Banco de Dados de Ameaças Phishing PayPal Confirmation Notification Email Scam

PayPal Confirmation Notification Email Scam

Os e-mails de spam são mensagens inesperadas enviadas em massa, muitas vezes com intenções inseguras. Eles são comumente usados por fraudadores para distribuir táticas de phishing, malware ou outras atividades fraudulentas a destinatários inocentes.

Os pesquisadores de segurança da informação conduziram uma análise dos e-mails de notificação de confirmação do PayPal e determinaram que eram fraudulentos. Esses e-mails de phishing personificam notificações legítimas de confirmação do PayPal, convencendo os destinatários a divulgar informações confidenciais, fazer transações não autorizadas ou participar de outras atividades inseguras.

Os destinatários devem sempre ter cautela e evitar responder a esses e-mails enganosos. Fornecer informações pessoais ou financeiras em resposta a esses e-mails pode levar ao roubo de identidade, perda financeira ou outras violações de segurança. É crucial verificar a legitimidade de tais mensagens diretamente através dos canais oficiais para evitar ser vítima de táticas de phishing.

O PayPal Confirmation Notification Email Scam Se Disfarça como uma Comunicação Legítima

Esses e-mails fraudulentos se disfarçam como notificações de confirmação de uma suposta transação datada de 31 de maio de 2024 (embora a data possa variar). Eles alegam falsamente que um Plano Premium Plus foi aplicado automaticamente ao software do destinatário com base em uma assinatura digital fornecida durante a instalação inicial.

Os e-mails incluem uma fatura de produto fabricada para o Windows Defender, ao preço de US$ 349,99, junto com um código de autorização e um ID do processo. Além disso, fornecem um número de telefone (+(808) 201-8291) supostamente pertencente à equipe do PayPal, mas na realidade é controlado por fraudadores.

Quando os indivíduos entram em contato com o número fornecido, os fraudadores podem tentar coagi-los a enviar dinheiro, fornecendo informações privadas, como detalhes de cartão de crédito ou identificação, baixando software inseguro ou concedendo acesso remoto aos seus computadores. A concessão de acesso remoto pode levar a consequências graves, incluindo roubo de identidade ou instalação de malware como ransomware.

Ao obter acesso aos computadores das vítimas, os fraudadores podem extrair informações pessoais, distribuir arquivos ou links não seguros para outras pessoas, instalar malware ou realizar outras atividades prejudiciais. Portanto, os destinatários devem desconsiderar esses e-mails para evitar possíveis danos e evitar o envolvimento com golpistas.

Como Reconhecer que Você está Lidando com E-Mails Fraudulentos ou de Phishing?

E-mails de phishing e fraudulentos geralmente apresentam vários sinais de alerta que os destinatários devem conhecer para evitar serem vítimas de esquemas fraudulentos:

  • E-mails não solicitados : Se você tiver que lidar com um e-mail de um remetente não revelado ou de uma fonte que você não reconhece, especialmente se estiver solicitando informações pessoais ou financeiras, pode ser uma tentativa de phishing.
  • Linguagem urgente ou ameaçadora : E-mails que usam linguagem urgente ou ameaçadora para criar um sentimento de urgência, como afirmar que sua conta será suspensa a menos que uma ação seja tomada imediatamente, geralmente são tentativas de phishing destinadas a pressionar os destinatários a agir sem pensar.
  • Links ou anexos suspeitos : Tenha cuidado com e-mails que contenham links ou anexos inesperados, especialmente se eles solicitarem que você clique neles com urgência. Passar o mouse sobre os links sem clicar pode revelar se o URL corresponde ao destino reivindicado.
  • URLs incompatíveis: Verifique o URL no e-mail passando o mouse sobre os links (sem clicar). Se o link não corresponder ao suposto remetente ou redirecionar para um site suspeito ou desconhecido, pode ser uma tentativa de phishing.
  • Erros ortográficos e gramaticais : E-mails de phishing geralmente contêm erros ortográficos e gramaticais. Embora as organizações legítimas busquem o profissionalismo, os golpistas podem não prestar atenção aos detalhes.
  • Solicitações de informações pessoais : Tenha muito cuidado com e-mails que solicitam informações pessoais ou financeiras, como senhas, números de seguro social, detalhes de cartão de crédito, credenciais de contas, etc. Empresas dedicadas normalmente não solicitam informações confidenciais por e-mail.
  • Saudações genéricas : Os e-mails de phishing podem usar saudações genéricas como “Prezado Cliente” em vez de abordá-lo pelo nome. E-mails legítimos de empresas geralmente usam seu nome ou nome de usuário.
  • Anexos não solicitados : E-mails contendo anexos inesperados, especialmente arquivos executáveis (como .exe), podem conter malware. Tenha cuidado e verifique a identidade do remetente antes de abrir anexos.
  • Ofertas que parecem boas demais para ser verdade : Os e-mails que prometem recompensas, prêmios ou ofertas irrealistas que parecem boas demais para ser verdade são muitas vezes tentativas de phishing destinadas a induzir os destinatários a divulgar informações pessoais ou a clicar em links inseguros.
  • Solicitações inesperadas de açãTenha cuidado com e-mails que solicitam ações inesperadas, como atualização de informações de conta ou redefinição de senhas, especialmente se eles não estiverem alinhados com suas interações habituais com o remetente.

Ao ficarem vigilantes e reconhecerem esses sinais de alerta, os usuários de PC podem se proteger melhor contra serem vítimas de phishing e e-mails fraudulentos.

Tendendo

Mais visto

Carregando...