Πολλοί χρήστες ανέφεραν ότι έλαβαν απροσδόκητες ειδοποιήσεις PayPal που ισχυρίζονται ότι η "1520 Gary Road LLC" σας έστειλε ένα τιμολόγιο. Με την πρώτη ματιά, το μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να φαίνεται αυθεντικό επειδή χρησιμοποιεί το σύστημα και το εμπορικό σήμα της PayPal. Ωστόσο, αυτού του είδους τα μηνύματα εγείρουν συχνά σοβαρές ανησυχίες μεταξύ των αναλυτών κυβερνοασφάλειας και των πλατφορμών αναφοράς απάτης.
Το μεγάλο ερώτημα λοιπόν είναι: Είναι αυτό το τιμολόγιο αληθινό ή αποτελεί μέρος μιας απάτης;
Αυτό το άρθρο αναλύει πώς λειτουργούν αυτά τα μηνύματα, γιατί είναι ύποπτα και τι πρέπει να κάνουν οι χρήστες αν τα λάβουν.
Το μήνυμα ηλεκτρονικού ταχυδρομείου συνήθως ισχυρίζεται ότι μια επιχείρηση με την επωνυμία 1520 Gary Road LLC σας έστειλε ένα τιμολόγιο μέσω PayPal. Ενδέχεται να περιλαμβάνει:
Με μια πρώτη ματιά, μπορεί να φαίνεται νόμιμο, επειδή το σύστημα της PayPal χρησιμοποιείται στην πραγματικότητα για τη δημιουργία του τιμολογίου. Ωστόσο, αυτό δεν σημαίνει αυτόματα ότι το αίτημα είναι ασφαλές. Σε πολλές περιπτώσεις, οι απατεώνες εκμεταλλεύονται τη λειτουργία τιμολόγησης της PayPal για να στέλνουν πλαστά ή παραπλανητικά αιτήματα πληρωμής που φαίνονται επίσημα.
Οι απάτες που βασίζονται σε τιμολόγια είναι αποτελεσματικές επειδή χρησιμοποιούν την πραγματική υποδομή της PayPal. Σύμφωνα με προειδοποιήσεις για την ασφάλεια στον κυβερνοχώρο, οι απατεώνες συχνά βασίζονται σε:
Παρόλο που η PayPal είναι μια νόμιμη πλατφόρμα, οι απατεώνες μπορούν να κάνουν κατάχρηση των εργαλείων της για να στέλνουν τιμολόγια σε τυχαίες διευθύνσεις ηλεκτρονικού ταχυδρομείου. Αυτές οι απάτες είναι συνήθως γνωστές ως απάτες τιμολογίων PayPal, όπου τα θύματα εξαπατώνται ώστε να πληρώσουν χρήματα που δεν οφείλουν ή να καλέσουν δόλιους αριθμούς υποστήριξης.
Μια τυπική απάτη που περιλαμβάνει τιμολόγια όπως το "1520 Gary Road LLC" μπορεί να ακολουθεί το εξής μοτίβο:
Οι απατεώνες προσπαθούν να σας πιέσουν να:
Σε πιο προχωρημένες περιπτώσεις, τα θύματα ενημερώνονται ότι θα τους επιστραφούν χρήματα, αλλά αντ' αυτού χάνουν την πρόσβαση στους λογαριασμούς ή τα οικονομικά τους δεδομένα.
Ακολουθούν προειδοποιητικά σημάδια που υποδηλώνουν έντονα ότι το τιμολόγιο είναι ύποπτο:
Ένα τυπικό μήνυμα που σχετίζεται με αυτό το είδος ζητήματος μπορεί να μοιάζει με το εξής:
"Λάβατε ένα τιμολόγιο από την 1520 Gary Road LLC μέσω PayPal. Το συνολικό ποσό των 249,99 δολαρίων είναι άμεσα απαιτητό. Εάν δεν εξουσιοδοτήσατε αυτή τη συναλλαγή, παρακαλούμε καλέστε την Υποστήριξη PayPal στο [ψεύτικος αριθμός τηλεφώνου] ή στείλτε μήνυμα ηλεκτρονικού ταχυδρομείου στην υποστήριξη για να ακυρώσετε αυτή τη χρέωση".
Σε ορισμένες παραλλαγές, το μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί επίσης να περιλαμβάνει επείγουσες προειδοποιήσεις όπως "Ο λογαριασμός σας θα χρεωθεί αυτόματα εάν δεν προβείτε σε καμία ενέργεια εντός 24 ωρών", δημιουργώντας πίεση στον χρήστη να ανταποκριθεί γρήγορα χωρίς να επαληθεύσει τις λεπτομέρειες.
Εάν ο χρήστης καλέσει τον αριθμό που παρέχεται, μπορεί να απαντήσει ένας ψεύτικος πράκτορας υποστήριξης και να ισχυριστεί ότι ο λογαριασμός PayPal έχει παραβιαστεί ή βρίσκεται υπό μη εξουσιοδοτημένη πρόσβαση. Ο απατεώνας μπορεί στη συνέχεια να δώσει οδηγίες στο θύμα να ασφαλίσει το λογαριασμό του εγκαθιστώντας λογισμικό απομακρυσμένης πρόσβασης ή μοιράζοντας διαπιστευτήρια σύνδεσης.
Μόλις χορηγηθεί πρόσβαση, ο απατεώνας μπορεί να αναλάβει τον έλεγχο της συσκευής, να αποκτήσει πρόσβαση σε οικονομικούς λογαριασμούς και ενδεχομένως να ξεκινήσει μη εξουσιοδοτημένες συναλλαγές ή να υποκλέψει ευαίσθητες προσωπικές πληροφορίες.
Παρόλο που το μήνυμα μπορεί να φαίνεται επίσημο λόγω της επωνυμίας PayPal και της μορφοποίησης των τιμολογίων, η PayPal δεν ζητά από τους χρήστες να καλούν εξωτερικούς αριθμούς που αναφέρονται σε μηνύματα ηλεκτρονικού ταχυδρομείου ή σημειώσεις τιμολογίων, ούτε ζητά απομακρυσμένη πρόσβαση σε συσκευές για λόγους ασφαλείας λογαριασμού.
Αυτός ο τύπος απάτης δεν είναι μοναδικός. Παρόμοιες περιπτώσεις περιλαμβάνουν:
Οι αναφορές για την ασφάλεια στον κυβερνοχώρο δείχνουν ότι οι απατεώνες χρησιμοποιούν συχνά γνωστές μάρκες ή τυχαία ονόματα LLC για να μπερδέψουν τους χρήστες και να δημιουργήσουν επείγοντα περιστατικά.
Εάν λάβετε ένα τέτοιο τιμολόγιο, ακολουθήστε τα παρακάτω βήματα ασφαλείας:
Ποτέ μην κάνετε οποιαδήποτε πληρωμή μόνο και μόνο επειδή λάβατε ένα ηλεκτρονικό μήνυμα τιμολογίου. Οι απατεώνες βασίζονται στον πανικό και την επείγουσα ανάγκη για να ωθήσουν τους χρήστες να πληρώσουν γρήγορα. Να θυμάστε πάντα ότι ένα email από μόνο του δεν αποτελεί απόδειξη μιας πραγματικής συναλλαγής. Εξετάστε το ενδεχόμενο πληρωμής μόνο εάν έχετε επαληθεύσει το τιμολόγιο απευθείας μέσα από το λογαριασμό σας στο PayPal.
Αντί να κάνετε κλικ σε οποιουσδήποτε συνδέσμους στο email, ανοίξτε το πρόγραμμα περιήγησής σας και μεταβείτε απευθείας στον επίσημο ιστότοπο ή την εφαρμογή της PayPal. Μόλις συνδεθείτε, ελέγξτε την ενότητα "Δραστηριότητα" ή "Τιμολόγια". Εάν το τιμολόγιο είναι πραγματικό, θα εμφανιστεί εκεί. Εάν δεν εμφανίζεται στο λογαριασμό σας, είναι πιθανότατα πλαστό ή μη εξουσιοδοτημένο.
Πολλά μηνύματα ηλεκτρονικού ταχυδρομείου απάτης περιλαμβάνουν αριθμούς υποστήριξης πελατών και σας ζητούν να καλέσετε επειγόντως. Αυτοί οι αριθμοί ελέγχονται από τους απατεώνες και όχι από την PayPal. Μόλις καλέσετε, μπορεί να προσπαθήσουν να σας ξεγελάσουν για να μοιραστείτε ευαίσθητα στοιχεία, να εγκαταστήσετε λογισμικό απομακρυσμένης πρόσβασης ή ακόμη και να στείλετε χρήματα. Χρησιμοποιείτε πάντα μόνο τα επίσημα κανάλια υποστήριξης της PayPal από τον ιστότοπό της.
Εάν υποψιάζεστε ότι το τιμολόγιο είναι πλαστό, προωθήστε το μήνυμα ηλεκτρονικού ταχυδρομείου στην επίσημη διεύθυνση αναφοράς phishing ή πλαστογραφίας της PayPal. Η αναφορά βοηθάει την PayPal να εντοπίζει μοτίβα απάτης και να προστατεύει άλλους χρήστες από παρόμοιες επιθέσεις. Βοηθά επίσης στη βελτίωση των συστημάτων φιλτραρίσματος ηλεκτρονικού ταχυδρομείου στο μέλλον.
Μετά την επαλήθευση και την αναφορά, διαγράψτε με ασφάλεια το μήνυμα ηλεκτρονικού ταχυδρομείου. Μην κάνετε κλικ σε συνδέσμους, μην κατεβάζετε συνημμένα αρχεία και μην απαντάτε στον αποστολέα. Ακόμη και η αλληλεπίδραση με το μήνυμα μπορεί μερικές φορές να επιβεβαιώσει στους απατεώνες ότι το email σας είναι ενεργό, γεγονός που μπορεί να οδηγήσει σε περισσότερες απόπειρες απάτης στο μέλλον.
Οι απατεώνες βασίζονται σε μεγάλο βαθμό στην ψυχολογική πίεση:
Σύμφωνα με την ανάλυση απάτης, οι απατεώνες συχνά εκμεταλλεύονται το σύστημα τιμολόγησης της PayPal επειδή φαίνεται επίσημο και παρακάμπτει τα φίλτρα ανεπιθύμητης αλληλογραφίας.
Για να παραμείνετε προστατευμένοι:
Η ίδια η PayPal προειδοποιεί τους χρήστες ότι τα απροσδόκητα τιμολόγια και τα αιτήματα πληρωμής χρημάτων είναι μια κοινή τακτική απάτης που χρησιμοποιείται για την κλοπή χρημάτων ή προσωπικών δεδομένων.
Η παρουσία ενός ονόματος όπως "1520 Gary Road LLC" σε ένα τιμολόγιο PayPal δεν εγγυάται τη νομιμότητα. Στις περισσότερες αναφερθείσες περιπτώσεις που αφορούν παρόμοια μοτίβα, αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου είναι:
Εάν δεν περιμένατε ή δεν αναγνωρίσατε το τιμολόγιο, θα πρέπει να το αντιμετωπίσετε ως ύποπτο μέχρι να επαληθευτεί εντός του λογαριασμού σας PayPal.
Για λεπτομερέστερες αναφορές χρηστών και πρόσθετη ανάλυση απάτης σχετικά με αυτή την υπόθεση, μπορείτε επίσης να ανατρέξετε στην έρευνα που δημοσιεύθηκε στο De-Re