Trusseldatabase Phishing PayPal - Du har lagt til en ny adresse-e-postsvindel

PayPal - Du har lagt til en ny adresse-e-postsvindel

Den digitale verdenen er full av villedende opplegg designet for å manipulere brukere til å gi bort sensitiv informasjon eller installere usikker programvare. Nettkriminelle utgir seg ofte for å være kjente selskaper, som PayPal, for å få svindelene deres til å virke troverdige. En slik falsk kampanje, kjent som «PayPal - You Added A New Address»-svindel, lurer brukere til å tro at deres kontoer har blitt kompromittert. Å forstå hvordan denne taktikken fungerer og triksene bak den er avgjørende for å forhindre økonomisk tap og datatyveri.

Hva er "PayPal - Du har lagt til en ny adresse" e-postsvindel?

Denne taktikken involverer phishing-e-poster forkledd som offisielle PayPal-varsler. E-postene hevder feilaktig at en ny adresse er lagt til mottakerens PayPal-konto. I noen varianter nevner de også et uautorisert kjøp knyttet til den nye adressen, og oppfordrer mottakeren til å handle umiddelbart.

Til tross for at de ser ut til å være legitime, er ikke disse e-postene fra PayPal. I stedet er de designet for å manipulere brukere til å ringe falske kundeservicenumre, der svindlere forsøker å lure dem til å gi ekstern tilgang til enhetene deres. Når tilgang er etablert, kan kriminelle samle inn sensitiv informasjon, kreve betalinger eller til og med installere skadelig programvare.

Hvordan denne taktikken lurer ofre

Svindlere bruker flere taktikker for å få e-postene deres til å se autentiske ut. Noen meldinger inneholder nøyaktig merkevarebygging og formatering som ligner på ekte PayPal-kommunikasjon, noe som gjør dem vanskelige å skille fra ekte varsler. I visse tilfeller utnytter nettkriminelle PayPals eget varslingssystem for å få e-postene til å virke enda mer overbevisende.

En av de mest sofistikerte metodene som brukes i denne kampanjen, innebærer å legge til en falsk melding i 'Adresse 2'-feltet til en legitim PayPal-konto. Siden dette feltet ikke er begrenset i lengde, kan svindlere sette inn en hel villedende melding som PayPals system deretter sender som et reelt varsel. Når varselet er levert, videresender svindlere det til potensielle ofre, slik at det ser ut som om PayPal selv har utstedt advarselen.

Hva skjer hvis du ringer det falske kundestøttenummeret?

Hvis mottakerne faller for taktikken og slår nummeret oppgitt i e-posten, vil de bli koblet til kriminelle som utgir seg for å være PayPal-støtterepresentanter. Disse svindlerne bruker ulike psykologiske triks for å skape en følelse av at det haster og presse ofrene til å etterkomme deres krav.

En vanlig strategi er å overbevise ofrene om å sette på plass fjerntilgangsprogramvare, for eksempel AnyDesk eller ConnectWise ScreenConnect. Selv om disse programmene er legitime og brukes til profesjonell IT-støtte, endrer svindlere dem for å opprettholde tilgangen til offerets enhet selv etter at økten er over.

Når fjerntilgang er gitt, kan svindlerne:

  • Innhent påloggingsinformasjon og økonomiske detaljer
  • Lure offeret til å foreta betalinger under falske påstander
  • Installer tilleggsprogramvare som kan føre til ytterligere sikkerhetsrisikoer

En godt dokumentert taktikk som ofte brukes i disse taktikkene er refusjonsordningen, hvor kriminelle feilaktig hevder at det har skjedd en overbetaling eller refusjonsfeil. De overtaler offeret til å 'returnere' penger – ofte ved å sende midler direkte til svindlerne. Innen offeret innser bedraget, er midlene vanligvis umulige å gjenopprette.

Hvorfor disse taktikkene er usikre

Å bli offer for denne typen taktikk kan føre til alvorlige konsekvenser, inkludert:

  • Økonomisk tap – Ofre kan bli lurt til å overføre penger direkte til svindlere eller ubevisst avsløre bankopplysningene deres.
  • Identitetstyveri – Svindlere kan samle inn sensitive personopplysninger for å begå svindel eller legge dem for salg på Dark Web.
  • Enhetskompromittering – Fjerntilgangsverktøy kan brukes til å installere flere trusler, noe som gjør enheten sårbar selv etter den første taktikken.
  • Ytterligere målretting – Når svindlere har identifisert et sårbart offer, kan de målrette dem med ytterligere svindelforsøk, inkludert falske teknisk støtteanrop og andre phishing-opplegg.

Hvordan holde seg trygg fra disse taktikkene

For å beskytte deg selv mot phishing-svindel forkledd som PayPal-e-poster, følg disse viktige sikkerhetstiltakene:

  • Bekreft direkte med PayPal – Hvis du mottar en mistenkelig e-post, logger du på PayPal-kontoen din via den offisielle nettsiden i stedet for å ringe nummer eller få tilgang til lenker i meldingen.
  • Ikke ring mistenkelige numre - Legitime selskaper som PayPal ber ikke brukere om å ringe kundestøtte som svar på e-postvarsler. Bekreft alltid støttenumre på offisielle nettsteder.
  • Unngå å gi ekstern tilgang – Ingen legitim virksomhet vil noen gang be deg om å installere eksternt skrivebordsprogramvare for å løse et problem med kontoen din.
  • Se etter røde flagg – Mange phishing-e-poster inneholder stavefeil, presserende språk eller uvanlige avsenderadresser. Hvis noe føles ille, ikke engasjer deg.
  • Bruk Multi-Factor Authentication (MFA) – Ved å aktivere totrinnsverifisering på PayPal-kontoen din vil sikkerheten øke, noe som gjør det vanskeligere for svindlere å få tilgang til informasjonen din.
  • Siste tanker

    Taktikker som e-postkampanjen "PayPal - You Added A New Address" er avhengig av bedrag og haster for å manipulere ofre. Cyberkriminelle utvikler kontinuerlig taktikken sin, noe som gjør det viktig å holde seg informert og forsiktig når de håndterer uventede varsler. Ved å gjenkjenne varseltegnene på phishing-forsøk og unngå interaksjoner med mistenkelige meldinger, kan sjansene for å falle for disse taktikkene reduseres betydelig. Hvis du noen gang mistenker at PayPal-kontoen din viser uredelig aktivitet, kontakt alltid PayPal direkte via deres offisielle kanaler for å bekrefte eventuelle sikkerhetsproblemer.

    Meldinger

    Følgende meldinger assosiert med PayPal - Du har lagt til en ny adresse-e-postsvindel ble funnet:

    Subject: You added a new address

    Hello, Billing Team
    PayPal

    You added a new address

    This is just a quick confirmation that you added an address in your PayPal account.

    Here are the details:

    Name: Billing Team

    Address Updated:

    7535 Dadeland Mall, Apple Store
    Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
    Miami, FL
    United States

    If you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.

    Since this address is a gift address, you can send packages to it with just a click.

    Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.

    If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.

    PayPal

    Help & Contact | Security | Apps
    Twitter Instagram Facebook LinkedIn

    PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing

    Please don't reply to this email. To get in touch with us, click Help & Contact.

    Not sure why you received this email? Learn more

    Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.

    PayPal RT000542:en_US(en-US):1.0.0:f668200733ace

    Trender

    Mest sett

    Laster inn...