Paypal có văn bản về hoạt động đáng ngờ không
Nhận ra và tránh các tin nhắn lừa đảo, các cuộc gọi hỗ trợ qua điện thoại và các vụ lừa đảo khác
Những kẻ lừa đảo biết rằng nhiều người đã cảnh giác bất cứ khi nào họ duyệt web. Họ đã chuyển sang SMS (Smishing) và lừa đảo điện thoại (lừa đảo).
Scam lừa đảo PayPal mới sử dụng các cảnh báo hoạt động bất thường để có được thông tin đăng nhập
Một vụ lừa đảo lừa đảo PayPal lần đầu tiên được phát hiện vào năm 2019 – vụ lừa đảo đã sử dụng các cảnh báo hoạt động bất thường như một sự thu hút để khiến người dùng đăng nhập vào PayPal để bảo đảm tài khoản của họ. Đây là một chiến thuật phổ biến đã được sử dụng để đánh cắp thông tin đăng nhập paypal trước đây, nhưng chiến dịch này khác vì những kẻ tấn công sau nhiều hơn là thông tin đăng nhập tài khoản. Chiến dịch lừa đảo PayPal này đã đánh cắp thông tin xác thực, chi tiết thẻ tín dụng, địa chỉ email và mật khẩu, và câu hỏi và câu trả lời bảo mật.
Trò lừa đảo lừa đảo paypal này đã đột biến trong những năm qua và đã được chứng minh là một trong những điều nguy hiểm nhất cho đến nay về các tác hại tài chính gây ra. Các tài khoản PayPal có thể bị rút cạn, thẻ tín dụng tối đa, thông tin nhạy cảm có thể bị đánh cắp từ tài khoản email và tài khoản email có thể được sử dụng để lừa đảo thêm các vụ lừa đảo đối với các thành viên gia đình, bạn bè và danh bạ của nạn nhân.
Cách các cuộc tấn công lừa đảo này hoạt động
Các vụ lừa đảo lừa đảo PayPal thường bắt đầu bằng một cảnh báo được thiết kế để khiến người nhận hành động ngay lập tức để đảm bảo tài khoản của họ. Họ được thông báo rằng tài khoản PayPal của họ đã được truy cập từ trình duyệt hoặc thiết bị mới. Họ được cho biết các điều khiển bảo mật của PayPal đã khởi động và kết quả là người dùng được yêu cầu đăng nhập vào tài khoản của họ để xác nhận danh tính của họ và xóa những hạn chế đã được đặt trên tài khoản.
Email chỉ ra rằng PayPal không thể xác định liệu đây có phải là một nỗ lực hợp pháp để truy cập tài khoản của họ từ trình duyệt hoặc thiết bị mới hay không cố gắng truy cập vào tài khoản PayPal của họ. Dù bằng cách nào, hành động được yêu cầu để xác nhận danh tính của họ. Một liên kết được bao gồm để cho phép họ làm điều đó.
Nếu liên kết được nhấp, người dùng sẽ được chuyển đến một trang web PayPal giả nơi họ được yêu cầu đăng nhập để khôi phục tài khoản của họ. Trong giai đoạn đầu tiên này, thông tin đăng nhập tài khoản PayPal được lấy. Người dùng sau đó được chuyển đến một trang mới, nơi họ được yêu cầu cập nhật địa chỉ thanh toán của họ. Ngoài địa chỉ của họ, họ cũng được yêu cầu ngày sinh và số điện thoại của họ.
Trang tiếp theo yêu cầu số thẻ tín dụng, mã bảo mật và ngày hết hạn của họ, điều này được tuyên bố sẽ có nghĩa là họ không cần nhập lại thông tin đó khi sử dụng PayPal. Sau đó, họ cũng được yêu cầu xác nhận chi tiết trong bước thứ hai, đó là một nỗ lực để đảm bảo không có lỗi nào được đưa vào thông tin thẻ tín dụng.
Người dùng sau đó được đưa đến một trang khác, nơi họ được yêu cầu về địa chỉ email và mật khẩu của họ để liên kết nó với tài khoản PayPal của họ. Sau khi tất cả các thông tin đã được nhập, họ được cho biết quy trình đã được hoàn thành và tài khoản của họ đã được bảo mật và được khôi phục thành công.
Tất cả các trang lừa đảo này đều có cảm giác của các trang web paypal chính hãng, hoàn chỉnh với logo và chân trang paypal chính hãng. Các miền được sử dụng cho lừa đảo là giả mạo một cách tự nhiên nhưng có một số liên quan đến paypal. Các miền cũng có chứng chỉ SSL xác thực và hiển thị ổ khóa màu xanh lá cây trong trình duyệt.
Các chuyên gia bảo mật vẫn đang tìm kiếm các trang web paypal giả mạo mạo danh PayPal. Sử dụng các kỹ thuật kỹ thuật xã hội tiên tiến, họ cố gắng lừa người dùng để bàn giao dữ liệu nhạy cảm bao gồm cả thông tin đăng nhập.
Khám phá cách thức spamtitan chặn các mối đe dọa lừa đảo với bản demo miễn phí.
Đặt bản demo miễn phí
Đọc thêm về các vụ lừa đảo hiện tại và cách ngăn chặn các cuộc tấn công.
Số lượng các cuộc tấn công lừa đảo Covid-19 tăng lên
Các chuyên gia CNTT đang nhìn thấy một số lượng lớn các cuộc tấn công lừa đảo email theo chủ đề Covid-19. Spamtitan đang chặn mức độ ngày càng tăng của các email lừa đảo này. Những gì bắt đầu khi hàng chục trang web lừa đảo covid đã biến thành hàng chục ngàn người – nhiều hơn nữa đang được xác định và chặn hàng ngày. Với một tỷ lệ lớn lực lượng lao động làm việc tại nhà, tội phạm mạng đang cố gắng tận dụng những lo lắng cao độ của công chúng trong cuộc khủng hoảng hiện tại.
Covid-19 lừa đảo lừa đảo là phiên bản tinh vi nhất của các email lừa đảo mà ngành công nghiệp đã thấy. Nhân viên và khách hàng của bạn có biết không và họ được bảo vệ?
Lừa đảo vắc-xin covid-19
Tương mạng hiện đang chuyển trọng tâm của họ sang việc lừa đảo email xung quanh vắc-xin covid-10. Các email lừa đảo theo chủ đề vắc -xin này sử dụng các dòng chủ đề tham chiếu đăng ký vắc -xin, các vị trí để nhận vắc -xin, cách bảo lưu vắc -xin và các yêu cầu vắc -xin.
Đối với nhân viên của bạn đang tìm kiếm thông tin tiêm chủng trên các thiết bị của công ty, hậu quả là rõ ràng. Nếu người dùng rơi vào email lừa đảo, họ có thể tiết lộ thông tin nhạy cảm hoặc tài chính, hãy mở các liên kết độc hại hoặc các tệp đính kèm để lộ tổ chức để tấn công. Các chiến dịch lừa đảo này là tinh vi và có thể mạo danh các thực thể đáng tin cậy, chẳng hạn như các cơ quan y tế hoặc chính phủ đóng vai trò trung tâm trong việc triển khai vắc -xin Covid.
Ngăn chặn các cuộc tấn công lừa đảo
Đương nhiên, bạn nên thực hiện bất kỳ cảnh báo bảo mật nào bạn nhận được nghiêm túc, nhưng đừng xem xét các cảnh báo theo mệnh giá. Google, PayPal và các nhà cung cấp dịch vụ khác thường gửi cảnh báo bảo mật để cảnh báo người dùng về hoạt động đáng ngờ. Những cảnh báo này có thể không phải lúc nào cũng là chính hãng và bạn nên luôn luôn thận trọng.
Nguyên tắc vàng? Không bao giờ nhấp vào liên kết trong email.
Luôn truy cập trang web của nhà cung cấp dịch vụ bằng cách nhập thông tin chính xác vào trình duyệt web của bạn để đăng nhập và luôn luôn kiểm tra tên miền trước khi cung cấp bất kỳ thông tin đăng nhập nào.
Khám phá cách Spamtitan cung cấp bảo vệ lừa đảo với bản demo miễn phí.
Đặt bản demo miễn phí
Bảo vệ lừa đảo
Không có quyền
“ `
Bản tóm tắt:
- Những kẻ lừa đảo đã chuyển sang SMS (Smishing) và lừa đảo điện thoại (lừa đảo) để nhắm mục tiêu người dùng duyệt web.
- Một vụ lừa đảo lừa đảo Paypal được phát hiện trong năm 2019 đã phát triển để đánh cắp các thông tin và thông tin tài chính khác nhau.
- Các cuộc tấn công lừa đảo thường bắt đầu bằng cảnh báo về hoạt động bất thường và nhắc người dùng bảo đảm tài khoản của họ.
- Các trang lừa đảo giống như các trang web paypal chính hãng và sử dụng chứng chỉ SSL để lừa dối người dùng.
- Các cuộc tấn công lừa đảo Covid-19 đang gia tăng, tận dụng những lo lắng của công chúng trong cuộc khủng hoảng.
- TiaBriminals hiện đang tập trung vào các email lừa đảo theo chủ đề vắc-xin để khai thác các cá nhân đang tìm kiếm thông tin tiêm chủng.
- Để ngăn chặn các cuộc tấn công lừa đảo, người dùng không nên nhấp vào liên kết trong email mà trực tiếp truy cập trang web của nhà cung cấp dịch vụ và cảnh báo thực hiện.
Câu hỏi và câu trả lời:
- Làm thế nào mà vụ lừa đảo lừa đảo paypal năm 2019 khác với các vụ lừa đảo trước đó?
Những kẻ tấn công không chỉ là thông tin đăng nhập tài khoản, vì chúng cũng lấy trộm chi tiết thẻ tín dụng, địa chỉ email và mật khẩu, và các câu hỏi và câu trả lời bảo mật. - Những tác hại tiềm tàng nào có thể được gây ra bởi vụ lừa đảo lừa đảo paypal?
Lừa đảo có thể dẫn đến tài khoản PayPal thoát nước, thẻ tín dụng tối đa và hành vi trộm cắp thông tin nhạy cảm từ tài khoản email. - Làm thế nào để các cuộc tấn công lừa đảo paypal thường bắt đầu?
Các cuộc tấn công bắt đầu bằng cảnh báo thông báo cho người dùng rằng tài khoản PayPal của họ đã được truy cập từ trình duyệt hoặc thiết bị mới và nhắc họ bảo mật tài khoản của họ. - Thông tin nào thường được yêu cầu trên trang web PayPal giả trong cuộc tấn công lừa đảo?
Người dùng được yêu cầu cập nhật địa chỉ thanh toán của họ, cung cấp ngày sinh và số điện thoại của họ, nhập chi tiết thẻ tín dụng của họ và liên kết địa chỉ email và mật khẩu của họ với tài khoản PayPal của họ. - Làm thế nào để các trang lừa đảo được sử dụng trong trò lừa đảo giống như các trang web paypal chính hãng?
Các trang lừa đảo bao gồm logo và chân trang chính hãng, và chúng thậm chí có chứng chỉ SSL xác thực và hiển thị ổ khóa màu xanh lá cây trong trình duyệt. - Loại tấn công lừa đảo nào đang gia tăng trong cuộc khủng hoảng Covid-19?
Các cuộc tấn công lừa đảo email theo chủ đề Covid-19 đã tăng lên đáng kể, nhắm mục tiêu các cá nhân có những lo lắng cao hơn do đại dịch. - Trọng tâm nào đã thay đổi tội phạm mạng liên quan đến các email lừa đảo?
Typriminals hiện đang tập trung vào các email lừa đảo liên quan đến vắc-xin CoVID-19, sử dụng các dòng chủ đề tham chiếu chi tiết đăng ký vắc-xin và địa điểm. - Rủi ro cho nhân viên đang tìm kiếm thông tin tiêm chủng trên các thiết bị của công ty?
Yêu một email lừa đảo theo chủ đề vắc-xin có thể dẫn đến sự phân biệt thông tin nhạy cảm hoặc tài chính, mở các liên kết hoặc tệp đính kèm độc hại và đưa tổ chức tấn công vào các cuộc tấn công. - Làm thế nào người dùng có thể ngăn chặn các cuộc tấn công lừa đảo?
Người dùng không nên tin tưởng một cách mù quáng các cảnh báo bảo mật nhận được qua email, không bao giờ nhấp vào liên kết trong email và thay vào đó, trực tiếp truy cập trang web của nhà cung cấp dịch vụ để đăng nhập, kiểm tra cẩn thận tên miền trước khi cung cấp bất kỳ thông tin đăng nhập nào. - Làm thế nào để spamtitan hỗ trợ bảo vệ lừa đảo?
Bằng cách sử dụng các kỹ thuật lọc nâng cao, spamtitan chặn các mối đe dọa lừa đảo. Người dùng có thể khám phá thêm về bảo vệ lừa đảo của Spamtitan thông qua bản demo miễn phí. - Người dùng nên thận trọng khi nói về cảnh báo bảo mật từ các nhà cung cấp dịch vụ?
Cảnh báo bảo mật từ các nhà cung cấp dịch vụ có thể không phải lúc nào cũng chính hãng, vì vậy người dùng nên thận trọng và xác minh tính xác thực của những cảnh báo như vậy. - Nguyên tắc vàng là gì để ngăn chặn các cuộc tấn công lừa đảo là gì?
Quy tắc vàng là không bao giờ nhấp vào liên kết trong email và thay vào đó nhập thủ công thông tin chính xác vào trình duyệt web để đăng nhập. - Làm thế nào vắc -xin email lừa đảo có thể mạo danh các thực thể đáng tin cậy?
Các email lừa đảo theo chủ đề vắc-xin có thể mạo danh các thực thể đáng tin cậy, chẳng hạn như các cơ quan y tế hoặc chính phủ, để có được sự tin tưởng của các cá nhân tìm kiếm thông tin tiêm chủng CoVID-19. - Những gì có thể được thực hiện để bảo vệ nhân viên và khách hàng khỏi các cuộc tấn công lừa đảo Covid-19?
Đảm bảo nhân viên và khách hàng nhận thức được bản chất tinh vi của các cuộc tấn công lừa đảo Covid-19 và thực hiện các biện pháp bảo vệ lừa đảo thích hợp có thể giúp bảo vệ họ. - Làm thế nào các doanh nghiệp có thể hưởng lợi từ bản demo miễn phí của Spamtitan?
Các doanh nghiệp có thể tìm hiểu thêm về cách Spamtitan cung cấp bảo vệ lừa đảo bằng cách trải nghiệm bản demo miễn phí, trong đó giới thiệu các tính năng và lợi ích nâng cao của giải pháp.