База данных угроз Phishing Мошенничество с подтверждением заказа PayPal по...

Мошенничество с подтверждением заказа PayPal по электронной почте

Фишинг остается постоянной и опасной тактикой, используемой киберпреступниками. Исследователи Infosec выявили сложную фишинговую аферу, известную как электронная афера с подтверждением заказа PayPal. Это мошенничество использует поддельные электронные письма с подтверждением заказа, чтобы обманом заставить получателей раскрыть конфиденциальную информацию. В этой статье будут рассмотрены компоненты этого мошенничества, определены его предупреждающие признаки и даны рекомендации, как не стать жертвой.

Анатомия мошеннических писем PayPal с подтверждением заказа

Мошенничество по электронной почте с подтверждением заказа PayPal обычно включает в себя электронное письмо, которое выглядит как PayPal и уведомляет получателя о предполагаемой покупке. В электронном письме утверждается, что получатель приобрел подписку на решение безопасности стоимостью 425,65 долларов США. Он включает в себя бесплатный номер (+1 (808) 481 3754), по которому можно позвонить для подтверждения или отмены транзакции. Чтобы добавить видимость легитимности, электронное письмо содержит:

  • Логотип PayPal.
  • Поддельный ссылочный номер подтверждения заказа.
  • Сфабрикованный идентификатор транзакции.

Цель мошенников

Когда получатели звонят по предоставленному бесплатному номеру, они связываются с мошенниками, стремящимися получить конфиденциальную информацию. Целевая информация включает в себя:

  • Учетные данные для входа в учетную запись PayPal.
  • Данные кредитной карты.
  • Личная информация, такая как полное имя, адрес и номер телефона.

В некоторых случаях мошенники могут попытаться убедить жертву загрузить вредоносное программное обеспечение или посетить взломанные веб-сайты, что может привести к дальнейшему заражению вредоносным ПО или несанкционированному удаленному доступу к компьютеру жертвы.

Предупреждающие признаки фишинговых писем

Распознавание предупреждающих знаков фишинговых писем имеет решающее значение для предотвращения такого мошенничества. Мошенничество по электронной почте с подтверждением заказа PayPal имеет несколько тревожных сигналов:

  • Неожиданное подтверждение заказа : получение электронного письма о покупке, которую вы не совершали.
  • Срочный язык : электронные письма часто пытаются создать ощущение срочности, заставляя получателя действовать быстро, чтобы подтвердить или отменить транзакцию.
  • Запрос личной информации . Законные компании, включая PayPal, не будут запрашивать конфиденциальную информацию по электронной почте или по телефону.
  • Общие приветствия . В фишинговых электронных письмах часто используются общие приветствия, например «Уважаемый клиент», а не обращение к получателю по имени.
  • Подозрительные адреса электронной почты . Адрес электронной почты отправителя может выглядеть необычно или слегка изменяться, чтобы напоминать действительный адрес.
  • Орфографические и грамматические ошибки . Многие фишинговые электронные письма содержат орфографические ошибки или грамматические ошибки.
  • Встроенные ссылки и вложения . Фишинговые электронные письма часто содержат ссылки на ненадежные или даже вредоносные веб-сайты или вложения, содержащие вредоносное ПО.

Последствия мошенничества

Последствия мошенничества с электронным письмом с подтверждением заказа PayPal могут быть серьезными, в том числе:

Кража личных данных : личная информация может быть использована для кражи личности жертвы.
Финансовые потери : жертвы могут потерять деньги в результате мошеннических транзакций или платежей мошенникам.
Заражение вредоносным ПО . Загрузка вредоносного ПО может поставить под угрозу безопасность устройства жертвы.
Компрометация учетной записи : мошенники могут получить доступ к учетной записи PayPal жертвы или другим онлайн-аккаунтам.
Вредоносные ссылки . Фишинговые электронные письма также могут содержать ссылки, ведущие получателей на вредоносные веб-сайты. Эти сайты предназначены для автоматической загрузки вредоносного ПО на устройство жертвы или предложения пользователю загрузить и запустить вредоносные файлы или программы.

Выводы и лучшие практики

Мошенничество по электронной почте с подтверждением заказа PayPal является ярким напоминанием об изощренности и постоянстве фишинговых атак. Распознавая общие предупреждающие знаки и понимая тактику, используемую мошенниками, люди могут лучше защитить себя от того, чтобы стать жертвой такого мошенничества. Вот несколько рекомендаций, которым следует следовать:

  • Проверьте источник . Всегда проверяйте адрес электронной почты отправителя и остерегайтесь нежелательных сообщений.
  • Не отвечать : не отвечайте на подозрительные электронные письма и не звоните по указанным в них номерам.
  • Используйте программное обеспечение безопасности : убедитесь, что ваши устройства защищены новейшим программным обеспечением безопасности.
  • Включите многофакторную аутентификацию (MFA) . Добавление дополнительного уровня защиты к вашим учетным записям может помочь предотвратить несанкционированный доступ.
  • Сообщать о фишинговых электронных письмах . Сообщайте о подозрительных электронных письмах соответствующим органам власти или организации, которую выдаете за себя.

Сохраняя бдительность и информированность, пользователи могут свести к минимуму риск стать жертвой фишинговых атак.

В тренде

Наиболее просматриваемые

Загрузка...