PayPal บัญชีของคุณถูก จำกัด ชั่วคราว!
- หมวดหมู่: ความปลอดภัย
สัปดาห์ละครั้งหรือมากกว่านั้นฉันได้รับอีเมลจากบริการประมวลผลการชำระเงิน PayPal ที่แจ้งให้ฉันทราบว่าบัญชี PayPal ของฉันถูก จำกัด ชั่วคราว เมื่อฉันได้รับข้อความดังกล่าวเป็นครั้งแรกฉันตกใจไปชั่วขณะโดยคิดว่า PayPal - อีกครั้ง - จะทำให้ฉันเสียหาย
ปรากฎอย่างรวดเร็วว่าข้อความดังกล่าวเป็นการหลอกลวงการโจมตีแบบฟิชชิงเพื่อขโมยข้อมูลรับรองการเข้าสู่ระบบ PayPal ของฉัน เหตุใดผู้โจมตีจึงต้องการข้อมูลเหล่านั้น เพื่อโอนเงินทั้งหมดจากบัญชีและอาจจะมากกว่านั้นหากบัตรเครดิตเชื่อมโยงกับบัญชี
พวกเขาอาจใช้ PayPal เพื่อซื้อสินค้าทางอินเทอร์เน็ตหรือใช้บัญชีนี้เป็นที่หลบภัยชั่วคราวสำหรับการทำธุรกรรมที่ผิดกฎหมาย

ไม่ว่าจะเป็นอะไรก็ตามก็ไม่ได้อยู่ในความสนใจของเจ้าของบัญชีอย่างแน่นอน มาดูอีเมลฉบับใดฉบับหนึ่งให้ละเอียดยิ่งขึ้นเพื่อดูว่ามันคืออะไรและเรียนรู้วิธีระบุว่าเป็นอีเมลฟิชชิงหรือไม่
อีเมลอ่าน:
เรียนเจ้าของบัญชี PayPal
PayPal ทำงานอย่างต่อเนื่องเพื่อรักษาความปลอดภัยโดยการคัดกรองบัญชีในระบบของเราเป็นประจำ เมื่อเร็ว ๆ นี้เราได้พิจารณาแล้วว่าคอมพิวเตอร์เครื่องอื่นได้พยายามเข้าสู่บัญชี PayPal ของคุณและมีรหัสผ่านล้มเหลวหลายครั้งก่อนการเข้าสู่ระบบ
จนกว่าเราจะรวบรวมข้อมูลที่ปลอดภัยได้การเข้าถึงคุณลักษณะบัญชีที่ละเอียดอ่อนของคุณจะถูก จำกัด เราต้องการกู้คืนการเข้าถึงของคุณโดยเร็วที่สุดและขออภัยในความไม่สะดวก
ดาวน์โหลดและกรอกแบบฟอร์มเพื่อแก้ไขปัญหา
ปัญหาแล้วลงชื่อเข้าใช้บัญชีของคุณขอบคุณ
PayPal
ผู้ส่งคือ PayPal updates-int@paypal.net หัวเรื่อง: บัญชีของคุณถูก จำกัด ชั่วคราว มีไฟล์แนบหน้า HTML ที่มีชื่อ Restore_your_account_PayPal.html
เมื่อคุณดูอีเมลคุณจะสังเกตเห็นตัวบ่งชี้หลายอย่างว่าเป็นอีเมลฟิชชิ่ง คุณไม่จำเป็นต้องดูที่ส่วนหัวของอีเมลจริงๆ
- 1. ไม่มีชื่อลูกค้า - โดยทั่วไปแล้วอีเมลฟิชชิงจะไม่สามารถเข้าถึงชื่อลูกค้าได้ซึ่งหมายความว่าจะส่งถึงผู้รับตามเงื่อนไขทั่วไป เรียน xxx.
- 2. ไม่มีการติดต่อ - บริษัท มักจะรวมข้อมูลการติดต่อไว้ในอีเมลของตน ซึ่งอาจเป็นที่อยู่ของ บริษัท หมายเลขโทรศัพท์ที่รองรับหรือลิงก์ไปยังพื้นที่เว็บ
- สิ่งที่แนบมา - แม้ว่า บริษัท จะส่งไฟล์แนบมาพร้อมกับอีเมล แต่ก็ไม่น่าเป็นไปได้ที่ บริษัท จะทำในกรณีนี้
เมื่อคุณดูที่ส่วนหัวของอีเมลคุณสังเกตเห็นว่าเส้นทางการส่งคืนและส่วนหัวที่ได้รับไม่ได้กล่าวถึง PayPal แต่เป็นโดเมนอื่น (powerski.net) ซึ่งพิสูจน์ได้ไม่มากก็น้อยว่าอีเมลที่อยู่ในมือเป็นอีเมลฟิชชิ่ง

แต่ไฟล์แนบอีเมล HTML ล่ะ? วิธีที่ง่ายที่สุดในการค้นหาคือบันทึกไว้ในเครื่องเพื่อเปิดในโปรแกรมแก้ไขข้อความ
ฉันไม่จำเป็นต้องเห็นไซต์ที่ใช้งานจริงการวิเคราะห์โค้ดเป็นสิ่งที่จำเป็นเพื่อให้ได้ข้อมูลที่ฉันต้องการ
หากคุณคลิกสองครั้งที่ไฟล์ HTML ในอีเมลคุณจะโหลดในเบราว์เซอร์เริ่มต้นของคุณในเครื่อง คุณจะเห็นแบบฟอร์มและหน้าที่คล้ายกับไซต์ PayPal
หากคุณดูแหล่งที่มาคุณสังเกตเห็นว่าการดำเนินการแบบฟอร์มชี้ไปที่ http://networkpp.comlu.com/tmp/w.php ไม่ใช่โดเมน PayPal การดำเนินการแบบฟอร์มหมายความว่าข้อมูลที่คุณป้อนจะถูกส่งไปยังที่อยู่นั้นเมื่อคุณคลิกปุ่มส่ง
แบบฟอร์มขอข้อมูลส่วนบุคคลและความปลอดภัยทุกประเภทรวมถึงหมายเลขประกันสังคมหมายเลขบัตรเครดิตหรือบัตรเดบิตวันหมดอายุรหัสความปลอดภัยนามสกุลเดิมของมารดาและอีเมล

คุณจะทำอย่างไรหากได้รับอีเมลที่คุณสงสัยว่าเป็นอีเมลฟิชชิ่ง
- ขอให้ผู้ใช้ที่เชี่ยวชาญด้านเทคโนโลยีดู คุณสามารถส่งต่ออีเมลไปยังผู้ใช้ได้เช่นหากจำเป็น
- ไปที่เว็บไซต์ของ บริษัท ด้วยตนเองค้นหาข้อมูลติดต่อและโทรหรืออีเมลสนับสนุนที่นั่น
- วิเคราะห์อีเมลในแบบที่ฉันทำ ข้อมูลทั้งหมดที่คุณต้องการสามารถพบได้ในอีเมล
- เมื่อมีข้อสงสัยอย่าเปิด ย้ายอีเมลไปที่โฟลเดอร์เพื่อความปลอดภัยหรือลบทิ้งทันที