„PayPal“ – pridėjote naują el. pašto adresą
Table of Contents
„PayPal“ adreso keitimo sukčiavimo supratimas
El. pašto sukčiavimas „PayPal – pridėjote naują adresą“ yra apgaulinga kampanija, skirta suklaidinti vartotojus, kad jie patikėtų, kad jų „PayPal“ paskyra buvo pakeista be leidimo. Šiuose el. laiškuose teigiama, kad buvo pridėtas naujas pristatymo adresas, o kai kuriais atvejais minimas brangus pirkinys, kurio gavėjas neprisimena. Galutinis šių pranešimų tikslas yra manipuliuoti gavėjais susisiekti su netikrais klientų aptarnavimo numeriais, kuriais sukčiai bando nuotoliniu būdu pasiekti aukų įrenginius.
Šie el. laiškai nėra iš PayPal
Nepaisant to, kad šie el. laiškai atrodo teisėti, jie nėra susieti su PayPal Holdings, Inc. Sukčiai sukuria juos taip, kad jie būtų panašūs į oficialius PayPal pranešimus, naudodami panašų formatavimą, prekės ženklą ir kalbą. Apgaulingi pranešimai dažnai apima skubius įspėjimus apie neteisėtą veiklą, spaudžiant gavėjus nedelsiant imtis veiksmų. Tačiau šie el. laiškai yra visiškai klaidingi, o atsakant į juos gali kilti pavojus asmeninei ir finansinei informacijai.
Sukčių pranešimų variantai
Yra keletas sukčiavimo „PayPal – pridėjote naują adresą“ variantų. Kai kurios versijos tiesiog praneša gavėjams, kad naujas adresas buvo susietas su jų PayPal paskyra, o kitose yra išsami informacija apie didelės vertės pirkinį, tariamai įsigytą naudojant paskyrą. Pavyzdžiai apima pretenzijas dėl „MacBook M4 Max“ įsigijimo už 1 217,79 USD arba įspėjimus apie įtartiną veiklą, susijusią su adreso atnaujinimu. Šie el. laiškai nukreipia gavėjus skambinti nurodytu telefono numeriu, jei neatpažįsta pakeitimo.
Štai ką sako vienas iš šių pranešimų:
Subject: You added a new address
Hello, Billing Team
PayPal
You added a new address
This is just a quick confirmation that you added an address in your PayPal account.
Here are the details:
Name: Billing Team
Address Updated:
7535 Dadeland Mall, Apple Store
Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
Miami, FL
United StatesIf you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.
Since this address is a gift address, you can send packages to it with just a click.
Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.
If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.
PayPal
Help & Contact | Security | Apps
Twitter Instagram Facebook LinkedIn
PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing
Please don't reply to this email. To get in touch with us, click Help & Contact.
Not sure why you received this email? Learn more
Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.
PayPal RT000542:en_US(en-US):1.0.0:f668200733ace
Kaip sukčiai siunčia šiuos el. laiškus
Vienas iš unikalių šios aferos aspektų yra tas, kad kai kurie el. laiškai apeina nepageidaujamo pašto filtrus ir rodomi pagrindiniuose vartotojų gautuosiuose laiškų dėžutėse. Taip yra todėl, kad sukčiai naudojasi „PayPal“ automatine pranešimų sistema. Pridėdami naują adresą prie savo valdomos „PayPal“ paskyros, sukčiai įterpia savo apgaulingą pranešimą į lauką „2 adresas“, kuriame taikomi minimalūs simbolių apribojimai. Kai „PayPal“ siunčia automatinį patvirtinimo el. laišką apie atnaujinimą, jame pateikiamas sukčiavimo tekstas. Tada šis pranešimas persiunčiamas tiksliniams vartotojams, todėl jis atrodo kaip teisėtas PayPal pranešimas.
Tikslas: priversti aukas paskambinti netikra pagalbos linija
Sukčiai remiasi gavėjų įtikinimu paskambinti el. laiške nurodytu telefono numeriu. Paskambinus aukos sujungiamos su „PayPal“ atstovais apsimetančiais sukčiais. Šie sukčiai bando įtikinti vartotojus atsisiųsti ir įdiegti nuotolinės prieigos programinę įrangą, tokią kaip AnyDesk arba ConnectWise ScreenConnect. Nors šios programos yra teisėtos, sukčiai gali jas modifikuoti arba iš anksto sukonfigūruoti, kad visiškai kontroliuotų aukos įrenginį.
Kiti sukčiavimo žingsniai
Sukūrę nuotolinę prieigą, sukčiai taiko įvairias taktikas, kad pavogtų pinigus ar neskelbtinus duomenis. Vienas iš paplitusių būdų yra „grąžinimo sukčiai“, kai sukčiai apgaudinėja aukas, kad jie patikėtų, kad „PayPal“ grąžino neteisingus pinigus. Tada aukos spaudžiamos „grąžinti“ perteklinę sumą, dėl ko jos nesąmoningai siunčia savo pinigus sukčiams. Sukčiai taip pat gali bandyti pavogti prisijungimo duomenis, banko duomenis ar asmens dokumentus.
Paslėpti šių išpuolių pavojai
Be finansinio sukčiavimo, tokios sukčiavimo atveju aukoms gali kilti papildoma rizika. Jei sukčiai gauna prieigą prie įrenginio, jie gali įdiegti didelės rizikos programas, kurios vagia neskelbtinus duomenis arba stebi veiklą internete. Kai kuriais atvejais jie gali įdiegti kenkėjiškų programų, galinčių pakenkti paskyroms, užšifruoti failus arba vykdyti tolesnę nesąžiningą veiklą.
Veiksmai, kurių reikia imtis, jei nukentėjote
Jei suteikėte sukčiams nuotolinę prieigą prie savo įrenginio, pirmiausia turite nedelsiant atsijungti nuo interneto. Tai neleidžia jiems išlaikyti kontrolės. Tada pašalinkite nuotolinės prieigos programinę įrangą, kad pašalintumėte galimybę prisijungti iš naujo. Galiausiai nuskaitykite įrenginį naudodami saugos programinę įrangą, kad patikrintumėte, ar nėra įdiegtų kenkėjiškų programų.
Panašios sukčiavimo priemonės, nukreiptos į vartotojus
Apgaulė „PayPal – pridėjote naują adresą“ yra tik vienas iš daugelio bandymų sukčiauti, skirtas išnaudoti vartotojų pasitikėjimą gerai žinomomis įmonėmis. Kitos aferos, pvz., suklastotos sąskaitos faktūros iš „ Adobe Invoice “, apgaulingi saugos įspėjimai iš „Apple Security Releases“ ir klaidinantys el. laiškai apie „ Zoom Antivirus Plus Subscription “ yra panašūs. Šiomis aferomis bandoma apgauti gavėjus imtis veiksmų, kurie kelia pavojų jų saugumui.
Kaip el. pašto sukčiai plinta kenkėjiška programa
Sukčiai nepasikliauja vien apgaule, kad pavogtų pinigus ar informaciją; jie taip pat naudoja el. pašto kampanijas kenksmingai programinei įrangai platinti. Kai kuriuose apgaulinguose el. laiškuose yra užkrėstų priedų arba nuorodų, kurias atidarius gavėjo įrenginyje įdiegiama kenkėjiška programa. Šie failai gali būti apsimesti teisėtais dokumentais, pvz., PDF, „Microsoft Office“ failais arba suspaustais archyvais. Daugeliu atvejų užtenka tiesiog atidaryti failą, kad sukeltų infekciją.
Kaip apsisaugoti nuo sukčiavimo el. paštu
Geriausias būdas apsisaugoti nuo tokių aferų yra atsargiai žiūrėti į nepageidaujamus el. Jei netikėtame el. laiške teigiama, kad paskyra buvo pakeista, patikrinkite informaciją tiesiogiai prisijungę prie oficialios svetainės, o ne spustelėję pranešime esančias nuorodas. Niekada neskambinkite telefonų numeriais, nurodytais įtartinuose el. laiškuose, ir venkite atsisiųsti priedų ar programinės įrangos iš nežinomų šaltinių.
Saugus naršymas ir saugaus atsisiuntimo praktika
Norėdami dar labiau apsisaugoti, visada atsisiųskite programas iš oficialių šaltinių ir atnaujinkite operacinę sistemą bei programinę įrangą. Nenaudokite trečiųjų šalių aktyvinimo įrankių arba neleistinų programinės įrangos naujinimų, nes juose gali būti kenksmingų programų. Įgalinus kelių veiksnių autentifikavimą (MFA) svarbioms paskyroms suteikiamas dar vienas apsaugos nuo neteisėtos prieigos lygis.
Paskutinės mintys
El. pašto sukčiavimas „PayPal – pridėjote naują adresą“ yra apgaulingas bandymas manipuliuoti naudotojais, kad jie atskleistų neskelbtiną informaciją arba suteiktų nuotolinę prieigą prie savo įrenginių. Suprasdami, kaip veikia šios aferos, ir būdami atsargūs su netikėtais pranešimais, vartotojai gali geriau apsisaugoti nuo finansinio sukčiavimo ir privatumo rizikos. Sąmoningumas ir budrumas yra būtini, jei norite išlikti saugūs besikeičiančioje internetinių sukčių aplinkoje.





