Tehdit Veritabanı Kimlik avı PayPal - Yeni Bir Adres Eklediniz E-posta Dolandırıcılığı

PayPal - Yeni Bir Adres Eklediniz E-posta Dolandırıcılığı

Dijital dünya, kullanıcıları hassas bilgileri vermeleri veya güvenli olmayan yazılımlar yüklemeleri için manipüle etmek üzere tasarlanmış aldatıcı planlarla doludur. Siber suçlular, dolandırıcılıklarını güvenilir göstermek için sıklıkla PayPal gibi tanınmış şirketleri taklit eder. 'PayPal - Yeni Bir Adres Eklediniz' dolandırıcılığı olarak bilinen bu tür dolandırıcılık kampanyalarından biri, kullanıcıları hesaplarının tehlikeye atıldığına inandırır. Bu taktiğin nasıl işlediğini ve arkasındaki hileleri anlamak, finansal kayıpları ve veri hırsızlığını önlemede çok önemlidir.

'PayPal - Yeni Bir Adres Eklediniz' E-posta Dolandırıcılığı Nedir?

Bu taktik, resmi PayPal uyarıları gibi görünen kimlik avı e-postalarını içerir. E-postalar, alıcının PayPal hesabına yeni bir adres eklendiğini yanlış bir şekilde iddia eder. Bazı varyasyonlarda, yeni adrese bağlı yetkisiz bir satın alma işleminden de bahsederek alıcıyı hemen harekete geçmeye teşvik eder.

Meşru gibi görünseler de bu e-postalar PayPal'dan değildir. Bunun yerine, kullanıcıları dolandırıcıların cihazlarına uzaktan erişim vermeleri için kandırmaya çalıştığı sahte müşteri hizmetleri numaralarını aramaya yönlendirmek için tasarlanmıştır. Erişim sağlandıktan sonra, suçlular hassas bilgileri toplayabilir, ödeme talep edebilir veya hatta zararlı yazılımlar yükleyebilir.

Bu Taktik Mağdurları Nasıl Kandırıyor

Dolandırıcılar e-postalarının gerçek görünmesini sağlamak için çeşitli taktikler kullanır. Bazı mesajlar, gerçek PayPal iletişimlerine benzer doğru markalama ve biçimlendirme içerir ve bu da onları gerçek uyarılardan ayırt etmeyi zorlaştırır. Bazı durumlarda, siber suçlular e-postaların daha da inandırıcı görünmesini sağlamak için PayPal'ın kendi bildirim sistemini kullanır.

Bu kampanyada kullanılan en karmaşık yöntemlerden biri, meşru bir PayPal hesabının 'Adres 2' alanına sahte bir mesaj eklemeyi içerir. Bu alanın uzunluğu sınırlı olmadığından, dolandırıcılar PayPal sisteminin gerçek bir bildirim olarak gönderdiği tamamen aldatıcı bir mesaj ekleyebilir. Bildirim iletildikten sonra, dolandırıcılar bunu potansiyel kurbanlara ileterek PayPal'ın uyarıyı kendisi vermiş gibi görünmesini sağlar.

Sahte Destek Numarasını Ararsanız Ne Olur?

Alıcılar bu taktiğe kanıp e-postada verilen numarayı ararlarsa, PayPal destek temsilcileri gibi davranan suçlulara bağlanacaklardır. Bu dolandırıcılar, aciliyet duygusu yaratmak ve mağdurları taleplerine uymaya zorlamak için çeşitli psikolojik hileler kullanırlar.

Yaygın bir strateji, kurbanları AnyDesk veya ConnectWise ScreenConnect gibi uzaktan erişim yazılımlarını devreye sokmaya ikna etmektir. Bu programlar meşrudur ve profesyonel BT desteği için kullanılırken, dolandırıcılar oturum sona erdikten sonra bile kurbanın cihazına erişimi sürdürmek için bunları değiştirir.

Uzaktan erişim izni verildiğinde dolandırıcılar şunları yapabilir:

  • Harvest oturum açma kimlik bilgileri ve finansal ayrıntılar
  • Mağduru sahte iddialarla ödeme yapmaya kandırın
  • Daha fazla güvenlik riskine yol açabilecek ek yazılımlar yükleyin

Bu taktiklerde sıklıkla kullanılan iyi belgelenmiş bir taktik, suçluların fazla ödeme veya iade hatası olduğunu yalan yere iddia ettiği iade planıdır. Mağduru parayı 'iade etmeye' ikna ederler—genellikle parayı doğrudan dolandırıcılara göndererek. Mağdur aldatmacayı fark ettiğinde, genellikle parayı geri almak imkansızdır.

Bu Taktikler Neden Güvenli Değildir?

Bu tür taktiklere kurban gitmek, aşağıdakiler de dahil olmak üzere ciddi sonuçlara yol açabilir:

  • Finansal Kayıp – Mağdurlar, dolandırıcılara doğrudan para transferi yapmaya kandırılabilir veya bilmeden bankacılık bilgilerini ifşa edebilirler.
  • Kimlik Hırsızlığı – Dolandırıcılar, dolandırıcılık yapmak veya bunları Dark Web'de satışa çıkarmak için hassas kişisel verileri toplayabilir.
  • Cihaz Tehlikeye Atma – Uzaktan erişim araçları, cihazı ilk taktikten sonra bile savunmasız bırakarak ek tehditler yüklemek için kullanılabilir.
  • Daha Fazla Hedefleme – Dolandırıcılar savunmasız bir kurban belirledikten sonra, sahte teknik destek aramaları ve diğer kimlik avı planları dahil olmak üzere ek dolandırıcılık girişimleriyle onları hedef alabilirler.

Bu Taktiklerden Nasıl Korunabilirsiniz?

PayPal e-postaları gibi görünen kimlik avı dolandırıcılıklarından korunmak için şu temel güvenlik önlemlerini izleyin:

  • Doğrudan PayPal ile Doğrulayın – Şüpheli bir e-posta alırsanız, numaraları aramak veya mesajda sağlanan bağlantılara erişmek yerine resmi web sitesi üzerinden PayPal hesabınıza giriş yapın.
  • Şüpheli Numaraları Aramayın – PayPal gibi meşru şirketler, kullanıcıların e-posta bildirimlerine yanıt olarak müşteri desteğini aramasını istemez. Her zaman resmi web sitelerindeki destek numaralarını doğrulayın.
  • Uzaktan Erişime İzin Vermekten Kaçının – Hiçbir meşru şirket, hesabınızla ilgili bir sorunu çözmek için sizden uzak masaüstü yazılımı yüklemenizi istemez.
  • Kırmızı Bayrakları Kontrol Edin – Birçok kimlik avı e-postası yazım hataları, acil dil veya alışılmadık gönderici adresleri içerir. Bir şey tuhaf geliyorsa, etkileşime girmeyin.
  • Çok Faktörlü Kimlik Doğrulamayı (MFA) Kullanın – PayPal hesabınızda iki adımlı doğrulamayı etkinleştirerek güvenliğiniz artacak ve dolandırıcıların bilgilerinize erişmesi zorlaşacaktır.
  • Son Düşünceler

    'PayPal - Yeni Bir Adres Eklediniz' e-posta kampanyası gibi taktikler, kurbanları manipüle etmek için aldatma ve aciliyete dayanır. Siber suçlular, beklenmedik bildirimlerle başa çıkarken bilgili ve dikkatli olmayı zorunlu kılan taktiklerini sürekli olarak geliştirir. Kimlik avı girişimlerinin uyarı işaretlerini fark ederek ve şüpheli mesajlarla etkileşimlerden kaçınarak, bu taktiklere kanma olasılığı önemli ölçüde azaltılabilir. PayPal hesabınızda dolandırıcılık faaliyeti olduğundan şüpheleniyorsanız, herhangi bir güvenlik endişesini doğrulamak için her zaman resmi kanalları aracılığıyla doğrudan PayPal ile iletişime geçin.

    Mesajlar

    PayPal - Yeni Bir Adres Eklediniz E-posta Dolandırıcılığı ile ilişkili aşağıdaki mesajlar bulundu:

    Subject: You added a new address

    Hello, Billing Team
    PayPal

    You added a new address

    This is just a quick confirmation that you added an address in your PayPal account.

    Here are the details:

    Name: Billing Team

    Address Updated:

    7535 Dadeland Mall, Apple Store
    Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
    Miami, FL
    United States

    If you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.

    Since this address is a gift address, you can send packages to it with just a click.

    Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.

    If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.

    PayPal

    Help & Contact | Security | Apps
    Twitter Instagram Facebook LinkedIn

    PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing

    Please don't reply to this email. To get in touch with us, click Help & Contact.

    Not sure why you received this email? Learn more

    Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.

    PayPal RT000542:en_US(en-US):1.0.0:f668200733ace

    trend

    En çok görüntülenen

    Yükleniyor...