Użytkownicy PayPala na celowniku cyberprzestępców

Firma Eset opublikowała raport nt. najaktywniejszych zagrożeń komputerowych w marcu br. Przy okazji poinformowała o wykryciu ataku phishingowego na użytkowników serwisu PayPal, którzy mogą nieumyślnie przekazać cyberprzestępcom dane swojej karty kredytowej.

km
km
Udostępnij artykuł:

Wykryta przez analityków zagrożeń firmy Eset pułapka ma postać wiadomości e-mail, zawierającej załącznik zapisany w pliku HTM lub HTML.

W treści wiadomości użytkownik znajduje informację w języku angielskim o podjęciu przez usługodawcę środków bezpieczeństwa i zablokowaniu jego karty kredytowej, przypisanej do indywidualnego konta PayPal. Jedynym sposobem na usunięcie blokady karty jest aktualizacja danych użytkownika, którą można przeprowadzić za pomocą specjalnego formularza. Dostęp do niego możliwy jest po zapisaniu i uruchomieniu dołączonego do wiadomości załącznika. Uruchomienie pliku skutkuje przekierowaniem do internetowego formularza, którego uzupełnienie zamiast rozwiązać problem, dopiero go inicjuje. Wszystko dlatego, że wśród wymaganych przez formularz informacji znajdują się dane karty kredytowej (od jej numeru, przez datę ważności, aż po numer CSC), których przechwycenie umożliwia zrealizowanie dowolnej transakcji.

Pułapkę phishingową może unieszkodliwić sam program do obsługi poczty e-mail, który uniemożliwi uruchomienie załącznika. Wiadomość może zatrzymać również filtr antyspamowy pakietu antywirusowego. Jeśli jednak użytkownik nie korzysta z takiego rozwiązania warto zwrócić uwagę na kilka drobnych szczegółów, które pozwolą rozpoznać, że wiadomość jest pułapką phishingową, a nie prawdziwą informacją od PayPal. Przede wszystkim nadawcą wiadomości wcale nie jest PayPal, a anonimowy adres no-reply@service.fr. Francuskie pochodzenie domeny również powinno wzbudzić czujność odbiorcy, zwłaszcza jeśli wiadomość w całości pisana jest w języku angielskim, a nie francuskim.

Eksperci Eset przypominają również, że ani banki, ani serwisy do realizowania płatności nigdy nie proszą użytkowników za pośrednictwem wiadomości e-mail o podanie lub aktualizację swoich danych - w szczególności danych dotyczących karty kredytowej.

grafika

W raporcie Eset dotyczącym najczęściej atakujących zagrożeń komputerowych marca pierwsze pozycje zajęły zagrożenia HTML/ScrInject.B, powodujące automatyczne pobieranie na dysk komputera złośliwych programów podczas surfowania w sieci oraz rodzina złośliwych aplikacji ukrywających się w plikach autostartu wymiennych nośników danych.

grafika
Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Oto zwycięzcy Wirtuali 2026. Naszego konkursu dla najlepszych mediów i ludzi mediów

Oto zwycięzcy Wirtuali 2026. Naszego konkursu dla najlepszych mediów i ludzi mediów

Kanały tematyczne TVN i TVP w ofercie Polsat Box Go. Serwis podnosi ceny

Kanały tematyczne TVN i TVP w ofercie Polsat Box Go. Serwis podnosi ceny

Odchodzi gwiazda publicznej telewizji. "Nie mogę już gwarantować niezależności redakcyjnej"

Odchodzi gwiazda publicznej telewizji. "Nie mogę już gwarantować niezależności redakcyjnej"

Nowa stacja newsowa ma w Polsce spółkę. Kto na czele?

Nowa stacja newsowa ma w Polsce spółkę. Kto na czele?

Jak ChatGPT radzi ws. zdrowia? Pobyt w szpitalu mało potrzebny

Jak ChatGPT radzi ws. zdrowia? Pobyt w szpitalu mało potrzebny

Ze "Sportu" odchodzi redaktor naczelny

Ze "Sportu" odchodzi redaktor naczelny