PayPal, el vostre compte ha estat limitat temporalment.
- Categoria: Seguretat
Una vegada a la setmana rebo un correu electrònic del servei de processament de pagaments PayPal que m’informa que el meu compte PayPal s’ha limitat temporalment. Quan vaig rebre un missatge per primera vegada, em vaig posar al pànic per un moment pensant que PayPal (una vegada més) m'hauria atrotinat.
Tot i així, va resultar ràpidament que el missatge era una estafa, un atac de phishing per robar les meves credencials d’inici de sessió de PayPal. Per què els atacants voldrien aquesta informació? Per transferir tots els diners del compte, i potser encara més si hi ha una targeta de crèdit vinculada al compte.
Poden utilitzar PayPal per fer compres a Internet o utilitzar el compte com a refugi temporal per a transaccions il·legals.
Sigui el que sigui, certament no és de l’interès del propietari del compte. Permet aprofundir en un dels correus electrònics per veure de què es tracta i aprendre a identificar si es tracta d’un correu electrònic de phishing.
El correu electrònic diu:
Estimat titular de compte de PayPal,
PayPal treballa constantment per garantir la seguretat mitjançant la detecció regular dels comptes del nostre sistema. Recentment hem determinat que diferents equips han intentat iniciar la sessió al vostre compte de PayPal i que s’han produït diversos errors de contrasenya abans dels inicis de sessió.
Fins que no puguem recopilar informació segura, l’accés a les funcions del compte sensible serà limitat. Desitgem restaurar l’accés al més aviat possible i ens demanem disculpes per les molèsties.
Baixeu i empleneu el formulari per resoldre
el problema i després inicieu la sessió al vostre compte.Gràcies,
PayPal
L’emissor és PayPal Updates-int@paypal.net, l’assumpte: El vostre compte ha estat temporalment limitat. Hi ha un fitxer adjunt, una pàgina HTML amb el nom Restore_your_account_PayPal.html.
Quan mireu el correu electrònic, notareu diversos indicadors que es tracta d’un correu electrònic de phishing. No és necessari que hàgiu de mirar les capçaleres de correu electrònic per a això.
- 1. Sense nom de client: els correus electrònics de phishing no solen tenir accés als noms dels clients, cosa que significa que s’adreçaran al destinatari en termes generals. Benvolgut xxx.
- 2. Sense contacte: les empreses solen incloure informació de contacte als seus correus electrònics. Aquesta pot ser una adreça de carrer d’una empresa, números de telèfon d’assistència o enllaços a propietats web.
- Fitxer adjunt: si bé és possible que les empreses envieu fitxers adjunts amb els seus correus electrònics, és poc probable que una empresa ho faci en aquest cas.
Quan observeu les capçaleres de correu electrònic, observeu que la ruta de retorn i les capçaleres rebudes no esmenten PayPal, sinó un altre domini (powerski.net), que demostra més o menys que el correu electrònic disponible és un correu electrònic de pesca.
Però, i el fitxer adjunt de correu electrònic HTML? La manera més senzilla de descobrir-ho és guardar-lo localment per obrir-lo en un editor de text.
Realment no necessito veure el lloc en acció, analitzar el codi és tot el que es necessita per obtenir la informació que vull.
Si feu doble clic al fitxer HTML del correu electrònic, el carregarà al navegador predeterminat localment. Veureu un formulari i una pàgina que s’assemblen al lloc de PayPal.
Si observeu l’origen, observeu que l’acció del formulari apunta a http://networkpp.comlu.com/tmp/w.php i no a un domini PayPal. L'acció de formulari significa que el vostre ingrés s'envia a aquesta adreça quan feu clic al botó d'enviament.
El formulari sol·licita tota mena d’informació personal i de seguretat relacionada amb la seguretat, inclòs el vostre número de seguretat social, la targeta de crèdit o el número de la targeta de dèbit, la data de caducitat, el codi de seguretat, el nom de la mare i el correu electrònic.
Què podeu fer si rebeu un correu electrònic que sospiteu que és un correu electrònic de pesca?
- Demaneu a un usuari expert en tecnologia que s'ho miri. Podeu reenviar el correu electrònic a l'usuari, per exemple, si és necessari.
- Aneu manualment al lloc web de l’empresa, cerqueu informació de contacte i assistència de trucades o de correu electrònic.
- Analitzeu el correu electrònic com vaig fer. Tota la informació que necessiteu es troba al correu electrònic mateix.
- Quan el dubte no s’obri. Desplaceu el correu electrònic a una carpeta de conservació segura o suprimiu-lo directament.