Toto je nový brutálny podvod, ako ti útočník môže vybieliť účet. Ak si niekedy použil Paypal, si v ohrození aj ty

Bezpečnostní experti varujú pred novou vlnou phishingových podvodov, ktoré sa zameriavajú na službu PayPal. Takto vyzerá podvodný e-mail.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Bezpečnostní analytici upozorňujú na momentálne prebiehajúce podvody. Tie sa týkajú populárnej platobnej služby PayPal. Ako informuje portál Bleeping Computer, nové útoky prebiehajú cez phishingové e-maily, v rámci ktorých sa hackeri snažia obete presvedčiť, že do ich PayPal účtu bola pridaná nová adresa.  

V tele podvodného e-mailu sa nachádza správa, v rámci ktorej mal užívateľ údajne pridať novú adresu do PayPal účtu a zároveň, že si kúpil cez účet MacBook M4. Ďalej podvodníci “radia”, aby obeť útoku zavolali na priložené telefónne číslo, ak nákup neurobili oni. Pre lepšiu predstavu, MacBook M4 Max 1 TB, ktorý si užívateľ údajne zakúpil, stojí pokojne aj niekoľko tisíc eur.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Keď užívateľ vidí tak mastnú sumu na účte, je nútený reagovať, čo je aj hlavným cieľom phishingových útokov. Hackeri sa pokúšajú vyvolať v užívateľoch paniku, pretože vtedy nerozmýšľame racionálne a sme náchylnejší na chyby. Phishingový mail zároveň prišiel z adresy service(@)paypal.com, čo ešte viac podporuje ilúziu legitímnosti.  

Podvodníci rozposielajú maily vo veľkom

Podvod sa podarilo odhaliť, keď zrejme omylom prišiel užívateľovi, ktorý žiadny PayPal účet nemal a rozhodol sa o podvode informovať. Ďalšou možnosťou je, že podvodníci rozposielajú správy masovo a je im jedno, či užívateľ v skutočnosti používa alebo nepoužíva PayPal službu.  

“Cieľom phishingovej kampane je presvedčiť užívateľov, že ich PayPal účet bol hacknutý a že niekto objednal v ich mene drahý počítač. Keď sa obeť pochopiteľne začne zaujímať a chce tento problém vyriešiť, v e-maily sa nachádza podvodníkove telefónne číslo, ktoré je “akože” na podporu,” vysvetľujú bezpečnostní analytici.  

Po vytočení podvodníkovho čísla sa ozve klasická hlasová správa. Tá hovorí, že sa užívateľ dovolal na zákaznícku podporu PayPalu a za chvíľku sa mu bude venovať operátor. Následne sa pokúsi hovor prepojiť užívateľa z podvodníkom. Keď sa tak stane, kyberzločinec sa užívateľa pokúsi presvedčiť, že bol hacknutý a že na záchranu účtu si musí užívateľ stiahnuť do počítača softvér. Ten mu pomôže získať späť svoj účet a zablokovať podvodnú transakciu.  

Podvodník presmeruje užívateľa na jednu z mnohých podvodných stránok. Jednou z nich je napríklad “pplasist.com”. Na tejto podvodnej stránke užívateľ zadá servisný kód, ktorý mu poskytol fejkový zamestnanec PayPalu. Následne sťahuje aplikáciu ConnectWise ScreenConnect. Podvodník od užívateľa chce, aby aplikáciu stiahol a spustil.  

Ak sa užívateľ nechá v tomto bode oklamať a aplikáciu spustí, spúšťa škodlivý súbor, ktorý podvodníkom dovolí do zariadenia nainštalovať ďalší malvér alebo napádať bankové účty, či kradnúť súbory z počítača.  

Takto sa vyhneš tomu, aby si sa stal obeťou aj ty

Bezpečnostní experti radia, že ak dostaneš do schránky mail, ktorý vyzerá ako od PayPalu a v ňom ťa niekto varuje o “hacknutom” účte a prikladá aj informáciu o drahom nákupe, spolu s číslom podpory, najlepšie je tento mail ignorovať. Bezpečnostní analytici zistili, že phishingový e-mail prišiel z legitímnej adresy PayPalu, hoci zatiaľ nie je jasné, ako to urobili.  

Play Protect sa rozšíri o ochranu pred online podvodmi
Zdroj: Pixabay (deeznutz1, janjf93, Clker-Free-Vector-Images), Úprava: Vosveteit.sk

Ide o jednu z klasických foriem phishingu, no hackeri našli spôsob, ako zneužiť legitímnu službu PayPalu na posielanie množstva podvodných mailov. Najlepšia ochrana pred phishingom je ale opatrnosť. Častokrát stačí neklikať hneď na priložené odkazy a aj napriek znepokojujúcemu e-mailu porozmýšľať, či je naozaj možné, aby takýto problém vznikol.  

V prípade akýchkoľvek pochybností, napríklad ak hacker zneužíva meno legitímnej spoločnosti alebo služby, je vždy najlepšie si vec skontrolovať priamo. Teda použitím oficiálneho čísla podpory alebo prihlásenia sa do účtu cez originálny odkaz, nie ten, čo podvodník priložil v e-maily. Častokrát v tomto bode zistíš, že žiaden problém neexistuje a takmer si sa stal obeťou phishingu aj ty.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať