19.1 C
Athens
Τρίτη, 22 Απριλίου 2025

PhishPal: Πώς έγινε καταφύγιο των χάκερ το PayPal

Αυτό είναι κάτι διαφορετικό από τις πολλές επιθέσεις που έχουμε δει με πλαστογράφηση του PayPal. Είναι ένα κακόβουλο τιμολόγιο που προέρχεται απευθείας από την πλατφόρμα.

Δεδομένου δε του ότι προέρχεται απευθείας από το PayPal, είναι απίστευτα δύσκολο όχι μόνο για τις υπηρεσίες ασφαλείας ηλεκτρονικού ταχυδρομείου να το σταματήσουν αλλά και για τους τελικούς χρήστες να ανταποκριθούν ανάλογα.

Εδώ, μέσω αυτής της ενημέρωσης, οι ερευνητές της Avanan, μιας εταιρείας της Check Point Software, θα αναλύσουν πώς οι φορείς απειλής εκμεταλλεύονται το PayPal για να στείλουν κακόβουλα τιμολόγια απευθείας στους χρήστες.

Η Επίθεση

Κατά την επίθεση, οι χάκερ στέλνουν κακόβουλα τιμολόγια απευθείας από το PayPal.

· Μέσο: Ηλεκτρονικό ταχυδρομείο

· Τύπος: Κακόβουλο λογισμικό

· Τεχνικές: Social Engineering, Πλαστοπροσωπία, Κακόβουλο Τιμολόγιο

· Στόχος: Οποιοσδήποτε τελικός χρήστης

Email #1

Αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου προέρχεται απευθείας από το PayPal, παρατηρήστε ότι η διεύθυνση αποστολέα είναι service@paypal.com.

Το σώμα του μηνύματος ηλεκτρονικού ταχυδρομείου, ωστόσο, θα μπορούσε να σημάνει συναγερμό σε παρατηρητικούς χρήστες πως κάτι δεν πάει καλά. Πρώτον, η γραμματική και η ορθογραφία είναι σαφώς προβληματικές. Ο αριθμός τηλεφώνου που αναφέρουν δεν σχετίζεται με το PayPal. Ωστόσο, προσφέρει έναν άλλο τρόπο στους χάκερ να λάβουν τόσο τις πληροφορίες όσο και τα χρήματά σας. Εάν καλέσετε αυτόν τον αριθμό, θα έχουν πλέον τον αριθμό του κινητού σας τηλεφώνου και μπορούν να τον χρησιμοποιήσουν για περισσότερες επιθέσεις. Όπως και τους δίνεται μια ακόμα ευκαιρία να σας εξαπατήσει στο τηλέφωνο.

Email #2

Αυτή είναι μια μικρή παραλλαγή, όπου οι χάκερ ισχυρίζονται ότι έχει ανανεωθεί μια συνδρομή Norton Antivirus 360. Θέλουν να καλέσουν και να ακυρώσουν, καλώντας τον αναφερόμενο αριθμό, ο οποίος δεν σχετίζεται με το PayPal ή το Norton.

Οι Τεχνικές

Η Google “PayPal απάτη” και τα αποτελέσματα της είναι αρκετά ενοχλητικά. Θα βρείτε πολύ παρόμοιες επιθέσεις με αυτές που αναφέρονται παραπάνω. Υπάρχουν λίστες που σχετίζονται με πολλές και διαφορετικές απάτες ηλεκτρονικού ταχυδρομείου από το PayPal.

Γιατί πολλαπλασιάστηκαν; Υπάρχουν μερικοί λόγοι.

Πρώτον, οποιοσδήποτε μπορεί να δημιουργήσει έναν λογαριασμό PayPal. Είναι δωρεάν και διαρκεί μερικά δευτερόλεπτα. Είναι πολύ εύκολο να δημιουργήσετε ένα τιμολόγιο. Μόνο δύο κλικ.

To PayPal σας προσφέρει τη δυνατότητα να στέλνετε 20 αίτημα κάθε φορά. Επίσης, προσφέρει ακόμη και εργαλεία για τη δημιουργία τιμολογίων με πιο επαγγελματική εμφάνιση.

Αυτή η ευκολία στη χρήση είναι πολύ ελκυστική για τους χάκερ. Πέρα από αυτό, το email προέρχεται απευθείας από το PayPal. Το ίδιο το email δεν είναι κακόβουλο – υπάρχουν αμέτρητα νόμιμα τιμολόγια που αποστέλλονται μέσω PayPal κάθε μέρα. Ένα μήνυμα ηλεκτρονικού ταχυδρομείου που προέρχεται από service@paypal.com θα περάσει όλους τους ελέγχους SPF, DKIM, DMARC. Και πιθανότατα θα περάσει πολλούς άλλους ελέγχους. Πιθανότατα δεν θα είναι η πρώτη φορά που αλληλεπιδράτε με τον αποστολέα. Η διεύθυνση URL θα είναι καθαρή.

Αυτά είναι πράγματα που αναζητούν οι παραδοσιακές λύσεις ασφάλειας email, καθώς και λύσεις επόμενης γενιάς. Υποστηρίζοντας ότι αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου θα απαιτήσει τη χρήση προηγμένων AI και ML που εκπαιδεύονται σε μια απίστευτα μεγάλη βάση δεδομένων για να καταλάβουν ότι αυτή η επίθεση είναι πράγματι μια επίθεση.

Εάν η υπηρεσία ηλεκτρονικού ταχυδρομείου δεν μπορεί να το καταλάβει, υπάρχουν άλλα ζητήματα που πρέπει να καταλάβει ο χρήστης. Πρώτον, δεν υπάρχει διεύθυνση ηλεκτρονικού ταχυδρομείου του αποστολέα. Είναι απλώς ένα ψευδώνυμο. Θα αναγράφει: “A small reminder from billing desk” και όχι «billing.desk@company.com». Επομένως, ο χρήστης δεν μπορεί να ελέγξει για τυχόν ασυμφωνίες στη διεύθυνση του αποστολέα.

Αυτό καθιστά απίστευτα εύκολο στον χάκερ να υποδυθεί ένα μέλος της οικογένειας ή έναν εργοδότη.

Εν ολίγοις, αυτή είναι μια επίθεση που είναι απίστευτα εύκολο να γίνει και απίστευτα δύσκολο να σταματήσει.

Βέλτιστες πρακτικές: Οδηγίες και συστάσεις

Για να προστατευτούν από αυτές τις επιθέσεις, οι επαγγελματίες ασφαλείας μπορούν να κάνουν τα εξής:

· Πριν καλέσετε μια άγνωστη υπηρεσία, κάντε Google τον αριθμό και ελέγξτε τους λογαριασμούς σας για να δείτε αν υπήρχαν, στην πραγματικότητα, χρεώσεις

· Εφαρμογή προηγμένης ασφάλειας που εξετάζει περισσότερους από έναν δείκτες για να προσδιορίσει πως ένα μήνυμα ηλεκτρονικού ταχυδρομείου είναι καθαρό ή όχι

·         Ενθαρρύνετε τους χρήστες να ρωτήσουν το τμήμα IT εάν δεν είναι σίγουροι για τη νομιμότητα ενός μηνύματος ηλεκτρονικού ταχυδρομείου

ΠΗΓΗ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Motorola Razr 60 Ultra: Τεράστιο leak λίγο πριν την κυκλοφορία

Το Motorola Razr 60 Ultra, γνωστό και ως Razr Plus (2025), πρόκειται να παρουσιαστεί επίσημα στις 24 Απριλίου και είναι πιθανό να επισκιάσει τόσο...

Όλα τα smartphones στην Ευρώπη θα έρχονται πλέον με αυτή τη σήμανση

Η Ευρωπαϊκή Ένωση πρόκειται να εφαρμόσει σύντομα νέες αλλαγές όσον αφορά την αγορά των smartphones και των tablets, πιέζοντας όλες τις εταιρίες να βάζουν μια νέα...

iPhone 17 Pro: Φήμες ότι έρχεται σε νέο χρώμα Sky Blue

Η σειρά iPhone 17 Pro πρόκειται να αποκτήσει μια νέα επιλογή χρώματος που ονομάζεται Sky Blue. Η είδηση ​​αναφέρθηκε από τον leaker Majin Bu,...

Vivo X200 Ultra: Ανακοινώθηκε με αποσπώμενο φακό για 9x ζουμ!

Μετά από ατελείωτες διαρροές, το vivo X200 Ultra ανακοινώθηκε επίσημα και έχει πιθανότατα την καλύτερη κάμερα σε κινητό για το 2025. Όμως, η συσκευή...

Δείτε πως το Apple Intelligence μπορεί να βελτιώσει τη φωτογραφία σας

H Αpple κυκλοφόρησε μια διαφήμιση που δείχνει πως η τεχνητή νοημοσύνη της, γνωστή ως Apple Intelligence, μπορεί να βοηθήσει τον χρήστη να τελειοποιήσει τις...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Κάνει σχεδόν τα ΠΑΝΤΑ… Long & Short Throw Μαζί… Χωρίς κινητά μέρη… Στα 48€ ΚΟΜΠΛΕ!!! Lumintop W2

Τα Θέλεις ΟΛΑ;;; Σε έχω... Αν θέλεις και Long throw και Short throw, και Red Light και Επώνυμο και Ποιοτικό και χωρίς να πληρώσεις πολλά...

ΑΝΑΒΑΘΜΗΣΕ… 200% τον ΗΧΟ της TV σου… σχεδόν “ΤΣΑΜΠΑ”… Στα 172€ ΚΟΜΠΛΕ από Ευρώπη!!! ULTIMEA Aura A60 350W (VIDEO)

Κάνε δικό σου χωρίς 2η σκέψη.. ίσως Απόλυτο  και σχεδόν αόρατο... 7.1 με Dolby Atmos  Surround System την ULTIMEA Aura A60 350W Ήρθε η ώρα...

Γίνε ΟΔΗΓΟΣ ΑΓΩΝΩΝ το Racing Simulator σιγά σιγά χτίζεται… (Βίντεο Part1, Part2, Part3)

Logitech G923 Είναι το κομμάτι που θα φάει το περισσότερο ξύλο γι΄ αυτόν τον λόγο θέλει και ειδική προσοχή στο βίντεο... Μην το χάσεις... δεν λέω...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2025!? Στα 179€ ΚΟΜΠΛΕ Από Ευρώπη… WANBO T2 Ultra (Video)

Στην Τιμή ΔΩΡΟ ΓΝΗΣΙΟ ΠΑΝΙ ΠΡΟΒΟΛΗΣ 100" (Περιορισμένη Προσφορά)   Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα...

Για το “ΚΙΤ” των 72 ΩΡΩΝ… Στα 31€ από Ελλάδα!!! Veger W1175 Magon – Stand

Όπως και να έχει είτε για τις 72 ώρες είτε για την καθημερινότητα ένα Powerbank είναι πάντα χρήσιμο σε όλους και για όλα. Σήμερα έχουμε...
Μετάβαση στο περιεχόμενο