ฐานข้อมูลภัยคุกคาม Phishing อีเมลหลอกลวงแจ้งเตือนการยืนยัน PayPal

อีเมลหลอกลวงแจ้งเตือนการยืนยัน PayPal

อีเมลสแปมคือข้อความที่ไม่คาดคิดที่ส่งจำนวนมาก ซึ่งมักมีเจตนาไม่ปลอดภัย ผู้ฉ้อโกงมักใช้สิ่งเหล่านี้เพื่อเผยแพร่กลยุทธ์ฟิชชิ่ง มัลแวร์ หรือกิจกรรมฉ้อโกงอื่น ๆ ไปยังผู้รับที่ไม่สงสัย

นักวิจัยด้านความปลอดภัยของข้อมูลได้ทำการวิเคราะห์อีเมลแจ้งเตือนการยืนยันของ PayPal และพิจารณาว่าอีเมลดังกล่าวเป็นการฉ้อโกง อีเมลฟิชชิ่งเหล่านี้แอบอ้างเป็นการแจ้งเตือนการยืนยันของ PayPal ที่ถูกต้องตามกฎหมาย โน้มน้าวให้ผู้รับเปิดเผยข้อมูลที่ละเอียดอ่อน ทำธุรกรรมโดยไม่ได้รับอนุญาต หรือมีส่วนร่วมในกิจกรรมที่ไม่ปลอดภัยอื่นๆ

ผู้รับควรใช้ความระมัดระวังและงดเว้นจากการตอบกลับอีเมลหลอกลวงเหล่านี้ การให้ข้อมูลส่วนบุคคลหรือข้อมูลทางการเงินเพื่อตอบสนองต่ออีเมลดังกล่าวอาจนำไปสู่การโจรกรรมข้อมูลประจำตัว การสูญเสียทางการเงิน หรือการละเมิดความปลอดภัยอื่นๆ การตรวจสอบความถูกต้องของข้อความดังกล่าวโดยตรงผ่านช่องทางอย่างเป็นทางการเป็นสิ่งสำคัญอย่างยิ่ง เพื่อหลีกเลี่ยงไม่ให้ตกเป็นเหยื่อของกลวิธีฟิชชิ่ง

การหลอกลวงทางอีเมลแจ้งการยืนยัน PayPal ปลอมแปลงเป็นการสื่อสารที่ถูกต้องตามกฎหมาย

อีเมลหลอกลวงเหล่านี้ปลอมแปลงเป็นการแจ้งเตือนการยืนยันธุรกรรมที่คาดว่าจะลงวันที่ 31 พฤษภาคม 2024 (แม้ว่าวันที่อาจแตกต่างกันก็ตาม) พวกเขากล่าวอ้างอย่างเป็นเท็จว่าแผน Premium Plus ได้ถูกนำไปใช้กับซอฟต์แวร์ของผู้รับโดยอัตโนมัติตามลายเซ็นดิจิทัลที่ให้ไว้ระหว่างการติดตั้งครั้งแรก

อีเมลดังกล่าวประกอบด้วยใบแจ้งหนี้ผลิตภัณฑ์ปลอมสำหรับ Windows Defender ซึ่งมีราคา 349.99 เหรียญสหรัฐ พร้อมด้วยรหัสอนุญาตและรหัสกระบวนการ นอกจากนี้ พวกเขายังให้หมายเลขโทรศัพท์ (+(808) 201-8291) โดยอ้างว่าเป็นของทีม PayPal แต่ในความเป็นจริงแล้ว มันถูกควบคุมโดยผู้ฉ้อโกง

เมื่อบุคคลติดต่อหมายเลขที่ให้ไว้ ผู้ฉ้อโกงอาจพยายามบังคับพวกเขาให้ส่งเงิน ให้ข้อมูลส่วนตัว เช่น รายละเอียดบัตรเครดิตหรือบัตรประจำตัว การดาวน์โหลดซอฟต์แวร์ที่ไม่ปลอดภัย หรือให้สิทธิ์การเข้าถึงคอมพิวเตอร์จากระยะไกล การให้สิทธิ์การเข้าถึงระยะไกลอาจนำไปสู่ผลลัพธ์ที่ร้ายแรง รวมถึงการขโมยข้อมูลส่วนตัวหรือการติดตั้งมัลแวร์ เช่น แรนซัมแวร์

เมื่อเข้าถึงคอมพิวเตอร์ของเหยื่อ ผู้ฉ้อโกงสามารถดึงข้อมูลส่วนบุคคล แจกจ่ายไฟล์หรือลิงก์ที่ไม่ปลอดภัยไปยังผู้อื่น ติดตั้งมัลแวร์ หรือดำเนินกิจกรรมที่เป็นอันตรายอื่น ๆ ดังนั้นผู้รับควรเพิกเฉยต่ออีเมลเหล่านี้เพื่อป้องกันอันตรายที่อาจเกิดขึ้นและหลีกเลี่ยงการมีส่วนร่วมในการหลอกลวงโดยสิ้นเชิง

จะทราบได้อย่างไรว่าคุณกำลังเผชิญกับอีเมลหลอกลวงหรือฟิชชิ่ง

อีเมลฟิชชิ่งและอีเมลหลอกลวงมักแสดงสัญญาณเตือนหลายประการที่ผู้รับควรระวังเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของแผนการฉ้อโกง:

  • อีเมลที่ไม่พึงประสงค์ : หากคุณต้องจัดการอีเมลจากผู้ส่งที่ไม่เปิดเผยหรือแหล่งที่มาที่คุณไม่รู้จัก โดยเฉพาะอย่างยิ่งหากเป็นการขอข้อมูลส่วนบุคคลหรือข้อมูลทางการเงิน อาจเป็นความพยายามฟิชชิ่ง
  • ภาษาที่เร่งด่วนหรือคุกคาม : อีเมลที่ใช้ภาษาเร่งด่วนหรือคุกคามเพื่อสร้างความรู้สึกเร่งด่วน เช่น การยืนยันว่าบัญชีของคุณจะถูกระงับเว้นแต่จะมีการดำเนินการในทันที มักเป็นความพยายามฟิชชิ่งที่ออกแบบมาเพื่อกดดันผู้รับให้ดำเนินการโดยไม่ต้องคิด
  • ลิงก์หรือไฟล์แนบที่น่าสงสัย : โปรดระวังอีเมลที่มีลิงก์หรือไฟล์แนบที่ไม่คาดคิด โดยเฉพาะอย่างยิ่งหากอีเมลเหล่านั้นขอให้คุณคลิกอย่างเร่งด่วน การวางเมาส์เหนือลิงก์โดยไม่ต้องคลิกสามารถเปิดเผยว่า URL ตรงกับปลายทางที่อ้างสิทธิ์หรือไม่
  • URL ที่ไม่ตรงกัน : ตรวจสอบ URL ในอีเมลโดยวางเมาส์เหนือลิงก์ (โดยไม่ต้องคลิก) หากลิงก์ไม่ตรงกับผู้ส่งหรือเปลี่ยนเส้นทางไปยังเว็บไซต์ที่น่าสงสัยหรือไม่คุ้นเคย อาจเป็นความพยายามฟิชชิ่ง
  • ข้อผิดพลาดในการสะกดและไวยากรณ์ : อีเมลฟิชชิ่งมักจะมีข้อผิดพลาดในการสะกดและไวยากรณ์ แม้ว่าองค์กรที่ถูกกฎหมายจะพยายามเพื่อความเป็นมืออาชีพ แต่นักหลอกลวงอาจไม่ใส่ใจในรายละเอียด
  • การขอข้อมูลส่วนบุคคล : โปรดระมัดระวังอีเมลที่ขอข้อมูลส่วนบุคคลหรือข้อมูลทางการเงิน เช่น รหัสผ่าน หมายเลขประกันสังคม รายละเอียดบัตรเครดิต ข้อมูลบัญชี ฯลฯ โดยทั่วไปบริษัทเฉพาะจะไม่ขอข้อมูลที่ละเอียดอ่อนทางอีเมล
  • คำทักทายทั่วไป : อีเมลฟิชชิ่งอาจใช้คำทักทายทั่วไป เช่น 'เรียนลูกค้า' แทนที่จะเรียกคุณด้วยชื่อ อีเมลที่ถูกต้องจากบริษัทมักจะใช้ชื่อหรือชื่อผู้ใช้ของคุณ
  • ไฟล์แนบที่ไม่พึงประสงค์ : อีเมลที่มีไฟล์แนบที่ไม่คาดคิด โดยเฉพาะไฟล์ปฏิบัติการ (เช่น .exe) อาจมีมัลแวร์ ใช้ความระมัดระวังและตรวจสอบตัวตนของผู้ส่งก่อนที่จะเปิดไฟล์แนบ
  • ข้อเสนอที่ดูดีเกินกว่าที่จะเป็นจริง : อีเมลที่สัญญาว่าจะให้รางวัลที่ไม่สมจริง รางวัล หรือข้อเสนอที่ดูดีเกินกว่าที่จะเป็นจริง มักเป็นความพยายามฟิชชิ่งที่ออกแบบมาเพื่อหลอกล่อผู้รับให้เปิดเผยข้อมูลส่วนบุคคลหรือคลิกลิงก์ที่ไม่ปลอดภัย
  • คำขอดำเนินการที่ไม่คาดคิด : โปรดระวังอีเมลที่ร้องขอการดำเนินการที่ไม่คาดคิด เช่น การอัปเดตข้อมูลบัญชี หรือการรีเซ็ตรหัสผ่าน โดยเฉพาะอย่างยิ่งหากอีเมลเหล่านั้นไม่สอดคล้องกับการโต้ตอบตามปกติของคุณกับผู้ส่ง
  • ด้วยการระมัดระวังและตระหนักถึงสัญญาณเตือนเหล่านี้ ผู้ใช้พีซีสามารถป้องกันตนเองจากการตกเป็นเหยื่อของอีเมลฟิชชิ่งและฉ้อโกงได้ดีขึ้น

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...