تثير عملية احتيال جديدة متعلقة بـ PayPal القلق بين المستخدمين في جميع أنحاء العالم، حيث يتلقى الأفراد معاملات غير متوقعة بقيمة 0.01 دولار (سنت واحد) يُزعم أنها من مرسل يُدعى "ديميتروس تيتشيك ذ.م.م". للوهلة الأولى، قد تبدو هذه الدفعة الصغيرة غير ضارة أو حتى كأنها اختبار تحقق من النظام. إلا أن خبراء الأمن السيبراني يحذرون من أن هذا جزء من عملية احتيال مصممة بعناية في إطار عملية احتيال هندسة اجتماعية تهدف إلى التلاعب بالمستخدمين للكشف عن معلومات حساسة أو منحهم حق الوصول إلى حساباتهم على PayPal.
عملية الاحتيال هذه خادعة بشكل خاص لأنها تستخدم معاملة PayPal حقيقية المظهر، مما يجعلها تبدو شرعية وتزيد من فرص ثقة المستخدمين في الرسالة.
عادةً ما تبدأ عملية الاحتيال عندما يتلقى المستخدم إشعاراً أو بريداً إلكترونياً من PayPal يُظهر دفعة صغيرة واردة بقيمة 0.01 دولار من "Demetrus Techeck LLC". في بعض الحالات، قد تتضمن المعاملة أيضًا ملاحظة أو رسالة تدعي أن:
على الرغم من أن المبلغ صغير للغاية، إلا أن الرسالة مصممة لإثارة الفضول والارتباك. يقوم العديد من المستخدمين بتسجيل الدخول بسرعة للتحقق من حساباتهم، وهو بالضبط ما يتوقعه المحتالون.
في بعض الحالات، تتضمن رسالة البريد الإلكتروني أو ملاحظة المعاملة الاحتيالية رقم هاتف للدعم أو تعليمات عاجلة للاتصال على الفور إذا لم يصرح المستخدم بالدفع.
لا تتعلق دفعة الـ 0.01 دولار بالمال على الإطلاق. بدلاً من ذلك، يتم استخدامها كمحفز نفسي.
يعتمد المحتالون على عدة تكتيكات:
إذا اتصلت الضحية برقم الهاتف المقدم أو ردت على الرسالة، عادةً ما يتظاهر المحتالون بأنهم ممثلو PayPal. وغالباً ما يكونون مدربين تدريباً جيداً على الظهور بمظهر احترافي ومقنع.
قد يحاولون القيام بما يلي
في بعض الحالات، قد يقوم المحتالون بإنشاء لوحات تحكم PayPal مزيفة أو إرسال لقطات شاشة تم التلاعب بها لإثبات ادعاءاتهم.
قد تبدو الرسالة النموذجية المرتبطة بعملية الاحتيال هذه على النحو التالي:
"لقد تلقيت إيداعاً للتحقق بقيمة 0.01 دولار من شركة ديميتروس تيك شيك ذ.م.م. إذا لم تقم بتفويض هذه المعاملة، يُرجى الاتصال بدعم PayPal على الفور على [رقم مزيف] لتأمين حسابك."
وعندما يتصل المستخدم بالرقم المقدم. يجيب وكيل دعم مزيف ويدّعي أن الحساب يتعرض للهجوم. ويطلب من المستخدم تثبيت برنامج وصول عن بُعد لأغراض أمنية. وبمجرد التثبيت، يكتسب المحتال السيطرة الكاملة على جهاز الكمبيوتر وحساب PayPal، مما يؤدي إلى سرقة الأموال واختراق البيانات الشخصية.
على الرغم من أن الرسالة قد تبدو رسمية، إلا أن PayPal لا يعمل بهذه الطريقة ولا يطلب من المستخدمين الاتصال بأرقام عشوائية من ملاحظات المعاملات أو رسائل البريد الإلكتروني.
هذا النوع من الاحتيال فعال لأنه يجمع بين عدة حيل نفسية وتقنية:
وبسبب هذه العوامل، يمكن أن يقع حتى المستخدمون المتمرسون ضحايا في بعض الأحيان إذا لم يكونوا حذرين.
يجب على المستخدمين الانتباه إلى العلامات التحذيرية التالية:
تذكَّر أن الشركات الشرعية مثل PayPal لا تطلب من المستخدمين مشاركة بيانات الاعتماد الحساسة عبر المكالمات الهاتفية أو روابط البريد الإلكترونيّ.
لحماية نفسك من هذا النوع من الاحتيال، اتبع خطوات الأمان التالية:
إن مبلغ 0.01 دولار المرتبط بـ "Demetrus Techeck LLC" ليس عملية تحقق شرعية. إنها جزء من عملية احتيال هندسة اجتماعية مصممة لخداع المستخدمين للاتصال بوكلاء دعم مزيفين وكشف معلومات حساب حساسة.
في حين أن مبلغ المعاملة صغير، إلا أن الضرر المحتمل كبير. فالضحايا يخاطرون بفقدان إمكانية الوصول إلى حساباتهم على PayPal، والبيانات المالية، وحتى الحسابات المصرفية المرتبطة. يجب على المستخدمين توخي الحذر دائماً، والتحقق من المعاملات مباشرةً من خلال المنصات الرسمية، وتجنب الاستجابة للتعليمات العاجلة من مصادر غير معروفة.
مصدر الصورة: Pixabay
إخلاء المسؤولية: تمت كتابة هذا المقال من قبل أحد المساهمين في موقع Scam Fighter. إذا كنت تعتقد أن المقالة أعلاه تحتوي على معلومات غير دقيقة أو تحتاج إلى تضمين معلومات ذات صلة، يُرجى التواصل مع موقع ScamAdviser.com باستخدام هذا النموذج.