Мошенничество с подтверждением заказа PayPal по электронной почте
Фишинг остается постоянной и опасной тактикой, используемой киберпреступниками. Исследователи Infosec выявили сложную фишинговую аферу, известную как электронная афера с подтверждением заказа PayPal. Это мошенничество использует поддельные электронные письма с подтверждением заказа, чтобы обманом заставить получателей раскрыть конфиденциальную информацию. В этой статье будут рассмотрены компоненты этого мошенничества, определены его предупреждающие признаки и даны рекомендации, как не стать жертвой.
Оглавление
Анатомия мошеннических писем PayPal с подтверждением заказа
Мошенничество по электронной почте с подтверждением заказа PayPal обычно включает в себя электронное письмо, которое выглядит как PayPal и уведомляет получателя о предполагаемой покупке. В электронном письме утверждается, что получатель приобрел подписку на решение безопасности стоимостью 425,65 долларов США. Он включает в себя бесплатный номер (+1 (808) 481 3754), по которому можно позвонить для подтверждения или отмены транзакции. Чтобы добавить видимость легитимности, электронное письмо содержит:
- Логотип PayPal.
- Поддельный ссылочный номер подтверждения заказа.
- Сфабрикованный идентификатор транзакции.
Цель мошенников
Когда получатели звонят по предоставленному бесплатному номеру, они связываются с мошенниками, стремящимися получить конфиденциальную информацию. Целевая информация включает в себя:
- Учетные данные для входа в учетную запись PayPal.
- Данные кредитной карты.
- Личная информация, такая как полное имя, адрес и номер телефона.
В некоторых случаях мошенники могут попытаться убедить жертву загрузить вредоносное программное обеспечение или посетить взломанные веб-сайты, что может привести к дальнейшему заражению вредоносным ПО или несанкционированному удаленному доступу к компьютеру жертвы.
Предупреждающие признаки фишинговых писем
Распознавание предупреждающих знаков фишинговых писем имеет решающее значение для предотвращения такого мошенничества. Мошенничество по электронной почте с подтверждением заказа PayPal имеет несколько тревожных сигналов:
- Неожиданное подтверждение заказа : получение электронного письма о покупке, которую вы не совершали.
- Срочный язык : электронные письма часто пытаются создать ощущение срочности, заставляя получателя действовать быстро, чтобы подтвердить или отменить транзакцию.
- Запрос личной информации . Законные компании, включая PayPal, не будут запрашивать конфиденциальную информацию по электронной почте или по телефону.
- Общие приветствия . В фишинговых электронных письмах часто используются общие приветствия, например «Уважаемый клиент», а не обращение к получателю по имени.
- Подозрительные адреса электронной почты . Адрес электронной почты отправителя может выглядеть необычно или слегка изменяться, чтобы напоминать действительный адрес.
- Орфографические и грамматические ошибки . Многие фишинговые электронные письма содержат орфографические ошибки или грамматические ошибки.
- Встроенные ссылки и вложения . Фишинговые электронные письма часто содержат ссылки на ненадежные или даже вредоносные веб-сайты или вложения, содержащие вредоносное ПО.
Последствия мошенничества
Последствия мошенничества с электронным письмом с подтверждением заказа PayPal могут быть серьезными, в том числе:
Кража личных данных : личная информация может быть использована для кражи личности жертвы.
Финансовые потери : жертвы могут потерять деньги в результате мошеннических транзакций или платежей мошенникам.
Заражение вредоносным ПО . Загрузка вредоносного ПО может поставить под угрозу безопасность устройства жертвы.
Компрометация учетной записи : мошенники могут получить доступ к учетной записи PayPal жертвы или другим онлайн-аккаунтам.
Вредоносные ссылки . Фишинговые электронные письма также могут содержать ссылки, ведущие получателей на вредоносные веб-сайты. Эти сайты предназначены для автоматической загрузки вредоносного ПО на устройство жертвы или предложения пользователю загрузить и запустить вредоносные файлы или программы.
Выводы и лучшие практики
Мошенничество по электронной почте с подтверждением заказа PayPal является ярким напоминанием об изощренности и постоянстве фишинговых атак. Распознавая общие предупреждающие знаки и понимая тактику, используемую мошенниками, люди могут лучше защитить себя от того, чтобы стать жертвой такого мошенничества. Вот несколько рекомендаций, которым следует следовать:
- Проверьте источник . Всегда проверяйте адрес электронной почты отправителя и остерегайтесь нежелательных сообщений.
- Не отвечать : не отвечайте на подозрительные электронные письма и не звоните по указанным в них номерам.
- Используйте программное обеспечение безопасности : убедитесь, что ваши устройства защищены новейшим программным обеспечением безопасности.
- Включите многофакторную аутентификацию (MFA) . Добавление дополнительного уровня защиты к вашим учетным записям может помочь предотвратить несанкционированный доступ.
- Сообщать о фишинговых электронных письмах . Сообщайте о подозрительных электронных письмах соответствующим органам власти или организации, которую выдаете за себя.
Сохраняя бдительность и информированность, пользователи могут свести к минимуму риск стать жертвой фишинговых атак.