Jump to content
Nimeni

Cazuri noi de atacuri phishing PayPal

Recommended Posts

Posted

Experţii companiei de securitate informatică Avira au detectat noi tipuri de phishing-email care se adresează utilizatorilor PayPal. Email-urile respective vor să pară a fi mesaje de avertizare din partea PayPal către toţi utilizatorii săi, care sunt sfătuiţi să îşi valideze conturile datorită unor schimbări recente în Contractul de Servicii.

În locul linkului către un site fals unde utilizatorii "ar trebui să-şi valideze" conturile, aceste noi email-uri le cer utilizatorilor să scaneze cardurile de credit/debit pe ambele părţi (datorită faptului că pe spatele cardului sunt trecute codul CSV2 şi semnătura titularului) şi să trimită apoi documentele unei adrese de email. Utilizatorilor care vor realiza acest lucru li se promite, în schimb, că nu li se blochează conturile şi că primesc în cont suma de 59 USD.

Încă o dată, vedem cum sunt folosite în practică tehnicile de inginerie socială. Autorii acestei fraude se bazează pe naivitatea oamenilor, care oferă oricui informaţii referitoare la cardul de credit. Adresa de email la care ar trebui să fie trimise informaţiile despre cardurile de credit este găzduită de yahoo.com. Mai mult, emailul este în aşa fel realizat încât utilizatorii neexperimentaţi pot crede că e trimis de yahoo.com.

Phishingurile PayPal de până acum conţineau cel puţin un link către un site falsificat care stochează informaţiile obţinute de la victime. Site-urile respective solicită utilizatorilor numărul cardurilor de credit/debit, codul CSV2 şi uneori chiar codul PIN.

Informaţiile colectate astfel sunt folosite în operaţiile de "carding". Carding-ul reprezintă activitatea infracţională de falsificare a cardurilor de credit/debit cu scopul de însuşire a identităţii proprietarului de card şi efectuare de plăţi în numele acestuia.

După duplicarea cardului, infractorul poate efectua plăţi online pe orice site din lume care acceptă plata cu card. Dacă acesta obţine şi PIN-ul, poate extrage şi bani de la ATM-uri. În cazul în care utilizatorii, păcăliţi de aceste false emailuri, trimit prin poşta electronică şi copia de pe spatele cardului, unde se găseşte semnătura proprietarului de card, infractorii pot cumpăra produse chiar de la magazin, dacă nu li se cere să se legitimeze.

Sursa : Click

Posted

În locul linkului către un site fals unde utilizatorii "ar trebui să-şi valideze" conturile, aceste noi email-uri le cer utilizatorilor să scaneze cardurile de credit/debit pe ambele părţi (datorită faptului că pe spatele cardului sunt trecute codul CSV2 şi semnătura titularului) şi să trimită apoi documentele unei adrese de email. Utilizatorilor care vor realiza acest lucru li se promite, în schimb, că nu li se blochează conturile şi că primesc în cont suma de 59 USD.

cat de naiv trebui sa fi sa crezi asa ceva ?

Posted

Sunt destui fraieri pe lumea asta... :D

so true :(

dar ... cum este ceva normal ca sarlatanu se sa imbogateasca de pe urma prostului ^_^ nu ma mira nimic :)

Guest bogdan2222
Posted
:banghead: chestia asta se intampla de ceva ani de zile dar astia au ajuns atat de departe incat se joaca si cu cei de la visa , mastercard , paypal , western union . acu cateva zile am primit un e-mail de la "visa" care vroiau sa down un executabil sami cerceteze calculatorul pt ca se parea ca cineva incercase sa faca o tranzactie de pe cardul pe care il detin , dupa ce am ras un pic de prostia celor care au trimit mailu iam dat spam report :banghead: .
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...