Πολλοί άνθρωποι υποθέτουν ότι οι κλήσεις απάτης είναι εύκολο να εντοπιστούν επειδή συχνά προέρχονται από ύποπτους αριθμούς ή περιέχουν προφανή λάθη. Ωστόσο, μια πρόσφατη έκθεση που κοινοποιήθηκε στο Reddit υπογραμμίζει πώς οι σύγχρονοι απατεώνες γίνονται πολύ πιο πειστικοί και επικίνδυνοι.
Στο περιστατικό που αναφέρθηκε, μια γυναίκα στο Ηνωμένο Βασίλειο δέχτηκε ένα τηλεφώνημα από έναν ιδιωτικό αριθμό. Ο καλών ισχυρίστηκε ότι ήταν από την PayPal και προειδοποίησε για μια υποτιθέμενη ύποπτη συναλλαγή στην Booking.com. Παρόλο που η ιστορία ακούστηκε πιστευτή, το θύμα και ο σύζυγός της έγιναν γρήγορα καχύποπτοι επειδή δεν χρησιμοποιούσαν την Booking.com.
Η κατάσταση έγινε ακόμη πιο ανησυχητική όταν ο καλούντας φάνηκε να γνωρίζει το πλήρες όνομα και τον αριθμό τηλεφώνου του θύματος. Στη συνέχεια, ο απατεώνας ενεργοποίησε έναν κωδικό ελέγχου ταυτότητας δύο παραγόντων (2FA) του PayPal και ζήτησε από το θύμα να διαβάσει τον κωδικό δυνατά. Ευτυχώς, η κλήση τερματίστηκε αμέσως πριν κοινοποιηθεί οποιαδήποτε πληροφορία.
Αυτή η απάτη είναι ένα κλασικό παράδειγμα απάτης μίμησης της εξυπηρέτησης πελατών. Αντί να προσπαθήσουν να παραβιάσουν απευθείας έναν λογαριασμό, οι απατεώνες εξαπατούν τα θύματα ώστε να δώσουν τις πληροφορίες που χρειάζονται για να αποκτήσουν οι ίδιοι πρόσβαση στον λογαριασμό. Σε πολλές περιπτώσεις, ο απατεώνας έχει ήδη στη διάθεσή του βασικά στοιχεία, όπως όνομα, αριθμό τηλεφώνου ή διεύθυνση ηλεκτρονικού ταχυδρομείου. Τα στοιχεία αυτά μπορεί να προέρχονται από παραβιάσεις δεδομένων, δημόσια αρχεία, βάσεις δεδομένων μάρκετινγκ ή πληροφορίες που μοιράζονται στο διαδίκτυο.
Μόλις αποκτήσουν αρκετές πληροφορίες, μπορούν να ξεκινήσουν μια προσπάθεια επαναφοράς κωδικού πρόσβασης ή σύνδεσης, η οποία προκαλεί την αποστολή ενός νόμιμου κωδικού ασφαλείας στον ιδιοκτήτη του λογαριασμού. Στη συνέχεια, ο απατεώνας τηλεφωνεί και προσπαθεί να πείσει το θύμα να αποκαλύψει αυτόν τον κωδικό.
Η PayPal έχει προειδοποιήσει ειδικά τους χρήστες για αυτό το είδος απάτης. Σύμφωνα με την PayPal, οι εκπρόσωποι της εξυπηρέτησης πελατών δεν θα σας ζητήσουν ποτέ να μοιραστείτε τον κωδικό πρόσβασής σας, τον κωδικό ελέγχου ταυτότητας δύο παραγόντων, να στείλετε χρήματα ως δοκιμαστική συναλλαγή ή να κατεβάσετε λογισμικό.
Εάν ένα μήνυμα ή ένας καλούντας ισχυρίζεται ότι είναι από την PayPal και ζητά οποιαδήποτε από αυτές τις ενέργειες, θα πρέπει να αντιμετωπιστεί ως απάτη. Οι χρήστες θα πρέπει πάντα να επικοινωνούν με το Κέντρο βοήθειας της PayPal και όχι να χρησιμοποιούν τους αριθμούς τηλεφώνου που παρέχονται σε ύποπτα μηνύματα.
Ένα σημαντικό μάθημα από αυτή την υπόθεση είναι ότι το αναγνωριστικό κλήσης δεν μπορεί να είναι αξιόπιστο. Ακόμη και αν ένας αριθμός τηλεφώνου φαίνεται νόμιμος, οι απατεώνες μπορούν να χρησιμοποιήσουν την τεχνολογία παραποίησης της ταυτότητας καλούντος για να κάνουν τις κλήσεις να φαίνονται σαν να προέρχονται από αξιόπιστους οργανισμούς. Οι ειδικοί σε θέματα ασφάλειας και οι υπηρεσίες επιβολής του νόμου έχουν επανειλημμένα προειδοποιήσει ότι οι τηλεφωνικοί αριθμοί που φαίνονται επίσημοι δεν πρέπει ποτέ να θεωρούνται απόδειξη ότι ένας καλούντος είναι γνήσιος.
Αυτή η απάτη PayPal δεν είναι η μόνη παραλλαγή που κυκλοφορεί σήμερα. Παρόμοια συστήματα περιλαμβάνουν πλαστά τιμολόγια PayPal, απατηλά μηνύματα ηλεκτρονικού ταχυδρομείου επιβεβαίωσης πληρωμής, ψεύτικες ειδοποιήσεις αναστολής λογαριασμού και μηνύματα που ισχυρίζονται ότι έχουν πραγματοποιηθεί ακριβές αγορές με χρήση του λογαριασμού σας. Ο στόχος είναι συνήθως ο ίδιος: να δημιουργήσουν πανικό και να πείσουν το θύμα να καλέσει έναν ψεύτικο αριθμό υποστήριξης ή να αποκαλύψει ευαίσθητες πληροφορίες.
Το τηλεφώνημα απάτης PayPal που αναφέρθηκε στο Reddit δείχνει πώς οι απατεώνες συνδυάζουν την κοινωνική μηχανική, τις κλεμμένες προσωπικές πληροφορίες και τα νόμιμα χαρακτηριστικά ασφαλείας για να ξεγελάσουν τα θύματα. Ενώ ο καλών ακουγόταν επαγγελματίας και φαινόταν να έχει κάποιες προσωπικές πληροφορίες, το αίτημα για κωδικό ελέγχου ταυτότητας δύο παραγόντων αποκάλυψε την πραγματική πρόθεση.
Οι νόμιμοι εκπρόσωποι της PayPal δεν θα σας ζητήσουν ποτέ τον κωδικό ελέγχου ταυτότητας, τον κωδικό πρόσβασης ή δοκιμαστικές πληρωμές. Αν λάβετε παρόμοια κλήση, αντιμετωπίστε την ως απάτη και αναφέρετε την αμέσως.
Πηγή εικόνας: Pixabay
Αποποίηση ευθυνών: Αυτό το άρθρο γράφτηκε από έναν Συνεργάτη του Scam Fighter, της ομάδας De-Reviews.com. Εάν πιστεύετε ότι το παραπάνω άρθρο περιέχει ανακρίβειες ή πρέπει να συμπεριλάβει σχετικές πληροφορίες, παρακαλούμε επικοινωνήστε με το ScamAdviser.com χρησιμοποιώντας αυτή τη φόρμα.