PayPal は現在、フィッシング攻撃の標的となっています。最近、決済サービスの多くのユーザーが、自分のアカウントが一時的にロックされていると主張する偽の電子メールを受け取りました。この電子メールは、インターネット ユーザーを、銀行取引の詳細、ユーザー名、パスワードを収集することを目的とした Web ページにリダイレクトします。
フィッシング キャンペーンの目的は、フランスのPayPalユーザーを罠にかける、20 Minutesから同僚を報告します。ここ数日、多くのインターネット ユーザーがこのサービスを装った電子メールを受け取りました。被害者を欺くために、ハッカーは PayPal から送信された公式メールのデザインを同じようにコピーします。中央にロゴがあり、同じ法的通知と同じテキストが表示されます。
「あなたのアカウントは不審な取引の対象となっています。この不審なアクティビティのため、問題が解決されるまで、お客様のアカウントを一時的に制限させていただきました。この取引を承認していない場合は、下のボタンをクリックしてできるだけ早く取引に異議を申し立ててください。」偽メールを宣言します。
こちらもお読みください:このマルウェアは、Google、Apple、Facebook、PayPal アカウントからパスワードを盗みます。
当然のことながら、このメールはユーザーに PayPal Web サイトにアクセスしてアカウントのブロックを解除するよう求めています。この電子メールでは、インターネット ユーザーを次のリンクにリダイレクトするリンクが強調表示されています。ウェブサイトの偽バージョン。このページでは PayPal インターフェイスを使用し、接続の詳細 (電子メールとパスワード) を尋ねます。この貴重な情報のおかげで、ハッカーはユーザーの知らないうちにオンラインで商品を購入したり、銀行口座の内容を吸い上げたりすることができます。
現在、同様のフィッシング キャンペーンがベルギーの PayPal ユーザーをターゲットにしていることに注意してください。ハッカーが仕掛けた罠に陥るのを避けるために、ベルギー連邦コンピューター犯罪対策局長のオリヴィエ・ボガート氏は次のように勧めています。配送先住所に注意してください。
「この手法から身を守るには、いくつかの詳細に注意を払う必要があります。特に、送信者のアドレスを確認する必要があります。このアドレスに「@paypal.be」または「@e.paypal.be」という単語が含まれていない場合、それは間違いなく詐欺メールです。」オリヴィエ・ボガートはこう説明する。この場合、ハッカーはスカイネットのアドレスから偽の電子メールを送信しました。
PayPal ユーザーを標的としたフィッシング攻撃はこれが初めてではありません。数か月前、英語版のサイトを利用してフランス人を罠にはめる大規模なフィッシング作戦が行われました。一年前、同様のフィッシング攻撃では、PayPal アカウントにリンクされているクレジット カードが標的とされました。。
ソース :20分