PayPal dolandırıcıları Türkiye’den çıktı

En yaygın online ödeme sistemlerinden biri olan PayPal’in müşterileri yeni bir e-dolandırıcılık (phishing) saldırısının kurbanı oldu.

18 Temmuz 2015 10:16
PAYLAŞ
TWITTER
PayPal dolandırıcıları Türkiye’den çıktı

Tespit edilen bu dolandırıcılıkta, maillerin Türkiye’deki bir sunucudan gönderilmekte olduğu ortaya çıktı.

Kredi kartı kartı bilgilerini vermeden para transferi yapılmasını sağlayan online ödeme yöntemi PayPal siber dolandırıcıların yeni hedefi oldu. PayPal, müşterileriyle e-mail yoluyla iletişim kurduğundan, dolandırıcılar da benzer bir e-posta formatı ve gönderici adresi kullanarak PayPal müşterilerine ulaşıyor.
“Hesabınızla ilgili bir sorunu çözüme kavuşturmak için yardımınıza ihtiyacımız var.” şeklinde başlayan e-mail, “PayPal Müşteri Hizmetleri” tarafından gönderilmiş gibi görünse de e-mailler aslında xfikir@xfikir.com RFC Sender: aaaa@server.xfikir.com adresinden gönderiliyor.

Mail, bu sorunu çözmek (!) için kullanıcıları PayPal oturum açma sayfasını taklit eden, Belarus dilindeki “www.serviceprint.by” adresine yönlendiriyor ve müşterinin kimlik ve kredi kartı bilgilerini toplama süreci bu şekilde başlamış oluyor.

Girilen her türlü kullanıcı bilgisi (hatalı hesap bilgileri dahil), uzun bir yükleme süresine yol açıyor.

Daha sonra kullanıcılardan fatura adreslerini güncellemeleri isteniyor.

Kullanıcılardan kredi kartı bilgilerini girmeleri isteniyor.

Ardından kullanıcı gerçek PayPal sitesine yönlendiriliyor.

Dolandırıcılık maillerinin Türkiye’den gönderildiğini tespit eden uzmanlar, bu tür dolandırıcıların tuzağına düşmemek için kullanıcılara şu uyarılarda bulunuyor:

PayPal’dan gelen e-posta mesajları www.paypal.com adresinden gelir. Dolandırıcılar “benzer ismi” kolayca oluşturup kullanabilir, ama ismin tamamının sahtesini oluşturmak çok daha zordur. “PayPal Service (zxk1942R3@gmail.com)” şeklinde bir göndericiden gelen mesajlar kesinlikle PayPal’dan gelen mesajlar değildir. Ama deneyimli dolandırıcılar bazen ismin tamamını sahte olarak oluşturabilmektedir, o yüzden başka ipuçlarına da bakılmalıdır.

PayPal’dan gelen bir e-posta size her zaman adınız ve soyadınızla veya ticari unvanınızla hitap eder.

PayPal’dan gelen e-postalar hiçbir zaman sizden parola, banka hesabı veya kredi kartı bilgileri gibi hassas bilgiler istemez.

PayPal’dan gelen bir e-posta asla iliştirilmiş ekler içermez veya sizden herhangi bir yazılım indirmenizi veya yüklemenizi istemez.

Şüpheli e-postaları spoof@paypal.com adresine bildirin.

Sony Xperia M4 Aqua video inceleme




Mynet Teknoloji

Anahtar Kelimeler:

Okuyucu Yorumları0 yorum

Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan Mynet.com sorumlu tutulamaz.

İletişim Kurumsal Yardım Üyelik Yasal Uyarı

Copyright © MYNET A.Ş. Telif Hakları MYNET A.Ş.'ye Aittir