https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/untitled-6-0f8ea.png_800x.png
март 13, 2025
Author: Adam Collins

Мошенничество с PayPal использует Docusign для обхода системы безопасности

Мошенники - как тараканы: сколько бы раз вы ни думали, что раздавили их, они все равно находят способ снова пробраться в вашу жизнь. И в последнее время они используют старый трюк, чтобы обойти защиту вашей электронной почты и украсть ваши с трудом заработанные деньги. Последняя схема? Хитрая смесь фишинга через PayPal и надежной платформы, которой вы, вероятно, уже пользовались: Docusign.

Да, вы все правильно поняли. Мошенники используют Docusign - сервис, призванный облегчить вашу жизнь, - чтобы придать своим фишинговым письмам законный вид. Это все равно что волк, появившийся в вашей двери в овечьем свитере с монограммой. Но не волнуйтесь, мы поможем вам распознать, что за шерсть натягивают на ваши глаза.

Как работает последняя афера PayPal

Вот схема действий: Мошенники создают учетную запись Docusign и используют ее шаблоны для рассылки поддельных счетов PayPal. Поскольку письма формально приходят от Docusign, они проскальзывают мимо большинства фильтров безопасности электронной почты, как смазанная выдра. Как только вы открываете письмо, вас встречает документ, который выглядит так, как будто он от PayPal, с логотипами и официальным языком. Но вот в чем загвоздка: адрес электронной почты - это мертвая улика.

paypal-1-be9f0.jpg

Как отмечает Питер Арнтц, исследователь вредоносных программ из Malwarebytes, эти письма часто приходят со случайных адресов Gmail - не совсем то, что можно ожидать от такой миллиардной компании, как PayPal. А если копнуть глубже, то можно заметить и другие тревожные сигналы, например, адрес "Кому" не совпадает с адресом вашей электронной почты или вообще не существует.

paypal-2-8213f.jpg

Почему этот старый трюк все еще работает

Вы можете подумать: "Это звучит как что-то из 2010 года. Почему это до сих пор работает?" Мошенники делают ставку на две вещи: доверие и отвлечение внимания.

Во-первых, Docusign - это надежная платформа. Увидев письмо от них, вы вряд ли усомнитесь в его легитимности. Во-вторых, давайте посмотрим правде в глаза - мы все заняты. У кого есть время тщательно проверять каждое письмо? Мошенники знают это и используют в своих интересах.

Но есть и хорошая новость: эту аферу легко распознать, если знать, на что обращать внимание.

Красные флажки, на которые следует обратить внимание

  1. Подозрительные адреса электронной почты: Если письмо утверждает, что оно от PayPal, но приходит с Gmail или другого домена, не принадлежащего PayPal, это мошенничество.
  2. Подпись не требуется: Docusign предназначен для подписания документов. Если письмо не требует подписи, значит, что-то не так.
  3. Несоответствие адреса "Кому": Если письмо адресовано не вам, значит, оно не вам.
  4. Тактика давления: Мошенники любят срочность. Если письмо требует немедленных действий, сделайте шаг назад и проверьте.

Как защититься от мошенничества с PayPal

  • Идите прямо к источнику: Если вы получили подозрительное письмо, не переходите по ссылкам. Вместо этого войдите в свой аккаунт PayPal напрямую (не через электронное письмо), чтобы проверить, нет ли проблем.
  • Проверьте документ: Если в письме есть ссылка на Docusign, перейдите на сайт Docusign.com и введите код безопасности документа вручную. Если он поддельный, вы получите сообщение об ошибке.
  • Включите двухфакторную аутентификацию: Это добавляет дополнительный уровень безопасности к вашим учетным записям.
  • Сообщайте о подозрительных действиях: Если вы заметили мошенничество, сообщите о нем в PayPal, Docusign и своему провайдеру электронной почты.

Большая картина: Фишинг эволюционирует

Хотя эта афера может показаться возвратом к более простым временам, фишинг в целом эволюционирует. Как отмечает Пол Уолш, генеральный директор MetaCert, старый совет "ищите орфографические ошибки" устарел. Мошенники теперь составляют хорошо написанные, профессионально выглядящие сообщения, которые труднее обнаружить.

Более того, фишинг больше не является проблемой только электронной почты. Мошенники все чаще используют SMS, звонки и даже социальные сети для поиска жертв. Уолш утверждает, что для борьбы с этими атаками уже недостаточно традиционных методов анализа угроз, и для того, чтобы оставаться в выигрыше, необходимы новые решения, такие как аутентификация URL перед доставкой.

Что делает PayPal

PayPal не сидит сложа руки. Для защиты пользователей компания использует сочетание ручных расследований и передовых средств обнаружения мошенничества. Они также запустили такие инициативы, как кампания Smarter Than Scams, и другие, чтобы повысить осведомленность о распространенных тенденциях мошенничества.

Но вот итог: сколько бы средств защиты ни было создано, лучшая защита - это вы сами. Не теряйте бдительности, доверяйте своей интуиции и помните: если вам что-то кажется не так, то это, скорее всего, так и есть.

Итог: Будьте бдительны

Мошенники могут повернуть время вспять, но это не значит, что мы должны попадаться на их уловки. Если вы будете информированы и выполните несколько простых шагов, вы сможете перехитрить даже самых хитрых мошенников. Поэтому в следующий раз, когда вы получите письмо, пахнущее чем-то подозрительным, не клюйте на приманку. Вместо этого станьте тем, кто поймает мошенника на удочку, сообщив о нем и продолжив свой день без мошенничества.

В конце концов, лучший способ победить мошенника - это сделать так, чтобы именно он остался в дураках. И, честно говоря, нет ничего более приятного, чем это.

Report a Scam!
Have you fallen for a hoax, or bought a fake product? Report the site and warn others!

Scam Tags

#Мошенничество интерент-магазинов #Фишинг и кража личных данных #Поддельные интернет-магазины #Misleading Claims #Fake Online Store #Другие обманыи мошенничества #Impersonation scams #Мошенничество с вредоносным ПО #Подделки продукции #Инвестиционные аферы #Мошенничество на сайтах видео для взрослых #Мошенничество с подпиской #Social Media Hoax #Аферы с криптовалютой/биткоином #Аферы знакомств #Мошенничество с подарочными картами #Social Media Scams #Text Message Scams #Мошенничество с бесплатными подарками и призами #Мошенничество на торговых площадках #Мошенничество с авансовыми платежами #Мошенничество с подарками #Мошенничество при работе на дому #Аферы с поддельными вакансиями #Мошенничество в путешествиях и на отдыхе #Мошенничество в сфере азартных игр и ставок #Телефонное мошенничество #Мошенничество при торговле криптовалютами #Data Breach #Мошенническая схема "заманить и подменить" (англ. Bait & Switch) #Аферы в сфере азартных игр #Facebook Scams #Мошенничество Amazon #Мошенничество на сайтах знакомств для взрослых #мошенничество в сфере благотворительности #Пирамиды и схемы Понци #Online payment scams #Extortion Scams #Online Survey Scams #Аферы по возврату денег #Лотерейное мошенничество #Аферы с кредитными и дебетовыми картами #Обманные бизнес-емайлы #Мошенничество на рынке Форекс и фондовой торговли #Catfishing мошенничество #Аферы, связанные с переводом денег #Поддельная ІТ/техническая поддержка #Поддельные счета-фактуры #Мошенничество в сфере ЖКХ #Tiktok Scams #Social Security Scams
About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo