošte pošiljatelja i budite oprezni s neželjenom komunikacijom.
- Ne odgovarajte : Izbjegavajte odgovaranje na sumnjive poruke e-pošte ili pozivanje brojeva navedenih u njima.
- Koristite sigurnosni softver : Provjerite jesu li vaši uređaji zaštićeni ažuriranim sigurnosnim softverom.
- Omogućite provjeru autentičnosti s više faktora (MFA) : Dodavanje dodatnog sloja zaštite vašim računima moglo bi spriječiti neovlašteni pristup.
- Prijavite phishing e-poštu : prijavite sumnjivu e-poštu nadležnim tijelima ili organizaciji koja se lažno predstavlja.
Ako ostanu oprezni i informirani, korisnici mogu smanjiti rizik da postanu žrtve phishing prijevara.