7 распространенных мошенничеств с Paypal и как их избежать

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
552
Points
83
ЧТО В ЭТОЙ СТАТЬЕ?
  • 1. Мошенничество с дополнительной платой
  • 2. Мошенническое электронное письмо: “Проблема с вашей учетной записью”
  • 3. Подмена “дружественного имени” или отображаемого имени
  • 4. Фишинговые веб-сайты или публикации в социальных сетях (поддельный веб-сайт PayPal или мошенничество в социальных сетях)
Если вы обычный пользователь PayPal, обратите внимание: мошенники регулярно нацеливаются на PayPal и его клиентскую базу. Эти мошенничества могут затронуть всех типов пользователей PayPal, включая частных лиц, совершающих покупки, людей, получающих личные платежи от друзей и семьи, и самозанятых, использующих PayPal для бизнеса.

Краткий обзор мошенничества с PayPal​

В этой статье мы рассмотрим наиболее распространенные виды мошенничества с PayPal, в том числе:
  1. Мошенничество с повышенными комиссиями: они побуждают пользователей отправлять небольшую плату, чтобы получить гораздо больший доход.
  2. Мошеннические электронные письма: в этих электронных письмах вы будете уведомлены о том, что с вашей учетной записью что-то не так, и вам будет предоставлена ссылка для перехода, которая ведет на фишинговый веб-сайт.
  3. мошенничество с электронной почтой “Дружественное имя”: в этих мошенничествах с электронной почтой пользователь использует отображаемое имя, выглядящее дружелюбно; в данном случае такое, которое выглядит законно связанным с PayPal. Это мошенничество помогает обойти фильтры спама электронной почты.
  4. Фишинговые веб-сайты: имеется в виду веб-сайт, который выглядит как официальный веб-сайт PayPal, но на самом деле является поддельным, созданным мошенниками. Введя свои данные на одном из этих сайтов, вы предоставите их мошеннику.
  5. Мошенничество с поддельными гиперссылками: это ссылки, которые могут присутствовать в мошеннических электронных письмах, которые якобы указывают на официальный веб-сайт PayPal, но которые на самом деле приведут вас на фишинговый веб-сайт.
  6. Поддельные благотворительные организации: мошенники, притворяющиеся представителями благотворительной организации, просят ‘пожертвование’ для оказания помощи определенному делу.
  7. Мошенничество с переплатой: это когда отдельный мошенник, совершающий покупку у поставщика, переплачивает за товар или услугу и просит возместить переплату, но деньгами, отправленными на другой счет. Учетная запись, с которой они совершили покупку, скорее всего, украдена, тогда как другая учетная запись - та, с которой они получат прибыль.

Что такое мошенничество с PayPal?​

Мошенничество с PayPal может проявляться в виде электронных писем, фишинговых сайтов, вредоносной рекламы, подозрительных ссылок и многого другого. Такие мошенничества призваны выглядеть официальными, чтобы обманом вынудить пользователей предоставить личные данные, такие как имена пользователей и пароли, или незаконно собирать платежи. Существует множество мошеннических операций с PayPal, но есть несколько, с которыми вы, скорее всего, столкнетесь.

Мошенники PayPal постоянно совершенствуют свои методы, так что становится все труднее определить, что поддельное электронное письмо PayPal, ссылка или сайт на самом деле поддельные. Если вы не будете осторожны и внимательны, вы можете легко попасть в ловушку, рассматривая мошенничество как законно связанное с PayPal. И результатом потенциально могут стать значительные финансовые потери без возможности вернуть деньги. Если у вас когда-либо возникнут подозрения по поводу электронного письма или ссылки, связанной с PayPal, важно сообщить об этом. Это поможет PayPal бороться с этими мошенниками.

7 наиболее распространенных мошенничеств с PayPal​

Вот семь распространенных мошенничеств с PayPal, которые мы обнаружили, а также как не стать их жертвой

1. Мошенничество с дополнительной платой​

Пользователям PayPal следует опасаться одной аферы, более известной как мошенничество с повышенными комиссиями. Этот тип мошенничества, к которому относится печально известный “Нигерийский принц” или 419 мошенничеств, предназначен для того, чтобы обманом заставить жертв отправить сравнительно небольшую сумму денег с обещанием гораздо большего возврата.

Пользователи PayPal часто становятся жертвами этой аферы из-за трудностей, связанных с возвратом денег.

Мошенничество с предоплатой через PayPal часто работает следующим образом:

Вы получаете электронное письмо с темой, набранной заглавными буквами, в котором утверждается, что вы получили наследство.

тема мошеннического письма


Открыв электронное письмо, вы обнаруживаете то, что выглядит как официальное письмо от кого-то из высокопоставленных политиков.

мошенническая электронная почта


Далее вам сообщат, что вам причитается довольно безумная сумма денег по довольно сомнительным причинам.

мошеннический платеж по электронной почте, подлежащий оплате


И, наконец, вас попросят предоставить некоторую базовую информацию, которая откроет каналы связи.

личные данные мошенников по электронной почте


В конечном итоге мошенники собирают вашу личную информацию, которая может быть использована для мошенничества с личными данными, а также для вымогательства денег у жертв. Однако предупреждающие знаки для этого мошенничества очевидны, и избежать этого типа мошенничества относительно легко.

Как избежать мошенничества с предоплатой​

К счастью, ваш поставщик услуг электронной почты отфильтровывает подавляющее большинство подобных видов мошенничества. Если вы проверите папку со спамом в своей электронной почте, возможно, вам даже удастся найти несколько из них (мы уверены, что нашли).

Однако, если электронное письмо с просьбой произвести какой-либо предварительный платеж, чтобы получить большее вознаграждение, ускользает от вашего спам-фильтра, обратите внимание на предупреждающие знаки. Адрес электронной почты, скорее всего, будет не от проверенного или законного бизнеса или сервиса и, скорее всего, не будет соответствовать названию, организации или правительственному должностному лицу, упомянутым в тексте электронного письма. Кроме того, в теле письма, вероятно, будет большое количество орфографических или грамматических ошибок, что является еще одним предупреждающим признаком того, что оно не из законного источника.

Однако в целом лучше не отправлять авансовые платежи, особенно лицам, которых вы никогда не встречали или не знаете. Если вы не покупаете товары через надежный магазин электронной коммерции, не делаете пожертвования на благотворительность или не отправляете деньги семье или друзьям, не доверяйте подозрительным источникам онлайн, запрашивающим деньги. Если это кажется слишком хорошим, чтобы быть правдой, то, вероятно, так оно и есть.

2. Мошенническое электронное письмо: “Проблема с вашей учетной записью”​

Одно мошенничество с PayPal приходит в виде электронного письма, в котором ошибочно указано, что “проблема с вашей учетной записью”. Цель этого сообщения - заставить вас открыть электронное письмо из опасения. Далее следует текст, предназначенный для того, чтобы заставить вас нажать на ссылку в электронном письме, которая в конечном итоге приведет на фишинговый веб-сайт.

Недавно посетитель отправил нам копию приведенного ниже электронного письма с сообщением о мошенничестве с PayPal. Мы смогли отследить, где размещался мошеннический сайт, и закрыть его примерно за 5 минут. Мы также определили, куда отправлялась украденная информация с веб-сайта, и уведомили PayPal, чтобы убедиться, что они закрыли этот сайт и связались со всеми пострадавшими клиентами.

Как избежать мошенничества с “проблемой с вашей учетной записью”​

  • НЕ отвечайте на электронное письмо и не вводите никаких личных данных. Если вы уже ввели информацию, быстро перейдите на нашу страницу Как сообщить о мошенничестве.
  • Отправьте электронное письмо по адресу [email protected]. PayPal немедленно примет меры к закрытию мошеннического сайта.
  • Отправьте электронное письмо по адресу [email protected]. Федеральная торговая комиссия США (FTC) поместит ваше электронное письмо в базу данных и будет использовать объединенную информацию для отслеживания и судебного преследования мошенника / спамеров.
  • Не переходите по ссылкам в нежелательных электронных письмах.
Этот вид мошенничества существует уже давно. Мошенники отправляют вам электронное письмо, в котором сообщают, что с вашей учетной записью PayPal возникла проблема и что вам необходимо войти в систему, чтобы исправить ее. Вот как выглядит электронное письмо.

После того, как вы ознакомитесь с этим, перейдите к тому, как выглядит поддельный веб-сайт PayPal:

Важное примечание: Вот где мошенники становятся хитрыми. Текст ссылки гласит “https://www.paypal.com/cgi-bin/webscr/?cmd=_login-run”. Это выглядит законно. Похоже, что вы будете отправлены на безопасный сайт PayPal. Но вы этого не сделаете.

Перейдите по этой ссылке – https://www.paypal.com/cgi-bin/webscr/?cmd=_login-run

Упс! Мы больше не в Канзасе, Тотошка. Это очень важный момент. Текст ссылки может говорить о чем угодно. То, на что она указывает, может быть совершенно другим. Не обращайте никакого внимания на текст ссылки. Вам следует обратить внимание на адресную строку в вашем браузере (смотрите наш тест на нашей домашней странице о мошенничестве).

Вот текст с поддельной страницы Paypal:

Уважаемый пользователь Paypal,

Сегодня у нас возникли некоторые проблемы с одной из наших компьютерных систем. Хотя проблема кажется незначительной, мы не хотим рисковать. Мы решили перевести проблемную систему в автономный режим и заменить ее новой системой. К сожалению, это привело к потере некоторых данных пользователей. Пожалуйста, перейдите по ссылке ниже и войдите в свою учетную запись, чтобы убедиться, что ваша информация не пострадала. Баланс учетной записи не пострадал.

Из-за неудобств, которые это вызывает, мы предоставляем всем пользователям, которые восстанавливают свои недостающие данные, следующие два входящих перевода бесплатно! Вы не будете платить никаких комиссий за следующие два входящих перевода *.


Благодарим вас за использование PayPal!

* – Если обычно взимается комиссия, вы ничего не будете платить за следующие два входящих перевода, которые получите.

Безопасность PayPal

ЗАЩИТИТЕ СВОЙ ПАРОЛЬ

НИКОГДА никому не сообщайте свой пароль и входите в систему только на веб-сайте PayPal. Если кто-нибудь спросит ваш пароль, пожалуйста, следуйте инструкциям по безопасности на веб-сайте PayPal.


Как вы можете видеть, это мошенническое электронное письмо делает все возможное, чтобы убедить вас в его законности. Однако, если электронное письмо не приходит непосредственно от PayPal, игнорируйте его. И всегда проверяйте ссылки, включенные в мошенническое электронное письмо, чтобы убедиться, что это реальная сделка.

“Проблема с вашей учетной записью” мошенничество с PayPal также может быть довольно изощренным, как отмечено в this scam, выделенном компанией ESET, занимающейся интернет-безопасностью.

3. Подмена “дружественного имени” или отображаемого имени​

Другая форма мошенничества с электронной почтой - мошенничество с использованием “дружественного имени” - использует функцию систем электронной почты, которая позволяет скрыть имя отправителя за “дружественным именем”, которое может выглядеть законным.

Многие службы электронной почты теперь используют “отображаемое имя” для отдельных лиц, сайтов или сервисов, с которыми вы регулярно взаимодействуете по электронной почте. Вместо того, чтобы каждый раз отображать полный адрес электронной почты, вы можете вместо этого видеть “отображаемое имя”, которое часто является именем пользователя или службы.

Мошенники могут использовать эту систему в своих интересах, создавая адрес электронной почты с отображаемым именем, которое может существовать в вашей адресной книге. Когда вы получаете электронное письмо с поддельной учетной записи, оно не только может обойти спам-фильтры, но и может выглядеть вполне законным при подключении к столь же законно выглядящему электронному письму (например, мошенническому сообщению “проблема с вашей учетной записью”).

Например, в этом электронном письме, подменяющем USPS, используется подмена отображаемого имени:
подмена отображаемого имени


При подделке PayPal мошенники могут изменить отображаемое имя на любое, которое может показаться законным, включая использование общих слов, которые могут ассоциироваться у вас с законным бизнесом, таких как “Служба поддержки клиентов PayPal”.

Как избежать мошенничества с “дружественными именами”​

Несколько простых шагов помогут вам быстро определить, действительно ли электронное письмо от PayPal или от мошенника:
  • Откройте подозрительное электронное письмо, но НЕ переходите ни по каким ссылкам в нем
  • Наведите указатель мыши на отображаемое имя в электронном письме, если весь адрес электронной почты не виден
Поставщики услуг электронной почты различаются. Например, в Gmail простое открытие электронного письма в большинстве случаев показывает полный адрес, включая отображаемое имя и веб-адрес. Однако для отображения адреса в приложении электронной почты может потребоваться навести курсор на отображаемое имя. Из-за ограничений по размеру мобильные приложения электронной почты часто полностью скрывают адрес электронной почты и отображают только отображаемое имя, что может ввести в заблуждение.

Убедитесь, что адрес полностью совпадает с реальным веб-адресом PayPal. Кроме того, убедитесь, что весь веб-адрес является законным. Любое электронное письмо, приходящее от PayPal, будет содержать адрес электронной почты, который заканчивается на @paypal.com. Любая вариация этого, например @intl.paypal.com, скорее всего, является мошенничеством.

4. Фишинговые веб-сайты или публикации в социальных сетях (поддельный веб-сайт PayPal или мошенничество в социальных сетях)​

Многие популярные веб-сайты подделываются различными способами. Когда мошенники создают поддельный веб-сайт PayPal и пытаются с его помощью собирать информацию о пользователях, они обычно являются частью фишинговой аферы.

Фишинг - это совокупность тактик, используемых для того, чтобы выдавать себя за доверенные организации, обманом заставляя жертв выдавать информацию. Они создают мошеннические веб-сайты и адреса электронной почты, которые выглядят законными. Есть надежда, что вы будете взаимодействовать с поддельным сайтом и в конечном итоге выдадите личную информацию, включая имена пользователей, пароли, информацию о финансовом счете или что-либо еще, что может быть использовано для кражи денег или вашей личности.

Существует множество фишинговых сайтов, и фактически, согласно отчету о прозрачности Google, фишинговые сайты в настоящее время являются гораздо более распространенным видом мошеннической деятельности в Интернете, чем вредоносные сайты. На самом деле число фишинговых сайтов превышает число вредоносных сайтов в соотношении 8 к 1, а это означает, что у вас гораздо больше шансов столкнуться с фишинговым сайтом, созданным для того, чтобы выглядеть реальным и украсть вашу информацию, чем с сайтом, пытающимся установить вредоносное программное обеспечение на ваш компьютер.

Вот как может выглядеть поддельный веб-сайт PayPal:

поддельный веб-сайт paypal


Вы быстро заметите, что этот мошеннический сайт выглядит точно так же, как старая версия веб-сайта PayPal. Не вдаваясь в детали, легко обмануться, думая, что этот сайт реален. Но есть несколько способов не попасть в ловушки фишинговых сайтов, подобных этому.

Кроме того, вам нужно быть начеку на предмет фишинговых мошенничеств в виде рекламных или общих постов в социальных сетях. TNW сообщила об одной такой афере, которую Twitter позволил распространять, когда мошенник покупал рекламное место и притворялся официальным (хотя и непроверенным) сотрудником Twitter, предлагая пользователям шанс выиграть в лотерее, спонсируемой Twitter.

Фишинговая афера Paypal


Мошенничество подтолкнуло людей к фишинговому веб-сайту, который был разработан так, чтобы выглядеть как настоящая страница в Twitter. Конечной целью было заставить пользователей вводить свое имя пользователя и пароль в форму, которая фактически не входила бы в PayPal, а вместо этого собирала личную информацию.

Как избежать мошенничества с фишинговым сайтом PayPal и сообщений в социальных сетях​

Во-первых, самый простой способ определить, находитесь ли вы на правильном веб-сайте PayPal, - это проверить веб-адрес в адресной строке URL:

Поддельный URL Paypal


Обратите внимание, что веб-адрес гласит “security-paypal-center.com”. Это не настоящий адрес PayPal. Официальный адрес PayPal “paypal.com”. Любая другая версия, скорее всего, является мошенничеством. Кроме того, PayPal не использует уникальные региональные домены, такие как “co.uk” для Великобритании или “co.jp” для Японии. Все остальные варианты автоматически перенаправляются на URL, начинающийся с “www.paypal.com”.

Затем проверьте статус сертификации веб-сайта. В приведенном выше примере вы заметите, что рядом с URL-адресом отсутствует символ блокировки. Это указывает на то, что у веб-сайта нет сертификата HTTPS (или SSL). В настоящее время большинство законных веб-сайтов и компаний имеют SSL-сертификаты и HTTPS-шифрование.

Если на сайте PayPal, на котором вы находитесь, нет символа блокировки, не доверяйте ему. Скорее всего, это фишинговый сайт. Хотя в настоящее время PayPal не располагает наиболее эффективной защитой от фишинговых сайтов - сертификатом расширенной проверки (в котором указывается название организации рядом с символом блокировки), вы все равно можете проверить сертификат, чтобы убедиться, что он законно принадлежит PayPal.com.
  • Нажмите на символ блокировки
  • Нажмите на сертификат
  • Перейдите на вкладку "Подробности"
  • Под полем нажмите на тему
Проверьте детали, перечисленные здесь. Вы должны увидеть следующую информацию или что-то подобное:

Статус сертификации веб-сайта


Если информация выглядит совершенно иначе или ее нет в наличии, скорее всего, вы находитесь на фишинговом сайте и вам следует немедленно закрыть вкладку.

Также стоит отметить, что многие антивирусные решения предлагают защиту в режиме реального времени от фишинговых сайтов, подобных этим. Для получения дополнительной информации ознакомьтесь с нашим обзором лучших антивирусных продуктов в 2021 году.

5. Мошенничество с поддельными гиперссылками​

Мошенничество с поддельными веб-адресами может проявляться как часть других видов мошенничества, в том числе в рамках мошенничества с электронной почтой, и, совершенно очевидно, как часть фишингового веб-сайта. Однако, возможно, вы обнаружите, что некоторые интернет-воры создают поддельные гиперссылки, предназначенные для того, чтобы казаться законными в тексте, но фактический URL-адрес является поддельным.

Как обсуждалось ранее, текст гиперссылки может содержать все, что мы захотим.

Как избежать мошенничества с гиперссылками​

Мошенничества с гиперссылками сравнительно легко избежать, для этого достаточно одного простого шага: на персональном компьютере или настольном компьютере наведите курсор на подозрительную ссылку, прежде чем нажимать на нее. При этом в окне вашего веб-браузера появится фактический URL-адрес гиперссылки.

мошенничество с гиперссылками


На мобильном устройстве долго нажимайте на ссылку, чтобы показать URL, на который она вас фактически отправляет.

Если гиперссылка ведет не к указанной цели или явно не является ссылкой на PayPal, не нажимайте на нее.

6. Поддельные благотворительные организации и инвестиционные возможности​

Мошенники, как правило, сосредотачиваются на попытках сыграть на эмоциях каждой жертвы. В некоторых случаях это может включать чувства жалости или жадности. И то, и другое может привести к тому, что некоторые жертвы пойдут прямо на мошенничество с PayPal, не задумываясь о последствиях.

Фальшивые благотворительные организации иногда всплывают после трагедии или после того, как мошенники получают достаточно информации о жертве, чтобы попытаться нацелить их на фальшивую благотворительную аферу. В таких ситуациях фальшивая благотворительная организация может иметь веб-сайт или просто отправлять информацию через Интернет и запрашивать оплату через PayPal или другими способами.

Между тем, поддельные инвестиционные возможности, подобные мошенничествам в стиле 419 или нигерийского принца, пытаются убедить потенциальных жертв в том, что, казалось бы, небольшие инвестиции могут принести большую прибыль.

Как избежать поддельных благотворительных организаций и инвестиционных возможностей​

Помните старую фразу “слишком хорошо, чтобы быть правдой”? Это всегда относится к инвестиционным возможностям. Любой, кто обещает высокое вознаграждение за, казалось бы, небольшие инвестиции, должен поднять вам тревогу.

Если вы получаете подозрительно выглядящую инвестиционную возможность “слишком хорошо, чтобы быть правдой” с просьбой отправить платеж PayPal, выполните следующие действия:
  • Используйте BBB (Better Business Bureau) для поиска компании. Плохие рейтинги или несуществующая компания - это красный флаг.
  • Если вы не можете найти информацию о существовании компании через BBB, выполните обычный поиск в Google по ее названию и поищите любые форумы или другие места, где о ней говорится. Недостаток информации также является красным флагом, и, конечно, негативная информация должна быть вашим признаком того, что это ненадежная инвестиционная возможность

Для благотворительных организаций сама PayPal рекомендует использовать один из следующих веб-сайтов:
Обратите внимание, что любая благотворительная организация, существование которой вы не можете проверить ни с помощью одной из этих опций, скорее всего, не является настоящей благотворительностью. Благотворительные организации должны быть зарегистрированы в правительстве, поэтому, если вы не можете найти информацию об этом, лучше избегать пожертвований. Скорее всего, множество официальных и заслуживающих доверия благотворительных организаций будут собирать деньги на ту же цель.

7. Мошенничество с переплатой и мошенничество со взломанным аккаунтом PayPal)​

Это мошенничество, о котором должны беспокоиться поставщики PayPal. Мошенничество с переплатой работает следующим образом:
  • Вы продаете продукт или услугу частному лицу или “бизнесу”
  • Покупатель отправляет платеж, но отправляет слишком много
  • Затем покупатель просит вас вернуть ему разницу, часто требуя, чтобы вы вернули деньги на другой счет
Это кажется достаточно безобидным, но вполне вероятно, что покупатель - мошенник, пытающийся заставить вас заплатить им деньги с украденного платежного счета. Возможно, покупатель использовал украденную кредитную карту или другую банковскую информацию для совершения фальшивой покупки, а затем попросил вас вернуть часть этих денег. В этом случае покупатель не только получает товар или услугу, полученные незаконным путем, но и получает часть этих денег обратно, переведенных на другой счет, который, скорее всего, впоследствии будет невозможно отследить.

Вот основная проблема для продавцов: если владелец реального аккаунта сообщает о мошеннических действиях, PayPal может отменить полученный вами платеж и вернуть деньги законному владельцу. Если это произойдет, вы потеряете и деньги, и проданный вами товар.

Еще одним подвидом этого является мошенничество со взломанным аккаунтом. В этой ситуации покупатель платит с помощью взломанного аккаунта PayPal. Покупатель получает товар, но вы можете быть вынуждены вернуть платеж фактическому владельцу учетной записи. В этом случае вы потеряете как товар, так и уплаченные вами деньги.

Как избежать мошенничества с переплатой​

Законные покупатели редко переплачивают, поэтому, если вы все-таки получаете переплату, это, скорее всего, мошенничество. Если это произойдет, вместо возврата денег полностью отмените заказ и не отправляйте товар. Кроме того, никогда не возвращайте платеж на учетную запись, отличную от той, с которой был произведен первоначальный платеж.

Как избежать мошенничества со взломанным аккаунтом​

Практически невозможно определить, когда покупатель взломал учетную запись. Вы также мало что можете сделать, чтобы помочь предотвратить это или избежать подобной ситуации. Несоответствие информации об учетной записи покупателя и о том, куда отправляются товары, является нормальным явлением.

Ваш лучший вариант - связаться с PayPal напрямую. PayPal предлагает защиту от мошенничества для всех продавцов, использующих PayPal. Если вы считаете, что несоответствие в информации платежного счета и запрошенный адрес доставки выглядят подозрительно, свяжитесь с PayPal. Компания проведет расследование проблемы и свяжется с покупателем для проверки информации. Также лучше отложить отправку любых товаров до тех пор, пока проблема не будет решена.

Вы также можете связаться с покупателем напрямую через адрес электронной почты, связанный с учетной записью PayPal, чтобы помочь подтвердить соответствие учетной записи и покупателя.

PayPal также предлагает советы и информацию о других типах мошенничества и о том, как их избежать, здесь и здесь.
 
Top