Превара путем е-поште са потврдом PayPal налога
Пецање остаје упорна и опасна тактика коју користе сајбер криминалци. Истраживачи Инфосец-а су идентификовали софистицирану пхисхинг превару познату као 'ПаиПал Ордер Цонфирматион' превара е-поштом. Ова превара користи лажне е-поруке са потврдом поруџбине како би преварила примаоце да одају осетљиве информације. Овај чланак ће сецирати компоненте ове преваре, идентификовати њене знакове упозорења и дати смернице како да избегнете да постанете жртва.
Преглед садржаја
Анатомија е-порука о превари са потврдом ПаиПал налога
Превара е-поштом са потврдом ПаиПал поруџбине обично укључује е-пошту за коју се чини да је од ПаиПал-а, која обавештава примаоца о наводној куповини. У мејлу се тврди да је прималац купио претплату за безбедносно решење по цени од 425,65 долара. Садржи бесплатни број (+1 (808) 481 3754) за позивање ради потврђивања или отказивања трансакције. Да бисте додали фурнир легитимности, имејл садржи:
- Логотип ПаиПал-а.
- Лажни референтни број потврде поруџбине.
- Измишљен ИД трансакције.
Циљ превараната
Када примаоци позову наведени бесплатни број, они су повезани са преварантима који имају за циљ да прикупе осетљиве информације. Циљане информације укључују:
- Акредитиви за пријаву на ПаиПал налог.
- Детаљи кредитне картице.
- Лични подаци као што су пуно име, адреса и број телефона.
У неким случајевима, преваранти могу покушати да убеде жртву да преузме злонамерни софтвер или посети компромитоване веб локације, што може довести до даљих инфекција малвером или неовлашћеног удаљеног приступа рачунару жртве.
Знаци упозорења на е-поруке о крађи
Препознавање знакова упозорења пхисхинг порука е-поште је кључно за избегавање таквих превара. Превара е-поштом за потврду наруџбе ПаиПал-а показује неколико црвених заставица:
- Неочекивана потврда поруџбине : Примање е-поште о куповини коју нисте обавили.
- Хитни језик : е-поруке често покушавају да створе осећај хитности, притискајући примаоца да брзо реагује да потврди или откаже трансакцију.
- Захтев за личним подацима : Легитимне компаније, укључујући ПаиПал, неће тражити осетљиве информације путем е-поште или телефонских позива.
- Генерички поздрави : е-поруке за „пецање“ често користе генеричке поздраве као што је „Драги купче“ уместо да се примаоца обраћају именом.
- Сумњиве адресе е-поште : адреса е-поште пошиљаоца може изгледати необично или мало измењена да би личила на легитимну адресу.
- Правописне и граматичке грешке : Многе е-поруке за „пецање“ садрже правописне грешке или лошу граматику.
- Уграђене везе и прилози : е-поруке о „пецању“ често садрже везе до непоузданих или чак злонамерних веб локација или прилога који садрже малвер.
Последице пада на превару
Посљедице пада на превару путем е-поште за потврду ПаиПал наруџбе могу бити озбиљне, укључујући:
Крађа идентитета : Лични подаци се могу користити за крађу идентитета жртве.
Финансијски губитак : Жртве могу изгубити новац путем лажних трансакција или плаћања преварантима.
Инфекције злонамерним софтвером : Преузимање злонамерног софтвера може да угрози безбедност уређаја жртве.
Компромитација налога : Преваранти могу да добију приступ ПаиПал налогу жртве или другим налозима на мрежи.
Злонамерне везе : е-поруке за „пецање“ такође могу садржати везе које упућују примаоце на злонамерне веб локације. Ови сајтови су дизајнирани да аутоматски преузимају малвер на уређај жртве или подстакну корисника да преузме и изврши штетне датотеке или програме.
Закључак и најбоље праксе
Превара е-поштом са потврдом ПаиПал наруџбине је оштар подсетник на софистицираност и постојаност пхисхинг напада. Препознавањем уобичајених знакова упозорења и разумевањем тактика које користе преваранти, појединци могу боље да се заштите од тога да постану жртве таквих превара. Ево неколико најбољих пракси које треба следити:
- Потврдите извор : Увек проверите адресу е-поште пошиљаоца и будите опрезни са нежељеном комуникацијом.
- Не одговарајте : Избегавајте да одговарате на сумњиве е-поруке или да зовете бројеве наведене у њима.
- Користите безбедносни софтвер : Уверите се да су ваши уређаји заштићени ажурираним безбедносним софтвером.
- Омогућите вишефакторску аутентификацију (МФА) : Додавање додатног слоја заштите вашим налозима може помоћи у спречавању неовлашћеног приступа.
- Пријавите пхисхинг е-поруке : Пријавите сумњиве имејлове релевантним властима или организацији која се лажно представља.
Ако буду опрезни и информисани, корисници могу да смање ризик да постану плен пхисхинг превара.