PayPal – Új címmel ellátott e-mail-átverés
Table of Contents
A PayPal-címváltozással kapcsolatos csalás megértése
A „PayPal – Új címet adott hozzá” e-mail átverés egy csalárd kampány, amelynek célja, hogy megtévessze a felhasználókat, hogy azt higgyék, PayPal -fiókjukat engedély nélkül módosították. Ezek az e-mailek azt állítják, hogy új szállítási címet adtak hozzá, és bizonyos esetekben olyan drága vásárlást említenek, amelyre a címzett nem emlékszik. Ezeknek az üzeneteknek a végső célja az, hogy a címzetteket hamis ügyfélszolgálati számok megkeresésére irányítsák, ahol a csalók távolról próbálnak hozzáférni az áldozatok eszközeihez.
Ezek az e-mailek nem a PayPaltól származnak
Annak ellenére, hogy jogosnak tűnnek, ezek az e-mailek nem kapcsolódnak a PayPal Holdings, Inc.-hez. A csalók a hivatalos PayPal-értesítésekhez hasonlítják őket, hasonló formázást, márkajelzést és nyelvet használva. A csaló üzenetek gyakran tartalmaznak sürgős figyelmeztetéseket a jogosulatlan tevékenységről, azonnali cselekvésre kényszerítve a címzetteket. Ezek az e-mailek azonban teljesen hamisak, és ha válaszol rájuk, személyes és pénzügyi adatok veszélybe kerülhetnek.
Az átverési üzenetek változatai
A „PayPal – Új címet adott hozzá” átverésnek több változata is létezik. Egyes verziók egyszerűen értesítik a címzetteket, hogy új címet kapcsoltak a PayPal-fiókjukhoz, míg mások egy állítólag a fiók használatával végrehajtott nagy értékű vásárlás részleteit tartalmazzák. Ilyenek például a MacBook M4 Max 1217,79 dolláros vásárlására vonatkozó követelések vagy a címfrissítéshez kapcsolódó gyanús tevékenységre vonatkozó figyelmeztetések. Ezek az e-mailek arra utasítják a címzetteket, hogy hívják fel a megadott telefonszámot, ha nem ismerik fel a változást.
Így szól az egyik üzenet:
Subject: You added a new address
Hello, Billing Team
PayPal
You added a new address
This is just a quick confirmation that you added an address in your PayPal account.
Here are the details:
Name: Billing Team
Address Updated:
7535 Dadeland Mall, Apple Store
Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
Miami, FL
United StatesIf you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.
Since this address is a gift address, you can send packages to it with just a click.
Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.
If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.
PayPal
Help & Contact | Security | Apps
Twitter Instagram Facebook LinkedIn
PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing
Please don't reply to this email. To get in touch with us, click Help & Contact.
Not sure why you received this email? Learn more
Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.
PayPal RT000542:en_US(en-US):1.0.0:f668200733ace
Hogyan küldik a csalók ezeket az e-maileket
Ennek az átverésnek az egyik egyedi jellemzője, hogy egyes e-mailek megkerülik a spamszűrőket, és megjelennek a felhasználók fő postafiókjában. Ennek az az oka, hogy a csalók kihasználják a PayPal automatizált értesítési rendszerét. Azáltal, hogy új címet adnak hozzá egy általuk ellenőrzött PayPal-fiókhoz, a csalók beszúrják csalárd üzenetüket a "2. cím" mezőbe, amely minimális karakterkorlátozással rendelkezik. Amikor a PayPal automatikus megerősítő e-mailt küld a frissítésről, az tartalmazza az átverés szövegét. Ezt az üzenetet ezután továbbítják a megcélzott felhasználóknak, így úgy néz ki, mint egy legitim PayPal-értesítés.
A cél: rávenni az áldozatokat, hogy hívják a hamis támogatási vonalat
A csalás a címzettek meggyőzésén múlik, hogy hívják az e-mailben megadott telefonszámot. Híváskor az áldozatok kapcsolatba kerülnek a PayPal képviselőinek kiadó csalókkal. Ezek a csalók megpróbálják rávenni a felhasználókat, hogy töltsenek le és telepítsenek távelérési szoftvereket, mint például az AnyDesk vagy a ConnectWise ScreenConnect. Bár ezek a programok legitimek, a csalók módosíthatják vagy előre beállíthatják őket, hogy teljes irányítást szerezzenek az áldozat eszköze felett.
Az átverés következő lépései
A távoli hozzáférés létrehozása után a csalók különféle taktikákat alkalmaznak a pénz vagy az érzékeny adatok ellopására. Az egyik elterjedt megközelítés a "visszatérítési átverés", ahol a csalók elhitetik az áldozatokkal, hogy a PayPal helytelen visszatérítést adott ki. Az áldozatokat ezután arra kényszerítik, hogy "visszaadják" a többletösszeget, ami azt eredményezi, hogy tudtukon kívül a saját pénzüket küldik a csalóknak. A csalók megkísérelhetik a bejelentkezési adatok, banki adatok vagy személyes dokumentumok ellopását is.
E támadások rejtett veszélyei
A pénzügyi csalásokon túl az ehhez hasonló csalások további kockázatoknak tehetik ki az áldozatokat. Ha a csalók hozzáférnek egy eszközhöz, magas kockázatú programokat telepíthetnek, amelyek bizalmas adatokat lopnak el, vagy figyelik az online tevékenységeket. Egyes esetekben olyan rosszindulatú programokat vezethetnek be, amelyek képesek fiókokat feltörni, fájlokat titkosítani vagy további csaló tevékenységeket folytatni.
Lépések, amelyeket meg kell tenni, ha áldozatul esett
Ha a csalóknak távoli hozzáférést biztosított eszközéhez, az első lépés az, hogy azonnal bontsa le az internetkapcsolatot. Ez megakadályozza, hogy fenntartsák az irányítást. Ezután távolítsa el a távelérési szoftvert az újracsatlakozási képességük megszüntetéséhez. Végül ellenőrizze az eszközt biztonsági szoftverrel, hogy ellenőrizze, nincsenek-e telepítve rosszindulatú programok.
Hasonló csalások, amelyek a felhasználókat célozzák meg
A „PayPal – Ön hozzáadott egy új címet” átverés csak egy a sok csalási kísérlet közül, amelyek célja a felhasználók jól ismert cégekbe vetett bizalmának kihasználása. Az egyéb csalások, mint például az Adobe Invoice hamis számlái, az Apple biztonsági kiadásaitól származó csaló biztonsági figyelmeztetések és a " Zoom Antivirus Plus előfizetéssel " kapcsolatos félrevezető e-mailek, hasonló mintákat követnek. Ezek a csalások megpróbálják rávenni a címzetteket, hogy olyan műveleteket hajtsanak végre, amelyek veszélyeztetik a biztonságukat.
Hogyan terjesztik az e-mailes csalások a rosszindulatú programokat
A csalók nem hagyatkoznak kizárólag a megtévesztésre, hogy pénzt vagy információkat lopjanak el; e-mail kampányokat is használnak káros szoftverek terjesztésére. Egyes csalárd e-mailek fertőzött mellékleteket vagy linkeket tartalmaznak, amelyek megnyitásakor rosszindulatú programot telepítenek a címzett eszközére. Ezek a fájlok törvényes dokumentumoknak, például PDF-eknek, Microsoft Office-fájloknak vagy tömörített archívumoknak álcázhatók. Sok esetben a fájl egyszerű megnyitása is elegendő a fertőzés kiváltásához.
Hogyan maradhat biztonságban az e-mailes csalások ellen
A legjobb módja annak, hogy elkerüljük az ehhez hasonló csalásokat, ha óvatosan közelítjük meg a kéretlen e-maileket. Ha egy váratlan e-mail azt állítja, hogy fiókmódosítást hajtottak végre, ellenőrizze az információkat közvetlenül a hivatalos webhelyre történő bejelentkezéssel, ahelyett, hogy az üzenetben található hivatkozásokra kattintana. Soha ne hívja a gyanús e-mailekben felsorolt telefonszámokat, és kerülje a mellékletek vagy szoftverek ismeretlen forrásból való letöltését.
Biztonságos böngészés és biztonságos letöltési gyakorlatok
A további védelme érdekében mindig töltsön le alkalmazásokat hivatalos forrásból, és tartsa frissítve operációs rendszerét és szoftverét. Kerülje a harmadik féltől származó aktiválási eszközök vagy jogosulatlan szoftverfrissítések használatát, mivel ezek káros programokat tartalmazhatnak. A többtényezős hitelesítés (MFA) engedélyezése a fontos fiókok számára további biztonsági szintet jelent az illetéktelen hozzáférés ellen.
Végső gondolatok
A „PayPal – Ön hozzáadott egy új címet” e-mail átverés megtévesztő kísérlet arra, hogy a felhasználókat bizalmas információk felfedésére vagy eszközeik távoli elérésére irányítsák. Ha megérti, hogyan működnek ezek a csalások, és óvatosak maradnak a váratlan üzenetekkel, a felhasználók jobban megvédhetik magukat a pénzügyi csalással és az adatvédelmi kockázatokkal szemben. Tudatosság és éberség szükséges, ha biztonságban szeretne maradni az online csalások változó környezetében.





