PayPal testo sull’attività sospetta
Riconosci ed evita i messaggi di phishing, le chiamate di supporto false e altre truffe
I truffatori sanno che molte persone hanno la guardia ogni volta che navigano sul web. Si sono rivolti a SMS (Smishing) e alle truffe del telefono (phishing).
La nuova truffa di phishing PayPal utilizza avvisi di attività insoliti per ottenere credenziali
Una truffa di phishing PayPal è stata rilevata per la prima volta nel 2019: la truffa ha utilizzato avvisi di attività insoliti come un’esca per indurre gli utenti a accedere a PayPal per garantire il proprio account. Questa è una tattica comune che è stata utilizzata per rubare le credenziali PayPal prima, ma questa campagna era diversa poiché gli aggressori sono dopo molto più che le credenziali dell’account. Questa campagna PayPal Phishing ha rubato le credenziali, i dettagli della carta di credito, gli indirizzi e -mail e le password e domande e risposte di sicurezza.
Questa truffa di phishing PayPal si è mutata nel corso degli anni e si è rivelata una delle più pericolose fino ad oggi in termini di danno finanziario causato. Gli account PayPal possono essere scaricati, le carte di credito al massimo, le informazioni sensibili possono essere rubate dagli account di posta elettronica e gli account di posta elettronica possono essere quindi utilizzati per ulteriori truffe di phishing sui familiari della vittima, gli amici e i contatti della vittima.
Come funzionano questi attacchi di phishing
Le truffe di phishing PayPal di solito iniziano con un avvertimento progettato per far sì che il destinatario intraprenda un’azione immediata per garantire il proprio account. Sono informati che il loro account PayPal è stato accessibile da un nuovo browser o dispositivo. Viene detto loro che i controlli di sicurezza di PayPal sono entrati e, di conseguenza, l’utente è tenuto ad accedere al proprio account per confermare la propria identità e rimuovere le limitazioni che sono state inserite sull’account.
L’e -mail sottolinea che PayPal non ha potuto determinare se si trattasse di un legittimo tentativo di accedere al proprio account da un nuovo browser o dispositivo o un tentativo fraudolento di accedere al proprio account PayPal. Ad ogni modo, è necessaria un’azione per confermare la propria identità. È incluso un collegamento per consentire loro di farlo.
Se si fa clic sul collegamento, l’utente verrà indirizzato a un sito Web PayPal falso in cui è richiesto per accedere per ripristinare il proprio account. In questa prima fase, si ottengono le credenziali dell’account PayPal. L’utente viene quindi indirizzato a una nuova pagina in cui viene chiesto di aggiornare il proprio indirizzo di fatturazione. Oltre al loro indirizzo, viene anche chiesto la loro data di nascita e numero di telefono.
La pagina successiva richiede il numero della carta di credito, il codice di sicurezza e la data di scadenza, che si sostiene significherà che non devono rientrare di nuovo tali informazioni quando si utilizza PayPal. È inoltre chiesto loro di confermare i dettagli in un secondo passaggio, il che è un tentativo di assicurarsi che non siano stati commessi errori di inserire informazioni sulla carta di credito.
L’utente viene quindi portato in un’altra pagina in cui viene chiesto loro l’indirizzo e -mail e la password per collegarlo al proprio account PayPal. Dopo che tutte le informazioni sono state inserite, viene loro detto che il processo è stato completato e il loro account è stato garantito e ripristinato con successo.
Tutte queste pagine di phishing hanno la sensazione di vere pagine Web PayPal, complete di loghi e piè di pagina autentici. I domini utilizzati per la truffa sono naturalmente falsi ma hanno una certa rilevanza per PayPal. I domini dispongono anche di autentici certificati SSL e visualizzano il lucchetto verde nel browser.
Gli esperti di sicurezza stanno ancora trovando siti Web PayPal falsi che impersonano PayPal. Utilizzando tecniche di ingegneria sociale avanzate, cercano di indurre gli utenti a consegnare dati sensibili, inclusi le credenziali di accesso.
Scopri come lo spamtitan blocca le minacce di phishing con una demo gratuita.
DEMO GRATUITO BIBIE
Maggiori informazioni sulle attuali truffe di phishing e su come prevenire gli attacchi.
Numero in aumento di attacchi di phishing Covid-19
I professionisti IT stanno vedendo un numero enorme di attacchi di phishing a tema Covid-19 a tema. Lo spamtitan sta bloccando livelli crescenti di queste e -mail di phishing. Ciò che è iniziato come dozzine di covidi 19 siti Web di phishing si è trasformato a decine di migliaia – più vengono identificati e bloccati quotidianamente. Con una grande percentuale della forza lavoro che lavora da casa, i criminali informatici stanno cercando di capitalizzare le ansie più elevate del pubblico durante l’attuale crisi.
Le truffe di phishing covid-19 sono le versioni più sofisticate delle e-mail di phishing che l’industria ha visto. Sono i tuoi dipendenti e clienti a conoscenza e sono protetti?
COVID-19 SCAMS VACCINA
I criminali informatici ora stanno spostando la loro attenzione per il phishing e-mail attorno ai vaccini Covid-10. Queste e -mail di phishing a tema vaccino usano le righe delle materie che fanno riferimento alla registrazione del vaccino, sedi per ricevere il vaccino, come riservare un vaccino e requisiti del vaccino.
Per i tuoi dipendenti che cercano informazioni sulla vaccinazione su dispositivi aziendali, le conseguenze sono ovvie. Se l’utente si innamora dell’e -mail di truffa, può divulgare informazioni sensibili o finanziarie, aprire link o allegati che espongono l’organizzazione ad attaccare. Queste campagne di phishing sono sofisticate e possono impersonare entità fidate, come le agenzie di salute o governative che svolgono un ruolo centrale nel lancio di vaccinazioni Covid.
Prevenire gli attacchi di phishing
Naturalmente dovresti prendere qualsiasi avvertimento di sicurezza che ricevi sul serio, ma non prendere gli avvertimenti al valore nominale. Google, PayPal e altri fornitori di servizi spesso inviano avvisi di sicurezza per avvisare gli utenti di attività sospette. Questi avvertimenti potrebbero non essere sempre autentici e che dovresti sempre prestare attenzione.
La regola d’oro? Non fare mai clic su Link nelle e -mail.
Visita sempre il sito del fornitore di servizi inserendo le informazioni corrette nel browser Web per accedere e controllare sempre attentamente il dominio prima di fornire credenziali.
Scopri come Spamtitan fornisce protezione al phishing con una demo gratuita.
DEMO GRATUITO BIBIE
Protezione del phishing
Senza il diritto
“ `
Riepilogo:
- I truffatori si sono rivolti a SMS (fushing) e truffe telefoniche (phishing) per targeting per gli utenti che navigano sul Web.
- Una truffa di phishing PayPal rilevata nel 2019 si è evoluta per rubare varie credenziali e informazioni finanziarie.
- Gli attacchi di phishing di solito iniziano con un avvertimento sull’attività insolita e spingono l’utente a proteggere il proprio account.
- Le pagine di phishing assomigliano a veri pagine Web PayPal e utilizzano certificati SSL per ingannare gli utenti.
- Gli attacchi di phishing covid-19 sono in aumento, sfruttando le ansie pubbliche durante la crisi.
- I criminali informatici si stanno ora concentrando su e-mail di phishing a tema vaccino per sfruttare le persone in cerca di informazioni di vaccinazione.
- Per prevenire gli attacchi di phishing, gli utenti non dovrebbero fare clic sui collegamenti nelle e -mail ma visitare direttamente il sito del fornitore di servizi ed esercitare la cautela.
Domande e risposte:
- In che modo la truffa di phishing PayPal nel 2019 differiva dalle truffe precedenti?
Gli aggressori hanno cercato di più che solo le credenziali dell’account, poiché hanno anche rubato i dettagli della carta di credito, gli indirizzi e -mail e le password e le domande e le risposte di sicurezza. - Quale potenziale danno può essere causato dalla truffa di phishing PayPal?
La truffa può portare a account PayPal drenati, carte di credito al massimo e il furto di informazioni sensibili dagli account di posta elettronica. - Come iniziano di solito gli attacchi di phishing PayPal?
Gli attacchi iniziano con un avvertimento che informa l’utente a cui è stato accessibile il loro account PayPal da un nuovo browser o dispositivo e spinti a proteggere il proprio account. - Quali informazioni vengono generalmente richieste sul sito Web di PayPal falso durante l’attacco di phishing?
All’utente viene chiesto di aggiornare il proprio indirizzo di fatturazione, fornire la data di nascita e numero di telefono, inserire i dettagli della carta di credito e collegare il proprio indirizzo e -mail e password al proprio account PayPal. - In che modo le pagine di phishing utilizzate nella truffa assomigliano a vere pagine Web PayPal?
Le pagine di phishing includono loghi e piè di pagina autentici e hanno persino autentici certificati SSL e visualizzano il lucchetto verde nel browser. - Che tipo di attacchi di phishing sono in aumento durante la crisi Covid-19?
Gli attacchi di phishing di e-mail a tema covid-19 sono aumentati in modo significativo, prendendo di mira le persone con ansia più elevate a causa della pandemica. - Quali focus hanno spostato i criminali informatici per le e -mail di phishing?
I criminali informatici si stanno ora concentrando su e-mail di phishing relative ai vaccini Covid-19, utilizzando le linee delle materie che fanno riferimento ai dettagli e alle posizioni della registrazione del vaccino. - Quali sono i rischi per i dipendenti che cercano informazioni di vaccinazione sui dispositivi aziendali?
Far cadere per un’e-mail di phishing a tema vaccino potrebbe portare alla divulgazione di informazioni sensibili o finanziarie, all’apertura di collegamenti o allegati dannosi ed esponendo l’organizzazione agli attacchi. - In che modo gli utenti possono impedire gli attacchi di phishing?
Gli utenti non devono non essere ciecamente avvertimenti di sicurezza ricevuti tramite e -mail, non fare mai clic sui collegamenti nelle e -mail e invece visitare direttamente il sito del provider di servizi per accedere, controllando attentamente il dominio prima di fornire credenziali. - In che modo lo spamtitan aiuta la protezione del phishing?
Utilizzando tecniche di filtraggio avanzate, lo spamtitan blocca le minacce di phishing. Gli utenti possono esplorare di più sulla protezione del phishing di Spamtitan attraverso una demo gratuita. - Ciò di cui gli utenti dovrebbero essere cauti quando si tratta di avvertimenti di sicurezza dei fornitori di servizi?
Gli avvisi di sicurezza dei fornitori di servizi potrebbero non essere sempre autentici, quindi gli utenti dovrebbero prestare attenzione e verificare l’autenticità di tali avvertimenti. - Qual è la regola d’oro per prevenire gli attacchi di phishing?
La regola d’oro non è mai fare clic sui collegamenti nelle e -mail e invece inserire manualmente le informazioni corrette nel browser Web per accedere. - In che modo i vaccini possono impersonare le e -mail di phishing?
Le e-mail di phishing a tema vaccino possono impersonare entità di fiducia, come le agenzie di salute o governative, per ottenere la fiducia delle persone che cercano informazioni sulla vaccinazione covid-19. - Cosa si può fare per proteggere i dipendenti e i clienti dagli attacchi di phishing Covid-19?
Garantire che dipendenti e clienti siano consapevoli della natura sofisticata degli attacchi di phishing Covid-19 e di implementare adeguate misure di protezione del phishing può aiutare a proteggerli. - In che modo le aziende possono beneficiare di una demo gratuita di spamtitan?
Le aziende possono saperne di più su come Spamtitan fornisce una protezione del phishing sperimentando una demo gratuita, che mette in mostra le caratteristiche e i vantaggi avanzati della soluzione.