Fii la curent cu cele mai importante ştiri ale zilei
REALITATEA.NET pe Facebook REALITATEA.NET pe Twitter REALITATEA.NET pe Pinterest REALITATEA.NET pe RSS REALITATEA.NET pe Newsletter REALITATEA.NET pe Youtube

Cazuri noi de atacuri phishing PayPal

Experţii companiei de securitate informatică Avira au detectat noi tipuri de phishing-email care se adresează utilizatorilor PayPal. Email-urile respective vor să pară a fi mesaje de avertizare din partea PayPal către toţi utilizatorii săi, care sunt sfătuiţi să îşi valideze conturile datorită unor schimbări recente în Contractul de Servicii.

În locul linkului către un site fals unde utilizatorii "ar trebui să-şi valideze" conturile, aceste noi email-uri le cer utilizatorilor să scaneze cardurile de credit/debit pe ambele părţi (datorită faptului că pe spatele cardului sunt trecute codul CSV2 şi semnătura titularului) şi să trimită apoi documentele unei adrese de email. Utilizatorilor care vor realiza acest lucru li se promite, în schimb, că nu li se blochează conturile şi că primesc în cont suma de 59 USD.

Încă o dată, vedem cum sunt folosite în practică tehnicile de inginerie socială. Autorii acestei fraude se bazează pe naivitatea oamenilor, care oferă oricui informaţii referitoare la cardul de credit. Adresa de email la care ar trebui să fie trimise informaţiile despre cardurile de credit este găzduită de yahoo.com. Mai mult, emailul este în aşa fel realizat încât utilizatorii neexperimentaţi pot crede că e trimis de yahoo.com.

Phishingurile PayPal de până acum conţineau cel puţin un link către un site falsificat care stochează informaţiile obţinute de la victime. Site-urile respective solicită utilizatorilor numărul cardurilor de credit/debit, codul CSV2 şi uneori chiar codul PIN.

Informaţiile colectate astfel sunt folosite în operaţiile de "carding". Carding-ul reprezintă activitatea infracţională de falsificare a cardurilor de credit/debit cu scopul de însuşire a identităţii proprietarului de card şi efectuare de plăţi în numele acestuia.

După duplicarea cardului, infractorul poate efectua plăţi online pe orice site din lume care acceptă plata cu card. Dacă acesta obţine şi PIN-ul, poate extrage şi bani de la ATM-uri. În cazul în care utilizatorii, păcăliţi de aceste false emailuri, trimit prin poşta electronică şi copia de pe spatele cardului, unde se găseşte semnătura proprietarului de card, infractorii pot cumpăra produse chiar de la magazin, dacă nu li se cere să se legitimeze.

Acelaşi subiect pe REALITATEA.NET
print
Upload fişiere:



Trimite
CELE MAI NOI ŞTIRI
CELE MAI CITITE ŞTIRI 3h 24h 7z 30z
REALITATEA LOCALA »
SC Realitatea Media SA se afla in procedura insolventei reglementata de Legea nr. 85/2006, in conformitate cu incheierea de sedinta din data de 07.09.2011, pronuntata de Tribunalul Bucuresti – Sectia a VII-a Comerciala in dosarul nr. 58935/3/2011.

CNA- Consiliul National al audiovizualului: Bd. Libertatii nr.14, sector 5, cod 050706, Bucuresti www.cna.ro