„PayPal“ sukčiavimo kampanija naudoja autentiškas nuorodas į užgrobimo paskyras
Sudėtinga sukčiavimo kampanija skirta „PayPal“ naudotojams, naudojant teisėtas nuorodas ir el. pašto adresus, siekiant apgauti aukas ir perimti jų paskyras. Ši nerimą kelianti ataka, kurią pabrėžė kibernetinio saugumo įmonė „Fortinet“, parodo, kaip užpuolikai apeina tradicinius saugumo patikrinimus ir grobia vartotojų pasitikėjimą.
Table of Contents
Kaip veikia sukčiavimo kampanija
Sukčiavimo el. laiškai, siunčiami aukoms, imituoja teisėtą PayPal susirašinėjimą. Juose yra tokia informacija kaip operacijų ID, mokėjimo sumos ir net įspėjimai, primenantys autentiškus PayPal pranešimus. Labiausiai apgaulinga tai, kad el. laiškai gaunami iš tikro „PayPal“ adreso ir juose yra teisėtų URL adresų, leidžiančių jiems išlaikyti svarbias saugumo patikras, tokias kaip SPF, DKIM ir DMARC.
Štai kaip atsiskleidžia sukčiavimas:
- Išsiųstas sukčiavimo el. laiškas: aukos gauna el. laišką, kuris, atrodo, yra iš PayPal, informuojantis apie mokėjimo užklausą.
- Teisėtai atrodanti informacija: el. laiške yra tikroviškos operacijos detalės, skirtos panikai ar smalsumui sukelti.
- Teisėta nuoroda į prisijungimo puslapį: spustelėjus nuorodą aukos nukreipiamos į autentišką „PayPal“ prisijungimo puslapį, dar labiau įtikindamos el. laiško teisėtumą.
- Paskyros perėmimas: jei auka prisijungia prie savo paskyros, užpuoliko el. pašto adresas yra slapta susietas su aukos PayPal paskyra. Tai leidžia užpuolikui valdyti paskyrą.
Sumanus „Microsoft 365“ ir „PayPal“ funkcijų išnaudojimas
Anot „Fortinet“, užpuolikai panaudojo „Microsoft 365“ siuntėjo perrašymo schemą (SRS), kad pakeistų siuntėjo adresą, užtikrinant, kad el. laiškai apeitų saugos patikras. Jie užregistravo nemokamą bandomąjį domeną „Microsoft 365“, sukūrė platinimo sąrašą su aukų el. pašto adresais ir naudojo „PayPal“ interneto portalą mokėjimo užklausoms siųsti.
Teisėtų paslaugų ir sumaniai suplanuotų veiksmų derinys daro šią kampaniją ypač pavojingą. Net „PayPal“ vidinės sukčiavimo aptikimo priemonės negali pažymėti šių el. laiškų kaip kenkėjiškų.
Kodėl ši ataka tokia veiksminga
Ši sukčiavimo kampanija išsiskiria tuo, kad priklauso nuo teisėtų elementų:
- Tikros „PayPal“ nuorodos: autentiškų URL naudojimas didina pasitikėjimą.
- Autentiškas siuntėjo adresas: Panašu, kad el. laiškas gautas iš PayPal, apgaudinėjantis gavėjus ir apsaugos sistemas.
- Teisėti prisijungimo puslapiai: aukos nukreipiamos į tikrąją „PayPal“ svetainę, kur sukčiavimas įvyksta per tikrą seansą.
- Nėra kenkėjiškų programų ar netikrų puslapių: ataka išvengia tradicinių sukčiavimo žymeklių, pvz., netikrų svetainių ar kenkėjiškų programų apkrautų priedų, todėl sumažėja aptikimo galimybė.
Kaip apsisaugoti nuo sudėtingų sukčiavimo atakų
Ši kampanija pabrėžia, kad reikia didesnio budrumo ir aktyvių priemonių apsisaugoti nuo vis sudėtingesnių sukčiavimo bandymų. Norėdami išlikti saugūs, vadovaukitės šiais patarimais:
- Skeptuokite nepageidaujamus el. laiškus: net jei atrodo, kad el. laiškas gautas iš teisėto šaltinio, su netikėtais pranešimais elkitės atsargiai.
- Patvirtinkite mokėjimo užklausas: susisiekite su PayPal tiesiogiai per jų svetainę arba programą, kad patvirtintumėte mokėjimo užklausas, o ne spustelėję nuorodas el. laiškuose.
- Stebėkite savo paskyrą: reguliariai peržiūrėkite savo PayPal paskyrą, ar nėra neįprastos veiklos, ir atsiekite visus nežinomus el. pašto adresus.
- Mokykite savo darbuotojus: mokyti darbuotojus atpažinti sukčiavimo bandymus yra labai svarbu tiek asmeniniam, tiek organizacijos saugumui.
- Įgalinti dviejų faktorių autentifikavimą (2FA): 2FA pridėjimas prie „PayPal“ paskyros suteikia papildomą apsaugos nuo neteisėtos prieigos lygį.
Išvada
Ši „PayPal“ sukčiavimo kampanija yra stulbinantis priminimas apie tai, kaip užpuolikai tobulina taktiką, kad galėtų išnaudoti net saugiausias sistemas. Naudodami teisėtas nuorodas ir apeinant tradicinius sukčiavimo indikatorius, užpuolikai apsunkina vartotojų ir automatinių saugos priemonių aptikimą sukčiavimuose.
Norint apsaugoti save ir savo paskyras, būtina būti informuotam, budriam ir iniciatyviam. Visada dar kartą patikrinkite el. laiškus, ypač tuos, kurie susiję su finansinėmis operacijomis, ir pirmenybę teikite kibernetinio saugumo mokymams, kad sumažintumėte riziką. Kadangi sukčiavimo atakos tampa vis sudėtingesnės, atsargus požiūris gali reikšti skirtumą tarp saugumo ir tapimo auka.





