Brutális új PayPal-trükk terjed: még a rutinos felhasználók is bedőlnek

Vágólapra másolva!
Itt állíthatja be, hogy a Google keresőben elsők között legyen az Origo.hu
A legtöbb adathalász levelet viszonylag könnyű felismerni – gyanús feladó, rossz helyesírás, hamis logó. Az új PayPal-os csalásnál azonban valódi, a PayPal szervereiről érkező e-maileket használnak fel, ami a tapasztalt felhasználókat is megtévesztheti.
Vágólapra másolva!

A Malwarebytes biztonsági cég számolt be egy különösen ravasz új csalási módszerről, amely eddig főként az Egyesült Államokban terjedt, de könnyen adaptálható más országokra is – köztük Magyarországra. A módszer veszélyessége abban rejlik, hogy a hagyományos figyelmeztető jelek – hamis feladó, gyanús domain, rossz helyesírás – ezúttal egyáltalán nem jelennek meg, hiszen a levél tényleg a PayPal szervereiről érkezik.

A PayPal-csalás egyik legveszélyesebb része, hogy a levelek valóban a PayPal rendszeréből érkeznek.
A PayPal-csalás egyik legveszélyesebb része, hogy a levelek valóban a PayPal rendszeréből érkeznek Fotó:Illusztráció

PayPal-csalás: így verik át a felhasználókat a kamu tranzakciós értesítésekkel

A trükk lényege, hogy a csalók egy aprócska összeget – jellemzően néhány japán jent, ami mindössze fél-egy centet jelent – utalnak a PayPal rendszerén keresztül. Ez automatikusan kivált egy valódi PayPal-tranzakciós értesítőt, amelynek tárgysorát azonban a csalók manipulálják: ott szerepel, hogy egy nagy összegű tranzakció van folyamatban, és ha kérdésünk van, hívjuk a megadott telefonszámot.

Hogyan épül fel a csalás lépésről lépésre?

A módszer három jól elkülöníthető fázisból áll:

  • Az első fázisban érkezik a valódi PayPal-e-mail, amelynek tárgysorában egy ijesztő összegű „függőben lévő tranzakció" szerepel, mellette egy telefonszámmal. Mivel a levél valóban a PayPal rendszeréből érkezik, átmegy a spam- és adathalász-szűrőkön, és hitelesnek látszik az e-mail-kliens szemében is.
  • A második fázisban a megijjedt felhasználó felhívja a megadott számot, ahol látszólag PayPal-ügyfélszolgálatos veszi fel a telefont. A hang professzionálisnak tűnik, az „ügyintéző" tájékozott és meggyőző – valójában azonban egy csaló van a vonal másik végén, akinek egyetlen célja van: hozzájutni az áldozat fiókadataihoz vagy távoli hozzáférést szerezni a számítógépéhez.
  • A harmadik fázisban a csalók nyomást és félelmet alkalmaznak. Azt állítják, hogy az áldozat fiókját feltörték, azonnal cselekedni kell, és a „biztonságos megoldáshoz" szükséges egy távelérési program telepítése a gépre. Ha ezt az áldozat engedélyezi, a csalók teljes hozzáférést kapnak a számítógéphez – és rajta keresztül mindenhez, ami azon tárolódik.

Mit tegyünk, ha ilyen e-mailt kapunk?

Néhány egyszerű szabály betartásával elkerülhetjük a csapdát:

  • Soha ne hívjuk vissza az e-mail tárgysorában vagy szövegében megadott telefonszámot. A PayPal valódi ügyfélszolgálatának elérhetőségét mindig közvetlenül a PayPal hivatalos weboldalán keressük meg.
  • Ellenőrizzük a fiókot közvetlenül. Ha valóban aggódunk egy tranzakció miatt, nyissuk meg a böngészőt, gépeljük be kézzel a paypal.com címet, és ott ellenőrizzük a tranzakciós előzményeket. Ha ott semmi gyanús nem látható, a levél egyértelműen átverés.
  • Soha ne engedélyezzünk távoli hozzáférést a számítógépünkhöz telefonos felkérésre. Sem a PayPal, sem egyetlen valódi pénzügyi szolgáltató sem kér ilyet ügyfélszolgálati hívás során.

A PayPal-os valódi e-mailekre épülő csalás azért különösen veszélyes, mert a megszokott figyelmeztető jelek hiányoznak. A levél valódi, a feladó valódi – csak a telefonszám és a mögötte lévő „ügyfélszolgálat" nem az. Az egyetlen hatékony védekezés a tudatosság: soha ne hívjunk vissza ismeretlen számot egy e-mailből, és mindig a PayPal saját felületén ellenőrizzük a tranzakcióinkat.

Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!

 

Google News
A legfrissebb hírekért kövess minket az Origo Google News oldalán is!