Grėsmių duomenų bazė Sukčiavimas „PayPal“ – pridėjote naują el. pašto adresą

„PayPal“ – pridėjote naują el. pašto adresą

Skaitmeniniame pasaulyje gausu apgaulingų schemų, skirtų manipuliuoti naudotojais, kad jie atskleistų neskelbtiną informaciją arba įdiegtų nesaugią programinę įrangą. Kibernetiniai nusikaltėliai dažnai apsimeta gerai žinomomis įmonėmis, tokiomis kaip „PayPal“, kad jų sukčiai atrodytų patikimi. Viena iš tokių apgaulingų kampanijų, žinomų kaip „PayPal – pridėjote naują adresą“ afera, verčia vartotojus manyti, kad jų paskyros buvo pažeistos. Norint išvengti finansinių nuostolių ir duomenų vagysčių, labai svarbu suprasti, kaip veikia ši taktika ir jos gudrybės.

Kas yra el. pašto sukčiavimas „PayPal – pridėjote naują adresą“?

Ši taktika apima sukčiavimo el. laiškus, užmaskuotus kaip oficialūs PayPal įspėjimai. Laiškuose melagingai teigiama, kad gavėjo PayPal paskyroje buvo pridėtas naujas adresas. Kai kuriuose variantuose jie taip pat mini neteisėtą pirkimą, susietą su nauju adresu, raginant gavėją veikti nedelsiant.

Nepaisant to, kad šie el. laiškai atrodo teisėti, jie nėra iš „PayPal“. Vietoj to jie skirti manipuliuoti naudotojais, kad jie skambintų nesąžiningais klientų aptarnavimo numeriais, kai sukčiai bando juos apgauti, kad suteiktų nuotolinę prieigą prie savo įrenginių. Nustačius prieigą, nusikaltėliai gali rinkti neskelbtiną informaciją, reikalauti mokėjimų ar net įdiegti žalingą programinę įrangą.

Kaip ši taktika apgauna aukas

Sukčiai taiko kelias taktikas, kad jų el. laiškai atrodytų autentiški. Kai kuriuose pranešimuose yra tikslus prekės ženklas ir formatavimas, panašus į tikrus PayPal ryšius, todėl juos sunku atskirti nuo tikrų įspėjimų. Tam tikrais atvejais kibernetiniai nusikaltėliai išnaudoja „PayPal“ pranešimų sistemą, kad el. laiškai atrodytų dar įtikinamesni.

Vienas iš sudėtingiausių šioje kampanijoje naudojamų metodų yra apgaulingo pranešimo įtraukimas į teisėtos PayPal paskyros lauką „2 adresas“. Kadangi šio lauko ilgis neribojamas, sukčiai gali įterpti visą apgaulingą pranešimą, kurį PayPal sistema siunčia kaip tikrą pranešimą. Kai pranešimas pristatomas, sukčiai jį persiunčia potencialioms aukoms, todėl atrodo, kad įspėjimą paskelbė pati „PayPal“.

Kas atsitiks, jei paskambinsite netikru palaikymo numeriu?

Jei gavėjai papuola į taktiką ir surinks elektroniniame laiške pateiktą numerį, jie bus prijungti prie nusikaltėlių, apsimetančių PayPal palaikymo atstovais. Šie sukčiai naudoja įvairius psichologinius triukus, kad sukurtų skubos jausmą ir priverstų aukas vykdyti jų reikalavimus.

Viena bendra strategija yra įtikinti aukas įdiegti nuotolinės prieigos programinę įrangą, tokią kaip „AnyDesk“ arba „ConnectWise ScreenConnect“. Nors šios programos yra teisėtos ir naudojamos profesionaliam IT palaikymui, sukčiai jas modifikuoja, kad išlaikytų prieigą prie aukos įrenginio net pasibaigus seansui.

Suteikę nuotolinę prieigą, sukčiai gali:

  • Surinkite prisijungimo duomenis ir finansinę informaciją
  • Apgaudinėja auką, kad ji atliktų mokėjimus pagal netikrus kaltinimus
  • Įdiekite papildomą programinę įrangą, kuri gali kelti tolesnę saugumo riziką

Gerai dokumentuota taktika, dažnai naudojama šiose taktikose, yra pinigų grąžinimo schema, kai nusikaltėliai melagingai teigia, kad įvyko permokėjimas arba pinigų grąžinimo klaida. Jie įtikina auką „grąžinti“ pinigus – dažnai siunčiant lėšas tiesiai sukčiams. Kol auka suvokia apgaulę, lėšų paprastai atgauti neįmanoma.

Kodėl šios taktikos nesaugios

Tapus tokios taktikos auka, gali kilti rimtų pasekmių, įskaitant:

  • Finansiniai nuostoliai – aukos gali būti apgaudinėjamos pervesti pinigus tiesiai sukčiams arba nesąmoningai atskleisti savo banko kredencialus.
  • Tapatybės vagystė – sukčiai gali rinkti neskelbtinus asmens duomenis, kad galėtų sukčiauti arba pateikti juos parduoti „Dark Web“.
  • Įrenginio kompromisas – nuotolinės prieigos įrankiai gali būti naudojami papildomoms grėsmėms įdiegti, todėl įrenginys tampa pažeidžiamas net po pradinės taktikos.
  • Tolesnis taikymas – kai sukčiai nustato pažeidžiamą auką, jie gali imtis papildomų bandymų sukčiauti, įskaitant netikrus techninės pagalbos skambučius ir kitas sukčiavimo schemas.

Kaip apsisaugoti nuo šios taktikos

Norėdami apsisaugoti nuo sukčiavimo sukčiavimo, užmaskuotų kaip PayPal el. laiškai, laikykitės šių esminių saugos priemonių:

  • Patvirtinkite tiesiogiai naudodami „PayPal“ – jei gaunate įtartiną el. laišką, prisijunkite prie savo „PayPal“ paskyros oficialioje svetainėje, o ne skambinkite numeriais ar pasiekite bet kokias pranešime pateiktas nuorodas.
  • Neskambinkite įtartinais numeriais – teisėtos įmonės, tokios kaip PayPal, neprašo vartotojų skambinti klientų aptarnavimo tarnybai, atsakydamos į el. pašto pranešimus. Visada patikrinkite palaikymo numerius oficialiose svetainėse.
  • Venkite suteikti nuotolinę prieigą – jokia teisėta įmonė niekada neprašys jūsų įdiegti nuotolinio darbalaukio programinės įrangos, kad išspręstų jūsų paskyros problemą.
  • Patikrinkite, ar nėra raudonų vėliavėlių – daugelyje sukčiavimo el. laiškų yra rašybos klaidų, skubios kalbos arba neįprastų siuntėjo adresų. Jei kažkas negerai, nesiimkite.
  • Naudokite kelių faktorių autentifikavimą (MFA) – įjungę „PayPal“ paskyros patvirtinimą dviem veiksmais padidinsite saugumą, todėl sukčiams bus sunkiau pasiekti jūsų informaciją.
  • Paskutinės mintys

    Taktika, pvz., el. pašto kampanija „PayPal – pridėjote naują adresą“, priklauso nuo apgaulės ir skubos manipuliavimo aukomis. Kibernetiniai nusikaltėliai nuolat tobulina savo taktiką, todėl labai svarbu būti informuotiems ir būti atsargiems tvarkant netikėtus pranešimus. Atpažinus įspėjamuosius sukčiavimo bandymų požymius ir vengiant sąveikos su įtartinais pranešimais, tikimybė, kad ši taktika nepasinaudos, gali būti žymiai sumažinta. Jei kada nors įtariate, kad jūsų „PayPal“ paskyroje rodoma apgaulinga veikla, visada susisiekite su „PayPal“ tiesiogiai oficialiais kanalais, kad patvirtintumėte saugumo problemas.

    Žinutės

    Rasti šie pranešimai, susiję su „PayPal“ – pridėjote naują el. pašto adresą:

    Subject: You added a new address

    Hello, Billing Team
    PayPal

    You added a new address

    This is just a quick confirmation that you added an address in your PayPal account.

    Here are the details:

    Name: Billing Team

    Address Updated:

    7535 Dadeland Mall, Apple Store
    Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
    Miami, FL
    United States

    If you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.

    Since this address is a gift address, you can send packages to it with just a click.

    Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.

    If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.

    PayPal

    Help & Contact | Security | Apps
    Twitter Instagram Facebook LinkedIn

    PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing

    Please don't reply to this email. To get in touch with us, click Help & Contact.

    Not sure why you received this email? Learn more

    Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.

    PayPal RT000542:en_US(en-US):1.0.0:f668200733ace

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...