Trusseldatabase Phishing PayPal bekreftelsesvarsling E-postsvindel

PayPal bekreftelsesvarsling E-postsvindel

Spam-e-poster er uventede meldinger som sendes i bulk, ofte med utrygge hensikter. De brukes ofte av svindlere til å distribuere phishing-taktikker, skadelig programvare eller andre uredelige aktiviteter til intetanende mottakere.

Informasjonssikkerhetsforskere utførte en analyse av e-poster med PayPal-bekreftelsesvarsler og fastslo at de var uredelige. Disse phishing-e-postene utgir seg for å være legitime PayPal-bekreftelsesvarsler, overbevise mottakere om å avsløre sensitiv informasjon, foreta uautoriserte transaksjoner eller delta i andre utrygge aktiviteter.

Mottakere bør alltid utvise forsiktighet og avstå fra å svare på disse villedende e-postene. Å oppgi personlig eller økonomisk informasjon som svar på slike e-poster kan føre til identitetstyveri, økonomisk tap eller andre sikkerhetsbrudd. Det er avgjørende å verifisere legitimiteten til slike meldinger direkte gjennom offisielle kanaler for å unngå å bli offer for phishing-taktikker.

PayPal-bekreftelsesvarslingen på e-post-svindel maskerer seg som legitim kommunikasjon

Disse uredelige e-postene maskerer seg som bekreftelsesvarsler for en antatt transaksjon datert 31. mai 2024 (selv om datoen kan variere). De hevder feilaktig at en Premium Plus-plan har blitt automatisk brukt på mottakerens programvare basert på en digital signatur gitt under den første installasjonen.

E-postene inkluderer en fabrikkert produktfaktura for Windows Defender, priset til USD 349,99, sammen med en autorisasjonskode og en prosess-ID. I tillegg oppgir de et telefonnummer (+(808) 201-8291) som angivelig tilhører PayPals team, men i virkeligheten er det kontrollert av svindlere.

Når enkeltpersoner kontakter det oppgitte nummeret, kan svindlere forsøke å tvinge dem til å sende penger, oppgi privat informasjon som kredittkortinformasjon eller identifikasjon, laste ned usikker programvare eller gi ekstern tilgang til datamaskinene deres. Å gi ekstern tilgang kan føre til alvorlige konsekvenser, inkludert identitetstyveri eller installasjon av skadelig programvare som løsepengeprogramvare.

Ved å få tilgang til ofrenes datamaskiner kan svindlere trekke ut personlig informasjon, distribuere usikre filer eller lenker til andre, installere skadelig programvare eller utføre andre skadelige aktiviteter. Derfor bør mottakere se bort fra disse e-postene for å forhindre potensiell skade og unngå å engasjere seg med svindlere.

Hvordan gjenkjenne at du har å gjøre med svindel eller phishing-e-poster?

Nettfisking og falske e-poster viser ofte flere advarselstegn som mottakerne bør være oppmerksomme på for å unngå å bli offer for uredelige ordninger:

  • Uønskede e-poster : Hvis du må håndtere en e-post fra en ikke avslørt avsender eller en kilde du ikke kjenner igjen, spesielt hvis den ber om personlig eller økonomisk informasjon, kan det være et forsøk på nettfisking.
  • Haster eller truende språk : E-poster som bruker et presserende eller truende språk for å skape en følelse av at det haster, for eksempel bekreftelse på at kontoen din vil bli suspendert med mindre tiltak iverksettes umiddelbart, er ofte phishing-forsøk designet for å presse mottakere til å handle uten å tenke.
  • Mistenkelige koblinger eller vedlegg : Vær forsiktig med e-poster som inneholder uventede lenker eller vedlegg, spesielt hvis de oppfordrer deg til å klikke på dem raskt. Holder du musepekeren over lenker uten å klikke, kan du avsløre om nettadressen samsvarer med destinasjonen som er gjort krav på.
  • Nettadresser som ikke samsvarer : Sjekk URL-en i e-posten ved å holde musepekeren over lenker (uten å klikke). Hvis koblingen ikke samsvarer med den antatte avsenderen eller omdirigerer til et mistenkelig eller ukjent nettsted, kan det være et phishing-forsøk.
  • Stave- og grammatikkfeil : Phishing-e-poster inneholder ofte stave- og grammatiske feil. Mens legitime organisasjoner streber etter profesjonalitet, kan det hende svindlere ikke legger vekt på detaljer.
  • Forespørsler om personlig informasjon : Vær svært forsiktig med e-poster som ber om personlig eller økonomisk informasjon, for eksempel passord, personnummer, kredittkortdetaljer, kontolegitimasjon osv. Dedikerte selskaper ber vanligvis ikke om sensitiv informasjon via e-post.
  • Generiske hilsener : Phishing-e-poster kan bruke generiske hilsener som "Kjære kunde" i stedet for å adressere deg ved navn. Legitime e-poster fra selskaper bruker ofte navnet eller brukernavnet ditt.
  • Uønskede vedlegg : E-poster som inneholder uventede vedlegg, spesielt kjørbare filer (som .exe), kan inneholde skadelig programvare. Vær forsiktig og bekreft avsenderens identitet før du åpner vedlegg.
  • Tilbud som virker for gode til å være sanne : E-poster som lover urealistiske belønninger, premier eller tilbud som virker for gode til å være sanne, er ofte phishing-forsøk designet for å lokke mottakere til å avsløre personlig informasjon eller klikke på usikre lenker.
  • Uventede forespørsler om handling : Vær forsiktig med e-poster som ber om uventede handlinger, for eksempel oppdatering av kontoinformasjon eller tilbakestilling av passord, spesielt hvis de ikke stemmer overens med din vanlige interaksjon med avsenderen.
  • Ved å være årvåken og gjenkjenne disse advarselsskiltene kan PC-brukere bedre beskytte seg mot å bli ofre for phishing og falske e-poster.

    Trender

    Mest sett

    Laster inn...