Thursday 23 September 2021

Trap niet in deze nieuwe PayPal-zwendel in de vakantiedrukte

 Een nieuwe e-mailphishing-zwendel die zich voordoet als PayPal, komt aan de vooravond van Kerstmis en tijdens de feestdagen in de inbox terecht. Het onderwerp van de HTML-e-mail, die zogenaamd afkomstig is van 'PayPal Support', is '[Urgent] Account Verification Required' en het informeert ontvangers dat 'We een vreemde activiteit op hun accounts hebben opgemerkt.

Deze fraude heeft enige tijd geduurd om in elkaar te zetten, waarbij MailGuard 23 afzonderlijke phishing-links detecteerde, die allemaal naar 'paypallegally[.]com' gaan, een nieuw domein dat door de oplichters om 01:00 uur AEDT is gemaakt, net voordat de eerste scam-e-mails arriveerden in inboxen.

De e-mailweergave en het verzendadres, 'no-replys@paypal-inc[.]com', lijken veel op authentieke PayPal-adressen, en gebruikers die niet nauwkeurig genoeg kijken, kunnen gemakkelijk voor de gek gehouden worden.

Gebruikers worden naar de eerste inlogpagina geleid nadat ze op de knop 'Mijn account beveiligen' in de e-mail hebben geklikt, waar ze inloggegevens in de vorm van een e-mailadres en wachtwoord nodig hebben.

Na het verstrekken van inloggegevens moeten gebruikers verifiëren dat zij de eigenaar van het account zijn door hun volledige naam, creditcardnummer, vervaldatum en CVV op te geven.

Gebruikers worden vervolgens gevraagd om als laatste stap een sms-verificatiecode op te geven. Omdat de e-mail niet om een mobiel telefoonnummer vraagt, is het waarschijnlijk dat de oplichters toegang krijgen tot PayPal-accounts met de vorige inloggegevens.

Gelukkig zijn er, ondanks de technische complexiteit van de zwendel, verschillende grammaticale fouten die fungeren als waarschuwingsindicatoren voor haastige vakantiekopers.

Cybercriminelen richten zich vaak op PayPal. Met bijna 300 miljoen leden die in deze tijd van het jaar verwoed op zoek zijn naar last-minute cadeaus, is de site een gemakkelijk doelwit voor een potentieel lucratieve e-mailhoax.

Volgens MailGuard moeten alle ontvangers van deze e-mail deze onmiddellijk verwijderen zonder op links te klikken.

Als u een e-mail van PayPal ontvangt, wees dan voorzichtig en controleer of het een echt contact is voordat u het opent. Deel dit bericht met uw sociale media-contacten om ons te helpen het woord over het gevaar te verspreiden.



Wat te doen als u een verdachte e-mail ontvangt?

Klik voor de zekerheid niet op links in e-mails die:

  • Zijn niet met uw naam aan u geadresseerd, zijn in slecht Engels geschreven of laten persoonlijke informatie weg die een echte afzender zou bevatten
  • Zijn van bedrijven waarvan je niet zou verwachten iets te horen.
  • Verzoek dat u alle bestanden downloadt.
  • U naar een bestemmingspagina of website brengen die niet de echte URL bevat van het bedrijf waarvan de e-mail beweert te zijn verzonden.
Laat je niet oplichten

E-mails zoals hierboven worden bijna waarschijnlijk door uw werknemers ontvangen als de e-mailaccounts van uw bedrijf niet zijn beveiligd. Cybercriminelen zijn zich er terdege van bewust dat individuen kunnen worden gedupeerd. Daarom versturen ze miljoenen zwendelberichten en doen ze er alles aan om ze legitiem te laten lijken.

Mensen zijn geen machines en we zijn allemaal in staat om slechte beslissingen te nemen. Het is slechts een kwestie van tijd voordat iemand in uw bedrijf een plotselinge misstap krijgt en op het verkeerde klikt als u geen e-mailfiltering heeft.


Eén e-mail is voldoende

Om bedrijven binnen te komen, maken cybercriminelen gebruik van e-mailfraude. Een slim geformuleerd e-mailbericht is voldoende om in te breken in uw bedrijf. Oplichters kunnen toegang krijgen tot uw gegevens als ze een medewerker in uw bedrijf kunnen overhalen om op een slechte link te klikken.

De voorspellende en geavanceerde e-mailbeveiliging van MailGuard kan uw bedrijf beveiligen voor een paar dollar per medewerker per maand.

Praat vandaag nog met een professionele MailGuard-oplossing over het beveiligen van het netwerk van uw bedrijf.Als er een probleem is, neem dan contact met mij op via Paypal Bellen.

No comments:

Post a Comment