Многие пользователи сообщают о получении неожиданных уведомлений PayPal, в которых утверждается, что "1520 Gary Road LLC" отправила вам счет-фактуру. На первый взгляд, письмо может выглядеть подлинным, поскольку в нем используется система и бренд PayPal. Однако такого рода сообщения часто вызывают серьезные опасения у аналитиков по кибербезопасности и платформ, сообщающих о мошенничестве.
Возникает вопрос: настоящий ли этот счет или это часть мошенничества?
В этой статье мы расскажем, как работают такие сообщения, почему они вызывают подозрения и что делать пользователям, если они их получили.
В электронном письме обычно утверждается, что компания под названием 1520 Gary Road LLC отправила вам счет-фактуру через PayPal. Он может включать в себя:
На первый взгляд, это может показаться законным, поскольку для создания счета используется система PayPal. Однако это не означает, что запрос автоматически безопасен. Во многих случаях мошенники используют функцию выставления счетов PayPal для отправки поддельных или вводящих в заблуждение запросов на оплату, которые выглядят официальными.
Мошенничество на основе счетов-фактур эффективно, поскольку использует реальную инфраструктуру PayPal. Согласно предупреждениям по кибербезопасности, мошенники часто полагаются на:
Несмотря на то что PayPal является легальной платформой, мошенники все равно могут использовать ее инструменты для отправки счетов на случайные адреса электронной почты. Такие мошенничества широко известны как аферы со счетами PayPal, когда жертв обманом заставляют платить деньги, которые они не должны, или звонить по мошенническим номерам службы поддержки.
Типичная афера с инвойсами типа "1520 Gary Road LLC" может выглядеть следующим образом:
Мошенники пытаются оказать на вас давление, чтобы вы:
В более сложных случаях жертвам говорят, что им вернут деньги, но вместо этого они теряют доступ к своим счетам или финансовым данным.
Вот предупреждающие знаки, которые указывают на то, что счет-фактура подозрительный:
Типичное сообщение, связанное с этим типом проблемы, может выглядеть следующим образом:
"Вы получили счет от 1520 Gary Road LLC через PayPal. Общая сумма в размере 249,99 долларов США подлежит немедленному погашению. Если вы не давали разрешения на эту операцию, позвоните в службу поддержки PayPal по телефону [номер телефона не указан] или напишите в службу поддержки по электронной почте, чтобы отменить это списание".
В некоторых вариантах письмо может также содержать срочные предупреждения, такие как "С вашего счета будет автоматически списана сумма, если в течение 24 часов не будет предпринято никаких действий", что вынуждает пользователя реагировать быстро, не проверяя детали.
Если пользователь позвонит по указанному номеру, ему ответит фальшивый агент службы поддержки и заявит, что счет PayPal взломан или находится под несанкционированным доступом. Затем мошенник может проинструктировать жертву о необходимости защитить свой счет, установив программное обеспечение для удаленного доступа или сообщив учетные данные для входа в систему.
Получив доступ, мошенник может взять под контроль устройство, получить доступ к финансовым счетам и, возможно, инициировать несанкционированные транзакции или украсть конфиденциальную личную информацию.
Хотя сообщение может показаться официальным из-за бренда PayPal и форматирования счета, PayPal не просит пользователей звонить по внешним номерам, указанным в электронных письмах или примечаниях к счетам, а также не просит предоставить удаленный доступ к устройствам в целях безопасности счета.
Этот тип мошенничества не является уникальным. Похожие случаи включают:
Согласно отчетам по кибербезопасности, мошенники часто используют известные бренды или случайные названия ООО, чтобы запутать пользователей и создать ощущение срочности.
Если вы получили подобный счет, выполните следующие действия:
Никогда не производите оплату только потому, что вы получили счет по электронной почте. Мошенники полагаются на панику и срочность, чтобы подтолкнуть пользователей к быстрой оплате. Всегда помните, что электронное письмо само по себе не является доказательством реальной сделки. Рассматривайте возможность оплаты только в том случае, если вы проверили счет непосредственно в своем аккаунте PayPal.
Вместо того чтобы переходить по ссылкам в письме, откройте браузер и перейдите непосредственно на официальный сайт или в приложение PayPal. Войдя в систему, проверьте раздел "Активность" или "Счета". Если счет реальный, он появится там. Если он не отображается в вашем аккаунте, то, скорее всего, он поддельный или неавторизованный.
Многие мошеннические письма содержат номера службы поддержки и просят вас срочно позвонить. Эти номера контролируются мошенниками, а не PayPal. Когда вы позвоните, они могут попытаться обманом заставить вас поделиться конфиденциальными данными, установить программное обеспечение для удаленного доступа или даже отправить деньги. Всегда используйте только официальные каналы поддержки PayPal с их сайта.
Если вы подозреваете, что счет поддельный, отправьте письмо на официальный адрес PayPal для сообщений о фишинге или подделках. Сообщения помогают PayPal выявлять схемы мошенничества и защищать других пользователей от подобных атак. Это также помогает улучшить системы фильтрации электронной почты в будущем.
После проверки и сообщения безопасно удалите письмо. Не переходите по ссылкам, не скачивайте вложения и не отвечайте отправителю. Даже взаимодействие с сообщением иногда может подтвердить мошенникам, что ваша электронная почта активна, что может привести к новым попыткам мошенничества в будущем.
Мошенники в значительной степени полагаются на психологическое давление:
Согласно анализу мошенничества, мошенники часто используют систему выставления счетов PayPal, поскольку она выглядит официально и обходит спам-фильтры.
Чтобы оставаться защищенным:
Сама компания PayPal предупреждает пользователей, что неожиданные счета и просьбы выслать деньги - распространенная тактика мошенничества, используемая для кражи денег или личных данных.
Наличие в счете PayPal такого названия, как "1520 Gary Road LLC", не гарантирует его легитимность. В большинстве случаев эти электронные письма имеют схожий характер:
Если вы не ожидали или не узнали счет, его следует рассматривать как подозрительный до тех пор, пока он не будет подтвержден в вашем аккаунте PayPal.
Для получения более подробных отчетов пользователей и дополнительного анализа мошенничества в этом случае вы также можете обратиться к расследованию, опубликованному на De-Reviews.com, в котором рассказывается о том, как распространяется это письмо со счетом от PayPal и почему оно вызывает подозрения у онлайн-пользователей.
Источник изображения: Pixabay
Отказ от ответственности: Эта статья была написана автором Scam Fighter Contributor. Если вы считаете, что статья содержит неточности или нуждается в включении соответствующей информации, пожалуйста, свяжитесь с ScamAdviser.com, используя эту форму.