Baza prijetnji Phishing Prijevara putem e-pošte s obavijesti o potvrdi PayPala

Prijevara putem e-pošte s obavijesti o potvrdi PayPala

Spam poruke e-pošte su neočekivane poruke koje se šalju u velikom broju, često s nesigurnom namjerom. Prevaranti ih obično koriste za distribuciju taktika krađe identiteta, zlonamjernog softvera ili drugih lažnih aktivnosti primateljima koji ništa ne sumnjaju.

Istraživači informacijske sigurnosti proveli su analizu e-poruka PayPal Confirmation Notification i utvrdili da su lažne. Ove phishing e-poruke oponašaju legitimne PayPal potvrdne obavijesti, uvjeravaju primatelje da otkriju osjetljive informacije, vrše neovlaštene transakcije ili sudjeluju u drugim nesigurnim aktivnostima.

Primatelji uvijek trebaju biti oprezni i suzdržati se od odgovaranja na ove lažne e-poruke. Pružanje osobnih ili financijskih podataka kao odgovor na takve e-poruke može dovesti do krađe identiteta, financijskog gubitka ili drugih sigurnosnih povreda. Ključno je provjeriti legitimnost takvih poruka izravno putem službenih kanala kako ne biste postali žrtva taktike krađe identiteta.

Prijevara putem e-pošte s obavijesti o potvrdi PayPal maskira se kao legitimna komunikacija

Ove lažne e-poruke maskiraju se kao obavijesti o potvrdi za navodnu transakciju s datumom 31. svibnja 2024. (iako datum može varirati). Oni lažno tvrde da je Premium Plus plan automatski primijenjen na softver primatelja na temelju digitalnog potpisa danog tijekom početne instalacije.

E-poruke uključuju izmišljenu fakturu proizvoda za Windows Defender, po cijeni od 349,99 USD, zajedno s autorizacijskim kodom i ID-om procesa. Dodatno, dali su telefonski broj (+(808) 201-8291) koji navodno pripada PayPalovom timu, no u stvarnosti ga kontroliraju prevaranti.

Kada pojedinci kontaktiraju navedeni broj, prevaranti ih mogu pokušati natjerati da pošalju novac, daju privatne podatke poput podataka o kreditnoj kartici ili identifikaciju, preuzimaju nesigurni softver ili daju udaljeni pristup njihovim računalima. Odobravanje udaljenog pristupa može dovesti do ozbiljnih posljedica, uključujući krađu identiteta ili instalaciju zlonamjernog softvera poput ransomwarea.

Dobivanjem pristupa računalima žrtava, prevaranti mogu izvući osobne podatke, distribuirati nesigurne datoteke ili poveznice drugima, instalirati zlonamjerni softver ili provoditi druge štetne aktivnosti. Stoga bi primatelji trebali zanemariti ove e-poruke kako bi spriječili potencijalnu štetu i u potpunosti izbjegli kontakt s prevarantima.

Kako prepoznati da imate posla s prijevarom ili phishing e-poštom?

Phishing i prijevarne e-poruke često pokazuju nekoliko znakova upozorenja kojih bi primatelji trebali biti svjesni kako ne bi postali žrtve prijevarnih shema:

  • Neželjena e-pošta : Ako morate obraditi e-poštu od nepoznatog pošiljatelja ili izvora koji ne prepoznajete, posebno ako se traže osobni ili financijski podaci, to bi mogao biti pokušaj krađe identiteta.
  • Hitan ili prijeteći jezik : E-poruke koje koriste hitan ili prijeteći jezik kako bi se stvorio osjećaj hitnosti, kao što je potvrda da će vaš račun biti obustavljen ako se odmah ne poduzme nešto, često su pokušaji krađe identiteta osmišljeni kako bi se izvršio pritisak na primatelje da djeluju bez razmišljanja.
  • Sumnjive poveznice ili prilozi : Budite oprezni s e-porukama koje sadrže neočekivane poveznice ili privitke, osobito ako vas pozivaju da hitno kliknete na njih. Postavljanje pokazivača iznad veza bez klikanja može otkriti podudara li se URL s navedenim odredištem.
  • URL-ovi koji se ne podudaraju : provjerite URL u e-poruci tako da zadržite pokazivač iznad poveznica (bez klika). Ako veza ne odgovara navodnom pošiljatelju ili preusmjerava na sumnjivu ili nepoznatu web stranicu, to bi mogao biti pokušaj krađe identiteta.
  • Pravopisne i gramatičke pogreške : phishing e-pošta često sadrži pravopisne i gramatičke pogreške. Dok legitimne organizacije teže profesionalizmu, prevaranti možda ne obraćaju pozornost na detalje.
  • Zahtjevi za osobnim podacima : budite vrlo oprezni s e-porukama koje traže osobne ili financijske podatke, kao što su lozinke, brojevi socijalnog osiguranja, podaci o kreditnoj kartici, vjerodajnice računa itd. Namjenske tvrtke obično ne traže osjetljive podatke putem e-pošte.
  • Generički pozdravi : phishing e-poruke mogu koristiti generičke pozdrave poput 'Dragi kupče' umjesto da vam se obraćaju imenom. Legitimne e-poruke tvrtki često koriste vaše ime ili korisničko ime.
  • Neželjeni prilozi : E-poruke koje sadrže neočekivane privitke, posebno izvršne datoteke (kao što je .exe), mogu sadržavati zlonamjerni softver. Budite oprezni i provjerite identitet pošiljatelja prije otvaranja privitaka.
  • Ponude koje se čine predobre da bi bile istinite : E-poruke koje obećavaju nerealne nagrade, nagrade ili ponude koje se čine predobre da bi bile istinite često su pokušaji krađe identiteta osmišljeni da namame primatelje da otkriju osobne podatke ili kliknu na nesigurne veze.
  • Neočekivani zahtjevi za radnjom : Budite oprezni s e-porukama koje zahtijevaju neočekivane radnje, poput ažuriranja podataka o računu ili ponovnog postavljanja lozinki, osobito ako nisu u skladu s vašom uobičajenom interakcijom s pošiljateljem.
  • Ako budu oprezni i prepoznaju ove znakove upozorenja, korisnici osobnih računala mogu se bolje zaštititi da ne postanu žrtve krađe identiteta i lažne e-pošte.

    U trendu

    Nagledanije

    Učitavam...