PayPal是最受欢迎的支付平台之一。它的受欢迎程度是其吸引力的一部分。如果你想寄钱给某人,PayPal是他们最有可能已经使用的平台。
不幸的是,PayPal的受欢迎程度也使其对犯罪行为有用。现在,许多网络钓鱼邮件的设计目的无非是为了窃取PayPal账户信息。如果你上当了,有可能失去的不仅仅是你的PayPal余额。
那么,这些电子邮件是如何运作的,更重要的是,你如何判断你正在阅读这些电子邮件?
什么是PayPal网络钓鱼邮件?
PayPal网络钓鱼邮件是一种垃圾邮件。它们的目的是欺骗人们透露他们的PayPal账户密码。它们通过使人们认为PayPal正在与他们联系来实现这一目的。但是,当你按照这类电子邮件中的指示操作时,你实际上是在与其他人交流。
PayPal是电子邮件钓鱼的热门选择,因为它是一家金融服务公司,而且很多人已经收到他们的合法电子邮件。
贝宝(PayPal)钓鱼邮件如何运作?
一封PayPal网络钓鱼邮件通常会告诉你,你的账户出现了某种问题。发件人显然不知道你最后一次使用你的账户是什么时候,所以通常会是一些普通的东西。这封邮件可能会告诉你,有一个可疑的登录尝试或一些其他类型的异常活动。
该电子邮件通常还包括一个让你采取行动的理由。例如,它可能会说你的账户将被限制,直到你采取行动。
要修复你的账户,通常会邀请你点击一个链接来登录你的PayPal账户。然而,当你点击该链接时,你将被带到一个恶意网站。
这个恶意网站看起来与PayPal的网站几乎一样,但当你试图登录时,你的密码将被盗。然后,该密码可以被用来登录你的账户并从你那里窃取。攻击者不仅可以获得你的PayPal余额,还可以获得任何连接的卡。
有时,恶意网站还会要求提供额外的信息。例如,它可能要求你提供身份证照片,以验证你的账户。诸如此类的额外细节可被用于身份盗窃。
一些PayPal网络钓鱼邮件甚至要求你下载软件。该软件通常是一个键盘记录器,可用于窃取你随后输入设备的任何密码。
钱去哪里了?
许多用户认为,他们的PayPal账户是相对安全的,因为它提供了欺诈保护,而且它只能用于向其他PayPal用户汇款。
不幸的是,这并不能防止盗窃行为。犯罪分子创建匿名的PayPal账户,并在钱被追回之前简单地提取。他们还利用偷来的PayPal账户购买昂贵的产品,然后再转售。
这意味着,虽然你的PayPal账户被黑并不像你的银行账户被黑那样糟糕,但也相差不远。
如何识别PayPal网络钓鱼邮件
PayPal网络钓鱼邮件的范围从容易识别到几乎完美的复制品。无论你面对的是哪种类型,下面是如何辨别的方法。
检查电子邮件地址
发现网络钓鱼邮件的最简单方法是仔细查看邮件地址。任何来自PayPal的合法邮件都会以@PayPal.com结尾。
骗子利用一系列的技巧使他们的电子邮件地址看起来合法,所以要特别小心。
寻找你的名字
如果你是PayPal的用户,该公司显然有你的详细资料存档。正因为如此,他们绝不会向你发送一封以 "亲爱的先生 "这样的普通介绍开头的电子邮件。
骗子这样做只是因为他们不知道你的名字是什么。PayPal工作人员确实使用你的真实姓名,因为这有助于表明他们是合法的。
值得注意的是,虽然省略你的名字是垃圾邮件的一个标志,但包含你的名字并不总是合法的标志。如果罪犯有你的电子邮件地址,他们有可能从同一个地方收到关于你的额外信息。
寻找信息请求
PayPal很清楚,其用户往往是诈骗的目标。正因为如此,他们绝不会通过电子邮件向你索取敏感信息,如你的密码。
无论电子邮件看起来多么合法,如果它要求你提供密码或任何其他个人信息,都应该被忽略。如果有人给你打电话,这个建议也适用。
不要下载附件
PayPal不会向你发送带有附件的电子邮件。附件是传播恶意软件的常用工具,大多数有名望的公司完全避免使用附件。
你也应该怀疑任何要求你下载任何东西的电子邮件。
寻找小错误
一些网络钓鱼邮件使用专业语言,仅从外观上很难发现。然而,大多数会有明显的错误。
留意拼写错误、不寻常的措辞和糟糕的格式。来自PayPal的合法电子邮件都经过校对,格式完美,因此任何类型的错误都应引起怀疑。
不要点击恶意的URL
如果你收到一封带有链接的电子邮件,这并不自动引起关注。许多PayPal的电子邮件包括某种返回其网站的链接。
然而,区分恶意和合法PayPal电子邮件的一个简单方法是,检查链接的实际指向。
要检查链接的目的地,只需突出文本,点击右键,并点击复制链接地址。然后将地址粘贴到你的浏览器或文本编辑器中,但不要点击回车。
如果该链接指向PayPal.com以外的任何域,则是一封钓鱼邮件。
忽略那些你有疑问的电子邮件
PayPal网络钓鱼之所以有效,是因为大多数PayPal用户都很重视他们的账户。因此,许多人会对他们不完全确定的可疑电子邮件作出回应。
如果你收到这样的邮件,在与之互动之前,一定要在单独的标签或浏览器中登录你的账户。不用说,你应该通过手动输入地址来做到这一点。
如果你的账户真的有问题,你会在那里收到有关信息。