脅威データベース Phishing PayPal 確認通知メール詐欺

PayPal 確認通知メール詐欺

スパムメールは、多くの場合、安全でない目的で大量に送信される予期しないメッセージです。詐欺師がフィッシング攻撃、マルウェア、またはその他の詐欺行為を疑いを持たない受信者に配布するためによく使用されます。

情報セキュリティ研究者が PayPal 確認通知メールの分析を実施し、詐欺メールであることが判明しました。これらのフィッシング メールは、正当な PayPal 確認通知を偽装し、受信者に機密情報を漏らしたり、不正な取引を行ったり、その他の危険な活動に従事させたりします。

受信者は常に注意を払い、このような詐欺メールには返信しないでください。このようなメールに返信して個人情報や金融情報を提供すると、個人情報の盗難、金銭的損失、その他のセキュリティ侵害につながる可能性があります。フィッシング詐欺の被害に遭わないようにするには、このようなメッセージの正当性を公式チャネルを通じて直接確認することが重要です。

PayPalの確認通知メール詐欺は正当な通信を装っている

これらの詐欺メールは、2024 年 5 月 31 日 (日付は異なる場合があります) の取引の確認通知を装っています。最初のインストール時に提供されたデジタル署名に基づいて、受信者のソフトウェアにプレミアム プラス プランが自動的に適用されたと虚偽の主張をしています。

メールには、Windows Defender の偽造製品請求書 (価格 349.99 ドル) と、認証コード、プロセス ID が含まれています。さらに、PayPal チームのものとされる電話番号 (+(808) 201-8291) も記載されていますが、実際には詐欺師が管理しています。

個人が提供された番号に連絡すると、詐欺師は送金、クレジットカードの詳細や身分証明書などの個人情報の提供、安全でないソフトウェアのダウンロード、またはコンピュータへのリモート アクセスの許可を強要する可能性があります。リモート アクセスを許可すると、個人情報の盗難やランサムウェアなどのマルウェアのインストールなど、深刻な結果を招く可能性があります。

詐欺師は被害者のコンピュータにアクセスすることで、個人情報を抽出したり、安全でないファイルやリンクを他人に配布したり、マルウェアをインストールしたり、その他の有害な活動を実行したりすることができます。したがって、受信者は潜在的な被害を防ぎ、詐欺師との関わりを完全に避けるために、これらのメールを無視する必要があります。

詐欺メールやフィッシングメールを扱っていることをどのように認識すればよいでしょうか?

フィッシングや詐欺メールには、詐欺の被害に遭わないために受信者が注意すべきいくつかの警告サインが見られることがよくあります。

  • 迷惑メール: 送信者が不明な場合や、知らない送信元からのメール、特に個人情報や金融情報を尋ねるメールを受け取った場合は、フィッシング詐欺の可能性があります。
  • 緊急または脅迫的な言葉: 緊急または脅迫的な言葉を使用して緊急感を醸し出すメール (すぐに対処しないとアカウントが停止されるなど) は、多くの場合、受信者に考えずに行動するよう圧力をかけることを目的としたフィッシング詐欺です。
  • 疑わしいリンクまたは添付ファイル: 予期しないリンクや添付ファイルを含むメールには注意してください。特に、緊急にクリックするように促すメールには注意してください。クリックせずにリンクの上にマウスを移動すると、URL が主張する宛先と一致するかどうかがわかります。
  • 一致しない URL : リンクにマウスを合わせて (クリックせずに)、メール内の URL を確認します。リンクが想定される送信者と一致しない場合、または疑わしい Web サイトや見慣れない Web サイトにリダイレクトされる場合は、フィッシングの試みである可能性があります。
  • スペルや文法の誤り: フィッシング メールにはスペルや文法の誤りが含まれていることがよくあります。正当な組織はプロ意識を心がけていますが、詐欺師は細部に注意を払わない場合があります。
  • 個人情報の要求: パスワード、社会保障番号、クレジットカードの詳細、アカウント認証情報などの個人情報や金融情報を要求するメールには十分注意してください。専門の会社は通常、メールで機密情報を要求することはありません。
  • 一般的な挨拶: フィッシング メールでは、名前で呼びかける代わりに、「お客様各位」などの一般的な挨拶が使用されることがあります。企業からの正当なメールでは、多くの場合、お客様の名前またはユーザー名が使用されます。
  • 迷惑な添付ファイル: 予期しない添付ファイル、特に実行可能ファイル (.exe など) を含む電子メールには、マルウェアが含まれている可能性があります。添付ファイルを開く前に注意し、送信者の身元を確認してください。
  • 信じられないほど良いオファー: 非現実的な報酬や賞品、信じられないほど良いオファーを約束する電子メールは、多くの場合、受信者を誘惑して個人情報を開示させたり、安全でないリンクをクリックさせたりすることを目的としたフィッシング詐欺です。
  • 予期しないアクションの要求: アカウント情報の更新やパスワードのリセットなど、予期しないアクションを要求するメールには注意してください。特に、送信者との通常のやり取りと一致しない場合は注意が必要です。
  • 警戒し、これらの警告サインを認識することで、PC ユーザーはフィッシングや詐欺メールの被害に遭うことから自分自身をより効果的に保護できます。

    トレンド

    最も見られました

    読み込んでいます...