Hotdatabas Nätfiske PayPal - Du har lagt till en ny adress E-postbedrägeri

PayPal - Du har lagt till en ny adress E-postbedrägeri

Den digitala världen är full av bedrägliga system utformade för att manipulera användare att ge bort känslig information eller installera osäker programvara. Cyberkriminella utger sig ofta för att vara välkända företag, som PayPal, för att få deras bedrägerier att framstå som trovärdiga. En sådan bedräglig kampanj, känd som "PayPal - Du har lagt till en ny adress", lurar användare att tro att deras konton har äventyrats. Att förstå hur denna taktik fungerar och knepen bakom den är avgörande för att förhindra ekonomisk förlust och datastöld.

Vad är "PayPal - Du har lagt till en ny adress" e-postbedrägeri?

Denna taktik involverar nätfiske-e-postmeddelanden förklädda som officiella PayPal-varningar. E-postmeddelandena hävdar felaktigt att en ny adress har lagts till mottagarens PayPal-konto. I vissa varianter nämner de också ett obehörigt köp kopplat till den nya adressen, vilket uppmanar mottagaren att agera omedelbart.

Trots att de verkar vara legitima kommer dessa e-postmeddelanden inte från PayPal. Istället är de utformade för att manipulera användare att ringa bedrägliga kundtjänstnummer, där bedragare försöker lura dem att ge fjärråtkomst till deras enheter. När åtkomsten är etablerad kan brottslingar samla in känslig information, kräva betalningar eller till och med installera skadlig programvara.

Hur denna taktik lurar offer

Bedragare använder flera olika metoder för att få sina e-postmeddelanden att se autentiska ut. Vissa meddelanden innehåller korrekt varumärke och formatering som liknar äkta PayPal-kommunikation, vilket gör dem svåra att skilja från riktiga varningar. I vissa fall utnyttjar cyberbrottslingar PayPals eget aviseringssystem för att få e-postmeddelandena att verka ännu mer övertygande.

En av de mest sofistikerade metoderna som används i den här kampanjen är att lägga till ett bedrägligt meddelande i fältet "Adress 2" på ett legitimt PayPal-konto. Eftersom detta fält inte är begränsat i längd kan bedragare infoga ett helt vilseledande meddelande som PayPals system sedan skickar som ett verkligt meddelande. När meddelandet har levererats vidarebefordrar bedragare det till potentiella offer, vilket gör att det verkar som om PayPal själv utfärdat varningen.

Vad händer om du ringer det falska supportnumret?

Om mottagarna faller för taktiken och slår numret som anges i e-postmeddelandet kommer de att kopplas till brottslingar som utger sig för att vara PayPals supportrepresentanter. Dessa bedragare använder olika psykologiska knep för att skapa en känsla av brådska och pressa offren att följa deras krav.

En vanlig strategi är att övertyga offren att installera programvara för fjärråtkomst, som AnyDesk eller ConnectWise ScreenConnect. Även om dessa program är legitima och används för professionell IT-support, modifierar bedragare dem för att behålla åtkomst till offrets enhet även efter att sessionen är slut.

När fjärråtkomst har beviljats kan bedragarna:

  • Skörda inloggningsuppgifter och ekonomiska detaljer
  • Lura offret att göra betalningar under falska anklagelser
  • Installera ytterligare programvara som kan leda till ytterligare säkerhetsrisker

En väldokumenterad taktik som ofta används i dessa taktiker är återbetalningssystemet, där brottslingar felaktigt hävdar att en överbetalning eller återbetalningsfel har inträffat. De övertalar offret att "lämna tillbaka" pengar – ofta genom att skicka pengar direkt till bedragarna. När offret inser bedrägeriet är pengarna vanligtvis omöjliga att återvinna.

Varför dessa taktiker är osäkra

Att falla offer för denna typ av taktik kan leda till allvarliga konsekvenser, inklusive:

  • Ekonomisk förlust – Offer kan luras att överföra pengar direkt till bedragare eller omedvetet avslöja sina bankuppgifter.
  • Identitetsstöld – Bedragare kan samla in känsliga personuppgifter för att begå bedrägerier eller lägga ut dem till försäljning på Dark Web.
  • Device Compromise – Verktyg för fjärråtkomst kan användas för att installera ytterligare hot, vilket gör enheten sårbar även efter den första taktiken.
  • Ytterligare inriktning – När bedragare identifierar ett sårbart offer kan de rikta in sig på ytterligare bedrägeriförsök, inklusive falska tekniska supportsamtal och andra nätfiskesystem.

Hur man håller sig säker från dessa taktiker

För att skydda dig mot nätfiske förklädd som PayPal-e-post, följ dessa viktiga säkerhetsåtgärder:

  • Verifiera direkt med PayPal – Om du får ett misstänkt e-postmeddelande, logga in på ditt PayPal-konto via den officiella webbplatsen istället för att ringa nummer eller komma åt några länkar i meddelandet.
  • Ring inte misstänkta nummer – Legitima företag som PayPal ber inte användare att ringa kundsupport som svar på e-postmeddelanden. Verifiera alltid supportnummer på officiella webbplatser.
  • Undvik att bevilja fjärråtkomst – Inget legitimt företag kommer någonsin att be dig installera programvara för fjärrskrivbord för att lösa ett problem med ditt konto.
  • Kontrollera efter röda flaggor – Många nätfiske-e-postmeddelanden innehåller stavfel, brådskande språk eller ovanliga avsändaradresser. Om något känns störande, engagera dig inte.
  • Använd Multi-Factor Authentication (MFA) – Genom att aktivera tvåstegsverifiering på ditt PayPal-konto kommer din säkerhet att öka, vilket gör det svårare för bedragare att komma åt din information.
  • Slutliga tankar

    Taktik som e-postkampanjen "PayPal - Du har lagt till en ny adress" bygger på bedrägeri och brådska för att manipulera offer. Cyberbrottslingar utvecklar kontinuerligt sin taktik, vilket gör det viktigt att hålla sig informerad och försiktig när de hanterar oväntade meddelanden. Genom att känna igen varningstecknen på nätfiskeförsök och undvika interaktioner med misstänkta meddelanden kan chanserna att falla för dessa taktik minskas avsevärt. Om du någonsin misstänker att ditt PayPal-konto visar bedräglig aktivitet, kontakta alltid PayPal direkt via deras officiella kanaler för att bekräfta eventuella säkerhetsproblem.

    Meddelanden

    Följande meddelanden associerade med PayPal - Du har lagt till en ny adress E-postbedrägeri hittades:

    Subject: You added a new address

    Hello, Billing Team
    PayPal

    You added a new address

    This is just a quick confirmation that you added an address in your PayPal account.

    Here are the details:

    Name: Billing Team

    Address Updated:

    7535 Dadeland Mall, Apple Store
    Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
    Miami, FL
    United States

    If you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.

    Since this address is a gift address, you can send packages to it with just a click.

    Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.

    If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.

    PayPal

    Help & Contact | Security | Apps
    Twitter Instagram Facebook LinkedIn

    PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing

    Please don't reply to this email. To get in touch with us, click Help & Contact.

    Not sure why you received this email? Learn more

    Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.

    PayPal RT000542:en_US(en-US):1.0.0:f668200733ace

    Trendigt

    Mest sedda

    Läser in...