Новая афера PayPal использует настоящие электронные адреса — вот как ее избежать

Новая афера PayPal использует настоящие электронные адреса — вот как ее избежать

Сообщается о новом фишинговом мошенничестве PayPal, и это особенно умно и выглядит на удивление правдоподобно. Нет никаких очевидных опечаток, сомнительных адресов электронной почты отправителя или грамматических ошибок, и оно исходит с официального адреса электронной почты PayPal, service@paypal.com.

Как началась афера?

PayPal представила функцию адреса подарка, разработанную для предоставления пользователям большей гибкости при отправке по нескольким адресам. Таким образом, вместо того, чтобы менять адрес доставки каждый раз, когда вы что-то покупаете, теперь вы можете добавлять дополнительные адреса для доставки. Это очень полезная функция, особенно при отправке подарков или доставке покупок в другое место без ручного обновления настроек учетной записи. Но, к сожалению, мошенники превратили ее в фишинговую аферу.

Мошенники теперь эксплуатируют эту новую функцию подарочного адреса, злоупотребляя ее автоматизированной системой электронной почты. Это позволяет им отправлять уведомления, которые выглядят совершенно реальными.

Вы можете получить письмо от PayPal о том, что добавлен новый адрес, и вам нужно подтвердить дорогую покупку, которую вы якобы совершили. Конечно, это все фейк. Вы не добавляли новый адрес и не помните, что заказывали MacBook или PlayStation. Вы начинаете беспокоиться, что кто-то мог взломать ваш аккаунт.

Их цель — убедить вас, что ваш аккаунт был взломан и что единственный способ исправить это — установить программное обеспечение удаленного доступа (RAT), которое позволяет им получить полный контроль над вашим компьютером. Это не похоже на ваши стандартные попытки фишинга, поэтому будьте осторожны.

Как работает мошенничество

Вы можете задаться вопросом, как мошенник может злоупотреблять автоматизированной системой доставки электронных писем PayPal, чтобы отправлять законно выглядящие электронные письма. Что ж, это совсем несложно. Автоматическое подтверждение электронной почты от PayPal после изменения учетной записи — это стандартная функция безопасности, призванная предупреждать вас о любых изменениях в вашей учетной записи. Однако мошенники теперь нашли способ манипулировать системой.

Мошенник входит в учетную запись PayPal, свою собственную или взломанную, а затем добавляет новый адрес. Когда он это делает, PayPal автоматически отправляет владельцу учетной записи письмо с подтверждением. Письмо приходит напрямую с настоящего домена PayPal, что делает его законным.

Затем они настраивают автоматическую пересылку, которая позволяет пересылать электронное письмо жертве. Подлинное электронное письмо PayPal отправляется на поддельный адрес электронной почты, которым они управляют и который настроен на пересылку в список рассылки Microsoft 365. Этот список рассылки содержит тысячи адресов электронной почты, все из которых являются потенциальными жертвами.

Чтобы сделать письмо еще более пугающим, мошенник обычно добавляет в поле «адрес подарка» (вместе с номером службы поддержки) примечание о том, что вы только что купили дорогой товар, например PlayStation, используя новый адрес.

Вы знаете, что не совершали эту покупку, но электронное письмо заставляет вас паниковать, заставляя позвонить по поддельному номеру службы поддержки клиентов. В наши дни даже идентификаторы вызывающего абонента могут быть поддельными.

Чем этот фишинговый обман отличается

Большинство фишинговых мошенничеств основаны на выдаче себя за компанию путем подмены адреса электронной почты — создания поддельной версии подлинного адреса электронной почты компании. Поставщики электронной почты, такие как Gmail и Yahoo, часто помечают их как спам или попытки фишинга. Но эта новая афера PayPal отличается тем, что она исходит напрямую с настоящего домена PayPal.

Другие мошенники покупают домены, которые выглядят как настоящие бренды, но не являются настоящими. Они могут иметь небольшие опечатки или небольшие изменения, которые отличают их от официального адреса электронной почты, например, «paypall.com» вместо «paypal.com».

Поскольку отправителем на самом деле является service@paypal.com, спам-фильтры не всегда могут определить это как попытку фишинга, что повышает вероятность доверия жертв. Используя официальный адрес электронной почты, сгенерированный PayPal, мошенники оказываются на шаг впереди.

Что произойдет, если вы позвоните по этому номеру?

Допустим, вы видите электронное письмо, паникуете и звоните по номеру.

Человек на другом конце провода звучит профессионально. Он представляется представителем PayPal, спрашивает ваше имя и благодарит за звонок. Затем он заявляет, что ваш аккаунт был взломан. Он говорит, что хакер добавил поддельный адрес и теперь совершает несанкционированные транзакции от вашего имени.

Они говорят, что это действительно плохо. Затем они говорят вам, что им нужно немедленно обезопасить ваш аккаунт, прежде чем будут списаны дополнительные средства.

Вы начинаете паниковать. Вот тогда они просят вас установить программное обеспечение на ваш компьютер. И это не просто программное обеспечение — это программное обеспечение удаленного доступа.

Они могут попросить вас установить легальные инструменты, такие как ConnectWise, TeamViewer или AnyDesk, которые используются ИТ-специалистами для устранения технических проблем, но могут быть использованы мошенниками, поскольку могут предоставить им доступ к вашей системе.

После установки и предоставления им доступа они получают полный доступ к вашему компьютеру. Теперь они могут войти в ваш аккаунт PayPal и украсть ваши учетные данные, изменить настройки вашего аккаунта, чтобы вы не смогли получить доступ обратно, получить доступ к вашим банковским счетам и сохраненным паролям и даже установить вредоносное ПО, чтобы шпионить за вами позже.

Некоторые жертвы даже сообщали, что мошенники наблюдают, как они вводят пароли в режиме реального времени, а затем мгновенно захватывают их аккаунты. Не знаю, как вас, но меня это ужасает.

Как защитить себя

Если вы ведете бизнес и полагаетесь на PayPal, вы можете запаниковать из-за несанкционированного платежа. Даже постоянные пользователи PayPal могут пропустить предупреждающие знаки, поскольку они получают слишком много законных уведомлений.

Чтобы не попасться на такие мошеннические уловки, первое, что вам следует сделать, — не паниковать. Важно никогда не доверять электронному письму только потому, что оно кажется реальным. Не звоните по «номеру поддержки», указанному в электронном письме. Вы можете напрямую обратиться в PayPal самостоятельно. Откройте браузер, введите paypal.com, войдите в систему и проверьте свою недавнюю активность. Если ничего не выглядит подозрительным, электронное письмо — мошенничество. Проверьте настройки учетной записи, чтобы узнать, не были ли добавлены новые адреса. Если ничего не изменилось, вы знаете, что это подделка.

Вам следует всегда связываться с PayPal только через их официальный сайт. Никогда не используйте контактные данные в таких письмах. PayPal никогда не будет включать номер службы поддержки клиентов в свои письма. Вместо этого они направляют вас на свой сайт для получения помощи. Если вы видите номер телефона в таком срочном письме — не звоните по нему. Скорее всего, это мошенничество.

Ни одна законная компания не попросит вас установить программное обеспечение для удаленного доступа, чтобы исправить проблему с учетной записью. Если это произойдет, лучше просто повесить трубку.

Есть и другие вещи, которые вы можете сделать, чтобы защитить свой аккаунт. Не забудьте включить двухфакторную аутентификацию (2FA) в настройках вашего аккаунта PayPal и часто менять свой пароль PayPal (убедитесь, что он уникальный и сложный).

Даже если ваши данные для входа будут скомпрометированы, мошенники не смогут получить доступ к вашей учетной записи, если включена двухфакторная аутентификация.

Я также рекомендую сообщать о фишинговых письмах в PayPal. Если вы получили подозрительное письмо, перешлите его на phishing@paypal.com, а затем удалите. Чем больше отчетов получит PayPal, тем быстрее они смогут пресечь подобные мошенничества.

Помните, что нужно сохранять спокойствие и собранность. Мошенники полагаются на срочность и страх, чтобы заставить людей быстро принимать решения, прежде чем они успеют подумать. Сделайте глубокий вдох, дважды проверьте все и не позволяйте им торопить вас. У вас всегда достаточно времени, чтобы определить, является ли электронное письмо настоящим или мошенническим.

Это мошенничество PayPal — одна из самых убедительных фишинговых атак, существующих сейчас. Оно использует собственную систему электронной почты PayPal, что затрудняет его обнаружение. Электронные письма настоящие, но номер телефона внутри — поддельный.

Валентин Павлов/ автор статьи
Страсть Влентина к играм началась с Resident Evil, и с тех пор он не переставал играть в хоррор-игры. Пишет экспертные руководства для самых сложных игр и обзоры для самых громких релизов. Является магистром журналистики и имеет степень бакалавра лингвистики. Любимые игры: GTA 5, Silent Hill 2, Call of Duty: Modern Warfare 2, Heavy Rain, Metro 2033 и другие.
Понравилась статья? Поделиться с друзьями:
Добавить комментарий