Draudu datu bāze Phishing PayPal pasūtījuma apstiprinājuma e-pasta krāpniecība

PayPal pasūtījuma apstiprinājuma e-pasta krāpniecība

Pikšķerēšana joprojām ir pastāvīga un bīstama kibernoziedznieku izmantota taktika. Infosec pētnieki ir identificējuši izsmalcinātu pikšķerēšanas krāpniecību, kas pazīstama kā PayPal pasūtījuma apstiprinājuma e-pasta krāpniecība. Šī krāpniecība izmanto viltotus pasūtījuma apstiprinājuma e-pasta ziņojumus, lai maldinātu saņēmējus izpaust sensitīvu informāciju. Šajā rakstā tiks aplūkotas šīs krāpniecības sastāvdaļas, identificētas tās brīdinājuma zīmes un sniegti norādījumi, kā izvairīties no kļūšanas par upuri.

PayPal pasūtījuma apstiprinājuma krāpniecisko e-pastu anatomija

PayPal pasūtījuma apstiprinājuma e-pasta krāpniecība parasti ietver e-pasta ziņojumu, kas, šķiet, ir no PayPal, informējot saņēmēju par iespējamo pirkumu. E-pastā tiek apgalvots, ka adresāts ir iegādājies drošības risinājuma abonementu par USD 425,65. Tajā ir iekļauts bezmaksas tālruņa numurs (+1 (808) 481 3754), lai zvanītu, lai apstiprinātu vai atceltu darījumu. Lai pievienotu likumību, e-pastā ir:

  • PayPal logotips.
  • Viltus pasūtījuma apstiprinājuma atsauces numurs.
  • Safabricēts darījuma ID.

Krāpnieku mērķis

Zvanot uz norādīto bezmaksas numuru, saņēmēji tiek saistīti ar krāpniekiem, kuru mērķis ir ievākt sensitīvu informāciju. Mērķtiecīgā informācija ietver:

  • PayPal konta pieteikšanās akreditācijas dati.
  • Kredītkartes dati.
  • Personas informācija, piemēram, pilns vārds, adrese un tālruņa numurs.

Dažos gadījumos krāpnieki var mēģināt pārliecināt upuri lejupielādēt ļaunprātīgu programmatūru vai apmeklēt uzlauztas vietnes, kas var izraisīt turpmāku ļaunprātīgas programmatūras inficēšanos vai nesankcionētu attālo piekļuvi upura datoram.

Brīdinājuma zīmes par pikšķerēšanas e-pastiem

Lai izvairītos no šādas krāpniecības, ir ļoti svarīgi atpazīt pikšķerēšanas e-pasta brīdinājuma zīmes. PayPal pasūtījuma apstiprinājuma e-pasta krāpniecībā ir vairāki sarkani karodziņi:

  • Negaidīts pasūtījuma apstiprinājums : e-pasta ziņojuma saņemšana par pirkumu, kuru neesat veicis.
  • Steidzama valoda : e-pasta ziņojumos bieži tiek mēģināts radīt steidzamības sajūtu, spiežot adresātu ātri rīkoties, lai apstiprinātu vai atceltu darījumu.
  • Personiskās informācijas pieprasījums : likumīgi uzņēmumi, tostarp PayPal, nepieprasīs sensitīvu informāciju pa e-pastu vai tālruņa zvaniem.
  • Vispārēji sveicieni : pikšķerēšanas e-pastos bieži tiek izmantoti vispārīgi sveicieni, piemēram, “Cienījamais klient”, nevis adresāts tiek uzrunāts vārdā.
  • Aizdomīgas e-pasta adreses : sūtītāja e-pasta adrese var izskatīties neparasta vai nedaudz mainīta, lai atgādinātu likumīgu adresi.
  • Pareizrakstības un gramatikas kļūdas : daudzos pikšķerēšanas e-pastos ir pareizrakstības kļūdas vai slikta gramatika.
  • Iegultās saites un pielikumi : pikšķerēšanas e-pasta ziņojumos bieži ir ietvertas saites uz neuzticamām vai pat ļaunprātīgām vietnēm vai pielikumiem, kuros ir ļaunprātīga programmatūra.

Krāpniecības sekas

PayPal pasūtījuma apstiprinājuma e-pasta krāpniecības sekas var būt smagas, tostarp:

Identitātes zādzība : personas informāciju var izmantot, lai nozagtu upura identitāti.
Finansiālie zaudējumi : upuri var zaudēt naudu, veicot krāpnieciskus darījumus vai veicot maksājumus krāpniekiem.
Ļaunprātīgas programmatūras infekcijas : ļaunprātīgas programmatūras lejupielāde var apdraudēt upura ierīces drošību.
Konta kompromiss : krāpnieki var iegūt piekļuvi upura PayPal kontam vai citiem tiešsaistes kontiem.
Ļaunprātīgas saites : pikšķerēšanas e-pastos var būt arī saites, kas novirza adresātus uz ļaunprātīgām vietnēm. Šīs vietnes ir paredzētas, lai automātiski lejupielādētu ļaunprātīgu programmatūru upura ierīcē vai mudinātu lietotāju lejupielādēt un izpildīt kaitīgus failus vai programmas.

Secinājums un labākā prakse

PayPal pasūtījuma apstiprinājuma e-pasta krāpniecība ir spilgts atgādinājums par pikšķerēšanas uzbrukumu sarežģītību un noturību. Atpazīstot izplatītākās brīdinājuma zīmes un izprotot krāpnieku izmantoto taktiku, personas var labāk pasargāt sevi no krāpšanas upuriem. Tālāk ir norādītas dažas paraugprakses, kas jāievēro.

  • Pārbaudiet avotu : vienmēr pārbaudiet sūtītāja e-pasta adresi un uzmanieties no nevēlamiem saziņas līdzekļiem.
  • Neatbildēt : neatbildiet uz aizdomīgiem e-pastiem un nezvaniet uz tajos norādītajiem numuriem.
  • Izmantojiet drošības programmatūru : pārliecinieties, vai jūsu ierīces ir aizsargātas ar atjauninātu drošības programmatūru.
  • Iespējot vairāku faktoru autentifikāciju (MFA) : pievienojot saviem kontiem papildu aizsardzības līmeni, var palīdzēt novērst nesankcionētu piekļuvi.
  • Ziņot par pikšķerēšanas e-pastiem : ziņojiet par aizdomīgiem e-pastiem attiecīgajām iestādēm vai organizācijai, par kuru uzdodas.

Saglabājot modrību un informāciju, lietotāji var samazināt risku kļūt par pikšķerēšanas krāpniecības upuriem.

Tendences

Visvairāk skatīts

Notiek ielāde...