Многие считают, что мошеннические звонки легко распознать, поскольку они часто поступают с подозрительных номеров или содержат очевидные ошибки. Однако недавний отчет, опубликованный на Reddit, подчеркивает, что современные мошенники становятся все более убедительными и опасными.
В этом инциденте женщине из Великобритании позвонили с частного номера. Звонивший утверждал, что он из PayPal, и предупреждал о якобы подозрительной транзакции на Booking.com. Хотя история звучала правдоподобно, у жертвы и ее мужа быстро возникли подозрения, поскольку они не пользовались услугами Booking.com.
Ситуация стала еще более тревожной, когда оказалось, что звонивший знает полное имя и номер телефона жертвы. Затем мошенник ввел код двухфакторной аутентификации PayPal (2FA) и попросил жертву прочитать код вслух. К счастью, звонок был прерван сразу же, до того как была передана какая-либо информация.
Эта афера - классический пример мошенничества с выдачей себя за сотрудника службы поддержки клиентов. Вместо того чтобы пытаться взломать аккаунт напрямую, мошенники обманом заставляют жертву предоставить информацию, необходимую для доступа к аккаунту. Во многих случаях у мошенника уже есть основные данные, такие как имя, номер телефона или адрес электронной почты. Эти данные могут быть получены в результате утечки информации, из открытых источников, маркетинговых баз данных или из информации, размещенной в Интернете.
Получив достаточно информации, мошенник может инициировать попытку сброса пароля или входа в систему, в результате чего владельцу аккаунта будет выслан законный код безопасности. Затем мошенник звонит и пытается убедить жертву сообщить этот код.
PayPal специально предупредил пользователей об этом виде мошенничества. По словам PayPal, представители службы поддержки никогда не попросят вас сообщить свой пароль, код двухфакторной аутентификации, отправить деньги в качестве тестовой транзакции или загрузить программное обеспечение.
Если сообщение или звонящий утверждает, что он из PayPal, и просит выполнить любое из этих действий, это следует расценивать как мошенничество. Пользователям всегда следует обращаться в справочный центр PayPal, а не использовать телефонные номера, указанные в подозрительных сообщениях.
Один из важных уроков этого случая заключается в том, что идентификатору абонента нельзя доверять. Даже если номер телефона кажется легитимным, мошенники могут использовать технологию подмены идентификатора звонящего, чтобы создать впечатление, что звонки поступают от надежных организаций. Эксперты по безопасности и правоохранительные органы неоднократно предупреждали, что официальные телефонные номера никогда не должны считаться доказательством того, что звонящий является подлинным.
Эта афера с PayPal - не единственная распространенная в настоящее время разновидность. Похожие схемы включают в себя поддельные счета PayPal, мошеннические электронные письма с подтверждением платежа, фальшивые предупреждения о приостановке действия счета и сообщения, утверждающие, что с помощью вашего счета были совершены дорогостоящие покупки. Цель обычно одна и та же: посеять панику и убедить жертву позвонить по поддельному номеру службы поддержки или сообщить конфиденциальную информацию.
Мошеннический звонок от PayPal, о котором сообщили на Reddit, показывает, как мошенники сочетают социальную инженерию, украденную личную информацию и законные средства защиты, чтобы обмануть жертв. Хотя звонивший звучал профессионально и, казалось, располагал некоторой личной информацией, просьба ввести код двухфакторной аутентификации раскрыла истинные намерения.
Законные представители PayPal никогда не попросят у вас код аутентификации, пароль или тестовые платежи. Если вы получите подобный звонок, считайте его мошенничеством и немедленно сообщите о нем.
Источник изображения: Pixabay
Отказ от ответственности: Эта статья была написана автором Scam Fighter Contributor, De-Reviews.com Team. Если вы считаете, что статья содержит неточности или нуждается в включении соответствующей информации, пожалуйста, свяжитесь с ScamAdviser.com, используя эту форму.