Το κείμενο PayPal για ύποπτη δραστηριότητα
Αναγνωρίστε και αποφύγετε μηνύματα ηλεκτρονικού ψαρέματος, κλήσεις υποστήριξης ψωμιού και άλλες απάτες
Οι απατεώνες γνωρίζουν ότι πολλοί άνθρωποι έχουν τη φρουρά τους κάθε φορά που περιηγούνται στον ιστό. Έχουν μετατραπεί σε SMS (smishing) και απάτες τηλεφώνου (phishing).
Η νέα απάτη PayPal Phishing χρησιμοποιεί ειδοποιήσεις ασυνήθιστης δραστηριότητας για να λάβει διαπιστευτήρια
Μια απάτη paypal phishing εντοπίστηκε για πρώτη φορά το 2019 – η απάτη χρησιμοποίησε τις ειδοποιήσεις ασυνήθιστης δραστηριότητας ως δέλεαρ για να πάρει τους χρήστες να συνδεθούν στο PayPal για να εξασφαλίσουν τον λογαριασμό τους. Αυτή είναι μια κοινή τακτική που έχει χρησιμοποιηθεί για να κλέψει τα διαπιστευτήρια του PayPal πριν, αλλά αυτή η εκστρατεία ήταν διαφορετική καθώς οι επιτιθέμενοι είναι μετά από πολύ περισσότερα από τα διαπιστευτήρια λογαριασμού. Αυτή η εκστρατεία PayPal Phishing έκλεψε διαπιστευτήρια, στοιχεία πιστωτικής κάρτας, διευθύνσεις ηλεκτρονικού ταχυδρομείου και κωδικούς πρόσβασης και ερωτήσεις και απαντήσεις ασφαλείας.
Αυτή η απάτη paypal phishing έχει μεταλλαχθεί κατά τη διάρκεια των ετών και έχει αποδειχθεί ότι είναι ένα από τα πιο επικίνδυνα μέχρι σήμερα από την άποψη της οικονομικής βλάβης που προκαλείται. Οι λογαριασμοί PayPal μπορούν να αποστραγγιστούν, οι πιστωτικές κάρτες που μπορούν να χρησιμοποιηθούν, οι ευαίσθητες πληροφορίες μπορούν να κλαπούν από λογαριασμούς ηλεκτρονικού ταχυδρομείου και οι λογαριασμοί ηλεκτρονικού ταχυδρομείου μπορούν στη συνέχεια να χρησιμοποιηθούν για περαιτέρω απάτες phishing στα μέλη της οικογένειας, τους φίλους και τις επαφές του θύματος.
Πώς λειτουργούν αυτές οι επιθέσεις ηλεκτρονικού ψαρέματος
Οι απάτες paypal phishing συνήθως ξεκινούν με μια προειδοποίηση που έχει σχεδιαστεί για να πάρει τον παραλήπτη να αναλάβει άμεση δράση για να εξασφαλίσει τον λογαριασμό τους. Ενημερώνονται ότι ο λογαριασμός PayPal έχει πρόσβαση από ένα νέο πρόγραμμα περιήγησης ή συσκευή. Τους λένε ότι οι έλεγχοι ασφαλείας του PayPal κλωτσούν και ως εκ τούτου, ο χρήστης υποχρεούται να συνδεθεί στον λογαριασμό του για να επιβεβαιώσει την ταυτότητά του και να καταργήσει περιορισμούς που έχουν τοποθετηθεί στον λογαριασμό.
Το ηλεκτρονικό ταχυδρομείο επισημαίνει ότι το PayPal δεν μπορούσε να καθορίσει εάν αυτή ήταν μια νόμιμη προσπάθεια πρόσβασης στο λογαριασμό τους από ένα νέο πρόγραμμα περιήγησης ή συσκευή ή μια δόλια προσπάθεια πρόσβασης στον λογαριασμό του PayPal. Είτε έτσι είτε αλλιώς, απαιτείται δράση για την επιβεβαίωση της ταυτότητάς τους. Περιλαμβάνεται ένας σύνδεσμος για να τους επιτρέψει να το κάνουν αυτό.
Εάν ο σύνδεσμος έχει κλικ, ο χρήστης θα κατευθύνεται σε έναν ψεύτικο ιστότοπο PayPal όπου πρέπει να συνδεθούν για να αποκαταστήσουν τον λογαριασμό τους. Σε αυτό το πρώτο στάδιο, λαμβάνονται τα διαπιστευτήρια λογαριασμού PayPal. Ο χρήστης κατευθύνεται στη συνέχεια σε μια νέα σελίδα όπου καλείται να ενημερώσει τη διεύθυνση χρέωσης τους. Εκτός από τη διεύθυνσή τους, ζητούνται επίσης για την ημερομηνία γέννησής τους και τον αριθμό τηλεφώνου τους.
Η επόμενη σελίδα ζητά τον αριθμό της πιστωτικής τους κάρτας, τον κωδικό ασφαλείας και την ημερομηνία λήξης, την οποία ισχυρίζεται ότι θα σημαίνει ότι δεν χρειάζεται να εισαγάγει ξανά αυτές τις πληροφορίες όταν χρησιμοποιείτε το PayPal. Επίσης, καλούνται επίσης να επιβεβαιώσουν τις λεπτομέρειες σε ένα δεύτερο βήμα, το οποίο είναι μια προσπάθεια να βεβαιωθείτε ότι δεν έχουν γίνει σφάλματα στην εισαγωγή πληροφοριών πιστωτικής κάρτας.
Ο χρήστης μεταφέρεται στη συνέχεια σε άλλη σελίδα όπου ζητείται η διεύθυνση ηλεκτρονικού ταχυδρομείου και ο κωδικός πρόσβασης για να το συνδέσουν με τον λογαριασμό του PayPal. Μετά την εισαγωγή όλων των πληροφοριών, τους λένε ότι η διαδικασία έχει ολοκληρωθεί και ο λογαριασμός τους έχει εξασφαλιστεί και αποκατασταθεί με επιτυχία.
Όλες αυτές οι σελίδες “phishing, έχουν την αίσθηση των γνήσιων ιστοσελίδων paypal, με γνήσια λογότυπα και υποσέλιδα paypal. Οι τομείς που χρησιμοποιούνται για την απάτη είναι φυσικά ψεύτικοι, αλλά έχουν κάποια σχέση με το PayPal. Οι τομείς διαθέτουν επίσης αυθεντικά πιστοποιητικά SSL και εμφανίζουν το πράσινο λουκέτο στο πρόγραμμα περιήγησης.
Οι εμπειρογνώμονες ασφαλείας εξακολουθούν να βρίσκουν ψεύτικες ιστοσελίδες PayPal που μιμούνται το PayPal. Χρησιμοποιώντας τις προηγμένες τεχνικές κοινωνικής μηχανικής, προσπαθούν να εξαπατήσουν τους χρήστες για να παραδώσουν ευαίσθητα δεδομένα, συμπεριλαμβανομένων των καταγραφών σε διαπιστευτήρια.
Ανακαλύψτε πώς ο Spamtitan μπλοκάρει απειλές ηλεκτρονικού ψαρέματος με δωρεάν demo.
Demo δωρεάν
Διαβάστε περισσότερα σχετικά με τις τρέχουσες απάτες ηλεκτρονικού ψαρέματος και πώς να αποτρέψετε τις επιθέσεις.
Αύξηση του αριθμού των επιθέσεων Covid-19 Phishing
Οι επαγγελματίες της πληροφορικής βλέπουν έναν τεράστιο αριθμό επιθέσεων ηλεκτρονικού ταχυδρομείου με θέμα το ηλεκτρονικό ταχυδρομείο Covid-19. Το Spamtitan εμποδίζει τα αυξανόμενα επίπεδα αυτών των μηνυμάτων ηλεκτρονικού “ψαρέματος”. Αυτό που ξεκίνησε ως δεκάδες ιστοσελίδες Covid 19 phishing έχει μεταμορφωθεί σε δεκάδες χιλιάδες – περισσότερα εντοπίζονται και μπλοκαρίζονται καθημερινά. Με ένα μεγάλο ποσοστό του εργατικού δυναμικού που εργάζεται από το σπίτι, οι εγκληματίες του κυβερνοχώρου προσπαθούν να επωφεληθούν από τις αυξημένες ανησυχίες του κοινού κατά τη διάρκεια της τρέχουσας κρίσης.
Οι απάτες Phishing Covid-19 είναι οι πιο εξελιγμένες εκδόσεις ηλεκτρονικού ταχυδρομείου ηλεκτρονικού “ψαρέματος” phishing που έχει δει η βιομηχανία. Οι υπάλληλοί σας και οι πελάτες σας γνωρίζουν και προστατεύονται?
Απάτες εμβολίων Covid-19
Οι εγκληματίες του κυβερνοχώρου μετατοπίζουν τώρα την εστίασή τους στο ηλεκτρονικό ταχυδρομείο ηλεκτρονικού “ψαρέματος” γύρω από τα εμβόλια Covid-10. Αυτά τα ηλεκτρονικά μηνύματα ηλεκτρονικού “phishing με θέμα, χρησιμοποιούν τις γραμμές υποκειμένων που αναφέρονται στην εγγραφή εμβολίου, θέσεις για να λάβετε το εμβόλιο, πώς να κάνετε κράτηση εμβολίου και απαιτήσεις εμβολίου.
Για τους υπαλλήλους σας που αναζητούν πληροφορίες εμβολιασμού σχετικά με τις συσκευές της εταιρείας, οι συνέπειες είναι προφανείς. Εάν ο χρήστης πέσει για το μήνυμα ηλεκτρονικού ταχυδρομείου απάτης, μπορεί να αποκαλύψει ευαίσθητες ή οικονομικές πληροφορίες, ανοίξτε κακόβουλους συνδέσμους ή συνημμένα που εκθέτουν τον οργανισμό για επίθεση. Αυτές οι εκστρατείες ηλεκτρονικού “ψαρέματος” είναι εξελιγμένες και μπορεί να μιμηθούν αξιόπιστες οντότητες, όπως η υγεία ή οι κυβερνητικές υπηρεσίες που διαδραματίζουν κεντρικό ρόλο στην εκτόξευση εμβολιασμού Covid.
Αποτρέποντας τις επιθέσεις ηλεκτρονικού ψαρέματος
Φυσικά θα πρέπει να λάβετε οποιαδήποτε προειδοποίηση ασφαλείας που λαμβάνετε σοβαρά, αλλά μην λαμβάνετε τις προειδοποιήσεις στην ονομαστική αξία. Οι Google, PayPal και άλλοι πάροχοι υπηρεσιών συχνά στέλνουν προειδοποιήσεις ασφαλείας για να ειδοποιήσουν τους χρήστες για ύποπτη δραστηριότητα. Αυτές οι προειδοποιήσεις μπορεί να μην είναι πάντα γνήσιες και ότι πρέπει πάντα να είστε προσεκτικοί.
Ο χρυσός κανόνας? Ποτέ μην κάνετε κλικ στους συνδέσμους σε μηνύματα ηλεκτρονικού ταχυδρομείου.
Επισκεφθείτε πάντα τον ιστότοπο του παρόχου υπηρεσιών εισάγοντας τις σωστές πληροφορίες στο πρόγραμμα περιήγησης ιστού σας για σύνδεση και πάντα ελέγξτε προσεκτικά τον τομέα πριν από την παροχή οποιωνδήποτε διαπιστευτηρίων.
Ανακαλύψτε πώς το Spamtitan παρέχει προστασία ηλεκτρονικού “ψαρέματος” με δωρεάν demo.
Demo δωρεάν
Προστασία του ηλεκτρονικού ψαρέματος
Χωρίς δεξιά
“ `
Περίληψη:
- Οι απατεώνες έχουν στραφεί σε SMS (smishing) και απάτες τηλεφώνου (phishing) για να στοχεύσουν τους χρήστες που περιηγούνται στον ιστό.
- Μια απάτη paypal phishing που εντοπίστηκε το 2019 έχει εξελιχθεί για να κλέψει διάφορα διαπιστευτήρια και οικονομικές πληροφορίες.
- Οι επιθέσεις ηλεκτρονικού ψαρέματος συνήθως ξεκινούν με μια προειδοποίηση σχετικά με την ασυνήθιστη δραστηριότητα και προτρέπουν τον χρήστη να εξασφαλίσει τον λογαριασμό του.
- Οι σελίδες “phishing, μοιάζουν με γνήσιες ιστοσελίδες paypal και χρησιμοποιούν πιστοποιητικά SSL για να εξαπατήσουν τους χρήστες.
- Οι επιθέσεις Phishing Covid-19 αυξάνονται, εκμεταλλευόμενοι τις δημόσιες ανησυχίες κατά τη διάρκεια της κρίσης.
- Οι εγκληματίες του κυβερνοχώρου επικεντρώνονται τώρα σε ηλεκτρονικά μηνύματα ηλεκτρονικού “ψαρέματος” με θέμα το εμβόλιο για να εκμεταλλευτούν άτομα που αναζητούν πληροφορίες εμβολιασμού.
- Για να αποτρέψετε τις επιθέσεις ηλεκτρονικού “ψαρέματος”, οι χρήστες δεν πρέπει να κάνουν κλικ στο σύνδεσμο σε μηνύματα ηλεκτρονικού ταχυδρομείου, αλλά να επισκεφθείτε απευθείας τον ιστότοπο του παρόχου υπηρεσιών και να είστε προσεκτικοί.
Ερωτήσεις και απαντήσεις:
- Πώς διαφέρει η απάτη paypal phishing το 2019 από τις προηγούμενες απάτες?
Οι επιτιθέμενοι ήταν μετά από περισσότερα από τα διαπιστευτήρια λογαριασμού, καθώς έκλεψαν επίσης τα στοιχεία της πιστωτικής κάρτας, τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τους κωδικούς πρόσβασης και τις ερωτήσεις και τις απαντήσεις ασφαλείας. - Τι πιθανή βλάβη μπορεί να προκληθεί από την απάτη paypal phishing?
Η απάτη μπορεί να οδηγήσει σε αποστραγγισμένους λογαριασμούς paypal, μέγιστες πιστωτικές κάρτες και κλοπή ευαίσθητων πληροφοριών από λογαριασμούς ηλεκτρονικού ταχυδρομείου. - Πώς αρχίζουν συνήθως οι επιθέσεις paypal phishing?
Οι επιθέσεις ξεκινούν με μια προειδοποίηση που ενημερώνει τον χρήστη ότι ο λογαριασμός του PayPal έχει πρόσβαση από ένα νέο πρόγραμμα περιήγησης ή συσκευή και τους ζητά να εξασφαλίσουν τον λογαριασμό τους. - Ποιες πληροφορίες συνήθως ζητούνται στον ψεύτικο ιστότοπο PayPal κατά τη διάρκεια της επίθεσης ηλεκτρονικού ψαρέματος?
Ο χρήστης καλείται να ενημερώσει τη διεύθυνση χρέωσής του, να παράσχει την ημερομηνία γέννησής του και τον αριθμό τηλεφώνου, εισαγάγετε τα στοιχεία της πιστωτικής σας κάρτας και συνδέστε τη διεύθυνση ηλεκτρονικού ταχυδρομείου και τον κωδικό πρόσβασής τους στον λογαριασμό του PayPal. - Πώς οι σελίδες “phishing που χρησιμοποιούνται στην απάτη?
Οι σελίδες “ψαρέματος” περιλαμβάνουν γνήσια λογότυπα και υποσέλιδα, και έχουν ακόμη αυθεντικά πιστοποιητικά SSL και εμφανίζουν το πράσινο λουκέτο στο πρόγραμμα περιήγησης. - Τι είδους επιθέσεις ηλεκτρονικού ψαρέματος αυξάνονται κατά τη διάρκεια της κρίσης του Covid-19?
Οι επιθέσεις ηλεκτρονικού ταχυδρομείου με θέμα το ηλεκτρονικό ταχυδρομείο Covid-19 έχουν αυξηθεί σημαντικά, στοχεύοντας σε άτομα με αυξημένες ανησυχίες λόγω της πανδημίας. - Τι εστίαση έχουν μετατοπιστεί ο κυβερνοεπικοινωνιακός?
Οι εγκληματίες του κυβερνοχώρου επικεντρώνονται τώρα σε μηνύματα ηλεκτρονικού ταχυδρομείου ηλεκτρονικού “ψαρέματος” που σχετίζονται με εμβόλια CovID-19, χρησιμοποιώντας τις γραμμές και τις θέσεις καταχώρησης εμβολίων. - Ποιοι είναι οι κίνδυνοι για τους υπαλλήλους που αναζητούν πληροφορίες εμβολιασμού σχετικά με τις συσκευές της εταιρείας?
Η πτώση για ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού “ψαρέματος με θέμα εμβολίου” θα μπορούσε να οδηγήσει στην αποστολή ευαίσθητων ή οικονομικών πληροφοριών, στο άνοιγμα κακόβουλων συνδέσεων ή συνημμένων και στην έκθεση του οργανισμού σε επιθέσεις. - Πώς μπορούν οι χρήστες να αποτρέψουν τις επιθέσεις ηλεκτρονικού ψαρέματος?
Οι χρήστες δεν πρέπει να εμπιστεύονται τυφλά προειδοποιήσεις ασφαλείας που λαμβάνονται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, ποτέ δεν κάνουν κλικ στο σύνδεσμο σε μηνύματα ηλεκτρονικού ταχυδρομείου και, αντίθετα, επισκεφθείτε απευθείας τον ιστότοπο του παρόχου υπηρεσιών για σύνδεση, ελέγχοντας προσεκτικά τον τομέα πριν από την παροχή οποιωνδήποτε διαπιστευτηρίων. - Πώς βοηθά το Spamtitan στην προστασία του ηλεκτρονικού “ψαρέματος?
Χρησιμοποιώντας προηγμένες τεχνικές φιλτραρίσματος, οι Spamtitan μπλοκάρουν απειλές ηλεκτρονικού ψαρέματος. Οι χρήστες μπορούν να διερευνήσουν περισσότερα σχετικά με την προστασία του ηλεκτρονικού ψαρέματος του Spamtitan μέσω ενός ελεύθερου demo. - Τι πρέπει να είναι προσεκτικοί οι χρήστες όταν πρόκειται για προειδοποιήσεις ασφαλείας από παρόχους υπηρεσιών?
Οι προειδοποιήσεις ασφαλείας από τους παρόχους υπηρεσιών ενδέχεται να μην είναι πάντοτε γνήσιες, οπότε οι χρήστες πρέπει να ασκούν προσοχή και να επαληθεύσουν την αυθεντικότητα τέτοιων προειδοποιήσεων. - Ποιος είναι ο χρυσός κανόνας για την πρόληψη επιθέσεων ηλεκτρονικού ψαρέματος?
Ο χρυσός κανόνας είναι να μην κάνετε ποτέ κλικ στα μηνύματα ηλεκτρονικού ταχυδρομείου και αντ ‘αυτού να εισαγάγετε με μη αυτόματο τρόπο τις σωστές πληροφορίες στο πρόγραμμα περιήγησης στο Web για σύνδεση. - Πώς μπορούν τα εμβόλια ηλεκτρονικά μηνύματα ηλεκτρονικού “ψαρέματος”?
Τα μηνύματα ηλεκτρονικού ταχυδρομείου ηλεκτρονικού “ψαρέματος με θέμα εμβολίου. - Τι μπορεί να γίνει για την προστασία των εργαζομένων και των πελατών από επιθέσεις Phishing Covid-19?
Η διασφάλιση ότι οι εργαζόμενοι και οι πελάτες γνωρίζουν την εκλεπτυσμένη φύση των επιθέσεων Covid-19 phishing και η εφαρμογή κατάλληλων μέτρων προστασίας του phishing μπορεί να βοηθήσει στην προστασία τους. - Πώς μπορούν οι επιχειρήσεις να επωφεληθούν από μια ελεύθερη επίδειξη ανεπιθύμητων μηνυμάτων?
Οι επιχειρήσεις μπορούν να μάθουν περισσότερα σχετικά με το πώς η Spamtitan παρέχει προστασία του ηλεκτρονικού “ψαρέματος”, βιώνοντας ένα δωρεάν demo, το οποίο παρουσιάζει τα προηγμένα χαρακτηριστικά και τα οφέλη της λύσης.