Site icon Shotam-News

Новая схема мошенничества с PayPal использует настоящие письма для обмана пользователей

Усложнённая атака: как мошенники используют реальные письма PayPal для обмана

В последнее время в сети появляется всё больше новых схем фишинга, и одна из них вызывает особое тревожное ощущение — она настолько убедительна, что даже внимательные пользователи могут попасться на её удочку. В отличие от типичных мошеннических сообщений с множеством орфографических ошибок и подозрительных доменов, этот сценарий использует официальную систему электронной почты PayPal для отправки уведомлений, которые выглядят абсолютно легитимными.

Что именно говорится в таких письмах?

Пользователи получают сообщение вроде: «Вы добавили новый адрес. Это просто подтверждение, что вы сделали это в вашем аккаунте PayPal». Однако, зачастую эти сообщения — ложь. И что особенно опасно, что могут получать такие письма даже те, у кого вовсе нет аккаунта PayPal.

Механизм работы мошеннической схемы

Давайте разберёмся, как мошенники используют реальные функции PayPal для своих целей:

Эксплуатация настоящих функций

Обход фильтров и повышения доверия

Создание паники и быстрая реакция

Часто такие сообщения вызывают тревогу: сообщается о добавлении нового адреса или о крупной транзакции. Это побуждает вас быстро реагировать, не проверяя всё тщательно.

Последующие атаки

После первого сообщения мошенники могут связаться с вами по телефону, выдавая себя за сотрудников службы поддержки PayPal. В некоторых случаях вас попросят скачать поддельное приложение для поддержки, которое на самом деле является вредоносным программным обеспечением, дающим злоумышленникам полный доступ к вашему устройству.

Что скрывается за новым видом мошенничества и как обезопасить себя

Пользователи активно делятся своим опытом на форумах и в соцсетях. Например, один из участников Reddit опубликовал подробную ветку с скриншотами фишинговых писем, которые выглядят как официальные сообщения PayPal. В новой версии мошенники пошли дальше — они полностью исключили ссылки из писем и заменили их на телефонные номера, что значительно усложняет выявление обмана.

Использование телефонных звонков и удалённого доступа

Позже мошенники могут предложить вам позвонить по указанному номеру. В разговоре вам могут выдать ложную необходимость проверки вашей личности и предложить скачать поддельное приложение поддержки. В итоге, установив его, злоумышленники получат полный контроль над вашим устройством.

Особенности новых методов мошенничества

Один из наиболее опасных аспектов — использование внутреннего API и бизнес-инструментов PayPal для внедрения индивидуальных сообщений. Это позволяет мошенникам создавать сообщения, которые выглядят как официальные уведомления, и обходить большинство систем защиты.

Почему такие письма вызывают доверие?

Письма приходят с настоящего сервера PayPal и содержат реальные брендинговые элементы, что повышает уровень доверия. Кроме того, в них часто используется срочный язык, вызывающий тревогу — например, предупреждения о несанкционированных операциях или больших списаниях, что стимулирует жертву действовать быстро.

Защита от мошенничества: советы и рекомендации

Даже самые бдительные пользователи могут стать жертвами мошенников, поэтому важно знать, как защитить себя:

1. Не кликайте по подозрительным ссылкам и проверяйте сообщения вручную

2. Используйте антивирусное программное обеспечение

3. Включите двухфакторную аутентификацию (2FA)

4. Регулярно проверяйте свои аккаунты вручную

5. Сообщайте о мошенничестве

6. Используйте сервисы по удалению личных данных

Что делать, если вы уже столкнулись с этим мошенничеством?

Если вы получили подобное письмо или звонок, не реагируйте на них. Проверьте свой аккаунт PayPal и другие финансовые инструменты. При необходимости свяжитесь с официальной службой поддержки и сообщите о случившемся.

Помните: главный принцип — не доверяйте полностью письмам и звонкам, которые вызывают у вас сомнения. Лучше всего заходить на сайт PayPal напрямую и проверять все уведомления самостоятельно.

Артем Мельник

Артем — эксперт по ИТ и новым технологиям, освещает стартапы, кибербезопасность и разработки украинских программистов. Ранее работал в сфере разработки ПО.

Расскажите друзьям
Exit mobile version