Baza danych zagrożeń Phishing Oszustwo e-mailowe z powiadomieniem o potwierdzeniu...

Oszustwo e-mailowe z powiadomieniem o potwierdzeniu płatności PayPal

Wiadomości spamowe to nieoczekiwane wiadomości wysyłane masowo, często z niebezpiecznymi zamiarami. Są powszechnie wykorzystywane przez oszustów do rozpowszechniania taktyk phishingowych, złośliwego oprogramowania lub innych oszukańczych działań wśród niczego niepodejrzewających odbiorców.

Badacze zajmujący się bezpieczeństwem informacji przeprowadzili analizę wiadomości e-mail z powiadomieniem o potwierdzeniu płatności PayPal i ustalili, że są one fałszywe. Te e-maile phishingowe podszywają się pod uzasadnione powiadomienia z potwierdzeniem PayPal i przekonują odbiorców do ujawnienia poufnych informacji, dokonania nieautoryzowanych transakcji lub zaangażowania się w inne niebezpieczne działania.

Odbiorcy powinni zawsze zachować ostrożność i powstrzymać się od odpowiadania na te zwodnicze e-maile. Podanie danych osobowych lub finansowych w odpowiedzi na takie e-maile może prowadzić do kradzieży tożsamości, strat finansowych lub innych naruszeń bezpieczeństwa. Aby uniknąć padnięcia ofiarą taktyki phishingowej, niezwykle istotne jest weryfikowanie autentyczności takich wiadomości bezpośrednio za pośrednictwem oficjalnych kanałów.

Oszustwo e-mailowe z powiadomieniem o potwierdzeniu w systemie PayPal podszywa się pod uzasadnioną komunikację

Te fałszywe e-maile udają powiadomienia o potwierdzeniu rzekomej transakcji z dnia 31 maja 2024 r. (choć data może się różnić). Fałszywie twierdzą, że Plan Premium Plus został automatycznie zastosowany do oprogramowania odbiorcy na podstawie podpisu cyfrowego dostarczonego podczas pierwszej instalacji.

Wiadomości e-mail zawierają sfabrykowaną fakturę za produkt Windows Defender w cenie 349,99 USD wraz z kodem autoryzacyjnym i identyfikatorem procesu. Dodatkowo podają numer telefonu (+(808) 201-8291), który rzekomo należy do zespołu PayPal, ale w rzeczywistości jest kontrolowany przez oszustów.

Gdy osoby kontaktują się pod podanym numerem, oszuści mogą próbować zmusić je do przesłania pieniędzy, podania prywatnych informacji, takich jak dane karty kredytowej lub dane identyfikacyjne, pobrania niebezpiecznego oprogramowania lub udzielenia zdalnego dostępu do ich komputerów. Przyznanie zdalnego dostępu może prowadzić do poważnych konsekwencji, w tym kradzieży tożsamości lub instalacji złośliwego oprogramowania, takiego jak ransomware.

Uzyskując dostęp do komputerów ofiar, oszuści mogą wydobywać dane osobowe, rozpowszechniać niebezpieczne pliki lub łącza innym osobom, instalować złośliwe oprogramowanie lub przeprowadzać inne szkodliwe działania. Dlatego odbiorcy powinni zignorować te e-maile, aby zapobiec potencjalnym szkodom i całkowicie uniknąć kontaktu z oszustami.

Jak rozpoznać, że masz do czynienia z wiadomością e-mail zawierającą oszustwo lub phishing?

W e-mailach phishingowych i fałszywych często występuje kilka znaków ostrzegawczych, o których odbiorcy powinni wiedzieć, aby nie paść ofiarą oszukańczych programów:

  • Niechciane wiadomości e-mail : jeśli masz do czynienia z wiadomością e-mail od nieujawnionego nadawcy lub z nieznanego źródła, zwłaszcza jeśli zawiera ona prośbę o podanie danych osobowych lub finansowych, może to być próba wyłudzenia informacji.
  • Język pilny lub groźny : e-maile zawierające pilny lub groźny język, aby wywołać wrażenie pilności, na przykład potwierdzające, że Twoje konto zostanie zawieszone, jeśli nie zostaną natychmiast podjęte działania, często stanowią próby wyłudzenia informacji mające na celu wymuszenie na odbiorcach bezmyślnego działania.
  • Podejrzane linki lub załączniki : zachowaj ostrożność w przypadku e-maili zawierających nieoczekiwane linki lub załączniki, zwłaszcza jeśli namawiają Cię do ich pilnego kliknięcia. Najechanie kursorem na linki bez kliknięcia może ujawnić, czy adres URL odpowiada żądanemu miejscu docelowemu.
  • Niezgodne adresy URL : sprawdź adres URL w wiadomości e-mail, najeżdżając kursorem na łącza (bez klikania). Jeśli link nie odpowiada rzekomemu nadawcy lub przekierowuje do podejrzanej lub nieznanej witryny internetowej, może to być próba wyłudzenia informacji.
  • Błędy ortograficzne i gramatyczne : e-maile phishingowe często zawierają błędy ortograficzne i gramatyczne. Podczas gdy legalne organizacje dążą do profesjonalizmu, oszuści mogą nie zwracać uwagi na szczegóły.
  • Prośby o podanie danych osobowych : Należy zachować szczególną ostrożność w przypadku wiadomości e-mail zawierających prośby o podanie danych osobowych lub finansowych, takich jak hasła, numery ubezpieczenia społecznego, dane karty kredytowej, dane uwierzytelniające konto itp. Dedykowane firmy zazwyczaj nie proszą o podanie poufnych informacji za pośrednictwem poczty elektronicznej.
  • Ogólne pozdrowienia : e-maile phishingowe mogą zawierać ogólne pozdrowienia, takie jak „Szanowny Kliencie”, zamiast zwracać się do Ciebie po imieniu. Prawdziwe e-maile od firm często wykorzystują Twoje imię i nazwisko lub nazwę użytkownika.
  • Niechciane załączniki : wiadomości e-mail zawierające nieoczekiwane załączniki, zwłaszcza pliki wykonywalne (takie jak .exe), mogą zawierać złośliwe oprogramowanie. Przed otwarciem załączników zachowaj ostrożność i zweryfikuj tożsamość nadawcy.
  • Oferty, które wydają się zbyt piękne, aby mogły być prawdziwe : e-maile obiecujące nierealistyczne nagrody, nagrody lub oferty, które wydają się zbyt piękne, aby mogły być prawdziwe, to często próby wyłudzenia informacji mające na celu nakłonienie odbiorców do ujawnienia danych osobowych lub kliknięcia niebezpiecznych łączy.
  • Nieoczekiwane prośby o działanie : zachowaj ostrożność w przypadku e-maili żądających nieoczekiwanych działań, takich jak aktualizacja informacji o koncie lub resetowanie haseł, zwłaszcza jeśli nie są one zgodne z Twoimi zwykłymi interakcjami z nadawcą.
  • Zachowując czujność i rozpoznając te znaki ostrzegawcze, użytkownicy komputerów PC mogą lepiej chronić się przed ofiarami phishingu i fałszywych wiadomości e-mail.

    Popularne

    Najczęściej oglądane

    Ładowanie...