🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉

Шахраї прикидаються підтримкою PayPal у фішингових email: «Підтвердіть вашу адресу для доставки MacBook M4 Max». Як працює ця схема

Шахраї запустили фішингову кампанію, яка експлуатує налаштування адреси PayPal, щоб ошукати користувачів сервісу й отримати доступ до їх акаунтів. При цьому електронні листи надходять зі справжніх адрес PayPal, і обходять спам-фільтри. Як захиститися від цієї схеми.

Залишити коментар
Шахраї прикидаються підтримкою PayPal у фішингових email: «Підтвердіть вашу адресу для доставки MacBook M4 Max». Як працює ця схема

Шахраї запустили фішингову кампанію, яка експлуатує налаштування адреси PayPal, щоб ошукати користувачів сервісу й отримати доступ до їх акаунтів. При цьому електронні листи надходять зі справжніх адрес PayPal, і обходять спам-фільтри. Як захиститися від цієї схеми.

Як повідомляє BleepingComputer, редакція видання та багато інших користувачів останнім часом отримували електронні листи від PayPal з повідомленням: «Ви додали нову адресу. Це лише швидке підтвердження того, що ви додали адресу до свого облікового запису PayPal». 

В електронному листі міститься нова адреса, яку нібито було додано до  облікового запису PayPal користувача, а також повідомлення, що нібито є підтвердженням покупки MacBook M4, і прохання зателефонувати за вказаним номером PayPal, якщо це не авторизована покупка.

«Підтвердження: Вашу адресу доставлення для MacBook M4 Max 1 ТБ ($1098,95) було змінено. Якщо ви не авторизували це оновлення, будь ласка, зв’яжіться з PayPal за номером», — йдеться в шахрайському листі.

Електронні листи надсилаються безпосередньо PayPal з адреси «[email protected]», що викликало у людей занепокоєння, що їхні акаунти було зламано. Однак ті, хто отримав цей лист, підтвердили, що ніяких нових адрес до їхніх акаунтів насправді не було додано. Інколи листи приходять навіть на електронні адреси, які не прив’язані до облікового запису PayPal.

Крім того, оскільки ці листи надіслані справжніми електронними поштами PayPal, вони обходять фільтри безпеки та спаму. 

Приклад листа шахраїв від PayPal. Скриншот: BleepingComputer

Яка працює шахрайська схема з адресами PayPal

Мета цих листів — змусити одержувача вважати, що його акаунт було зламано для купівлі MacBook, і налякати його, щоб він зателефонував на телефонний номер «служби підтримки PayPal» шахрая.

Під час дзвінка на цей номер автоматично відтвориться запис із повідомленням про те, що користувач зателефонував до служби підтримки PayPal, і проханням почекати, доки співробітник служби підтримки не з’явиться. Після цього його спробують з'єднати зі співробітником «служби підтримки».

Шахрай намагатиметься залякати, що акаунт жертви було зламано, і переконати завантажити та запустити програмне забезпечення, щоб «допомогти»  відновити доступ до акаунта і заблокувати нібито здійснену транзакцію.

Шахрай скерує на сайт на кшталт pplassist[.]com, де потрібно ввести сервісний код, наданий фальшивим працівником PayPal. Введення цього коду призведе до завантаження клієнта ConnectWise ScreenConnect [VirusTotal] з lokermy.numaduliton[.]icu або інших сайтів, який шахрай попросить запустити.

Коли зловмисник отримує доступ до комп’ютера, він намагатиметься викрасти гроші з банківських рахунків, запустити шкідливе програмне забезпечення або викрасти дані з комп’ютера.

Що потрібно робити, якщо надійшов такий лист

Якщо користувач отримав справжній електронний лист від PayPal про те, що потрібно оновити свою адресу, і він містить фальшиве підтвердження покупки, його варто просто ігнорувати й не зв’язуватися з вказаним номером телефону, оскільки він належить шахраєві.

Натомість потрібно увійти до свого облікового запису PayPal і переконатися, що жодних додаткових адрес не було додано, і якщо ні, то видалити цей лист.

Як шахраї змушують PayPal відправляти листи

Шахрайські листи надсилаються зі справжньої пошти PayPal service@paypal[.]com з поштового сервера компанії й проходять перевірку безпеки електронної пошти DKIM.

В таких листах внизу є примітка: «Якщо ви хочете прив’язати свою кредитну картку до цієї адреси або зробити її своєю основною адресою, увійдіть до свого облікового запису PayPal і перейдіть до свого профілю. Оскільки ця адреса є подарунковою, ви можете надсилати на неї посилки одним кліком».

Під час тестування BleepingComputer додав нову адресу до одного з наших акаунтів і вставив фальшиве повідомлення шахрая про підтвердження покупки MacBook у поле Адреса 2.

Після збереження адреси PayPal надіслав нам той самий лист-підтвердження, повідомляючи про додану нами нову адресу, який також містив фальшиве повідомлення про покупку.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
X-акаунт фондової біржі США Nasdaq на яку хоче вийти «Київстар» зламали для просування шахрайського мемкоїна
X-акаунт фондової біржі США Nasdaq, на яку хоче вийти «Київстар», зламали для просування шахрайського мемкоїна
По темi
X-акаунт фондової біржі США Nasdaq, на яку хоче вийти «Київстар», зламали для просування шахрайського мемкоїна
«Виявив дуже цікавий код поза зоною робочої видимості». Senior Frontend Developer розповів як стикнувся з шахрайством — проєкт який зовні виглядав досить зрозуміло приховував у собі загрозу. І такі випадки кажуть айтівці непоодинокі
«Виявив дуже цікавий код поза зоною робочої видимості». Senior Frontend Developer розповів, як стикнувся з шахрайством — проєкт, який зовні виглядав досить зрозуміло, приховував у собі загрозу. І такі випадки, кажуть айтівці, непоодинокі
По темi
«Виявив дуже цікавий код поза зоною робочої видимості». Senior Frontend Developer розповів, як стикнувся з шахрайством — проєкт, який зовні виглядав досить зрозуміло, приховував у собі загрозу. І такі випадки, кажуть айтівці, непоодинокі
«За місяць 3000 клієнтів monobank втратили 65 млн грн». Гороховський розповів про шахрайську схему з «лайками і відгуками»
«За місяць 3000 клієнтів monobank втратили 65 млн грн». Гороховський розповів про шахрайську схему з «лайками і відгуками»
По темi
«За місяць 3000 клієнтів monobank втратили 65 млн грн». Гороховський розповів про шахрайську схему з «лайками і відгуками»
Підключай Megogo зі знижками за акційними тарифами.

від 99 гривень на місяць

Читайте також
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
1 коментар
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
1 коментар
Студенти-програмісти створили мережу фейкових онлайн-магазинів на OLX, Instagram та Facebook і ошукали десятки українців. Кожен отримав по 5 років (поки що умовно)
Студенти-програмісти створили мережу фейкових онлайн-магазинів на OLX, Instagram та Facebook і ошукали десятки українців. Кожен отримав по 5 років (поки що умовно)
Студенти-програмісти створили мережу фейкових онлайн-магазинів на OLX, Instagram та Facebook і ошукали десятки українців. Кожен отримав по 5 років (поки що умовно)
29 липня 2022 року Октябрський районний суд Полтави виніс вирок учасникам злочинного угруповання студентів-програмістів, які, заснувавши псевдомагазин електроніки в інтернеті, обдурювали покупців. Кожному з ділків суд призначив по 5 років тюрми. Поки що — умовно, з відстрочкою.

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.