Tội phạm mạng không ngừng thay đổi chiến thuật, nhưng việc lợi dụng nỗi sợ hãi và sự hoảng loạn của người dùng vẫn là một trong những phương pháp đáng tin cậy nhất để chúng lừa bịp. Đây chính là trường hợp của một chiêu trò lừa đảo PayPal mới, có khả năng vượt qua các biện pháp kiểm tra lừa đảo (phishing) thông thường và chiếm đoạt tài khoản của người dùng nếu họ không cẩn trọng.
Chiêu Trò Lừa Đảo PayPal Mới Lợi Dụng Nền Tảng Microsoft 365
Theo phát hiện từ CISO của Fortinet, chiêu trò lừa đảo PayPal mới này lợi dụng một miền thử nghiệm Microsoft 365 mà kẻ lừa đảo có thể sử dụng miễn phí trong ba tháng. Chúng sử dụng miền này để xây dựng một danh sách phân phối email mục tiêu. Vì miền này thuộc về Microsoft 365, nó có khả năng cao hơn nhiều lần trong việc vượt qua các kiểm tra phishing tự động so với các email lừa đảo thông thường.
Ví dụ chiêu trò lừa đảo PayPal yêu cầu người dùng liên kết tài khoản
Một khi danh sách email đã sẵn sàng, kẻ lừa đảo sẽ gửi yêu cầu thanh toán một khoản tiền lớn đến toàn bộ danh sách phân phối. Số tiền thường rất cao, gây ra sự hoảng loạn cho người nhận về việc tại sao lại có người yêu cầu một khoản tiền lớn như vậy. Là một phần của quy trình thanh toán, PayPal sẽ tự động liên kết tài khoản của bạn với người gửi yêu cầu ngay khi bạn đăng nhập. Thông báo này có hiển thị trên trang, nhưng do đang lo lắng về khoản tiền lớn không xác định, bạn có thể sẽ bỏ qua. Ngay khi bạn đăng nhập để tranh chấp yêu cầu này, bạn đã vô tình liên kết tài khoản của mình với kẻ lừa đảo và cấp quyền truy cập cho chúng.
Cách Phòng Tránh Đơn Giản Chiêu Trò Lừa Đảo PayPal Này
May mắn thay, việc phòng tránh chiêu trò lừa đảo PayPal này khá đơn giản. Nếu bạn nhận được một yêu cầu thanh toán với số tiền lớn bất thường, tuyệt đối không được hoảng loạn. Điều quan trọng cần nhớ là PayPal không tự động rút tiền khỏi tài khoản của bạn nếu bạn không phản hồi yêu cầu. Thay vào đó, bạn hoàn toàn có thể bỏ qua email và yêu cầu đó để tiếp tục công việc của mình.
Nếu bạn muốn tìm hiểu thêm về các biện pháp giữ an toàn cho tài chính trực tuyến, hãy luôn cảnh giác và tìm hiểu kỹ về các hình thức lừa đảo phổ biến.
Hãy chia sẻ ý kiến của bạn về chiêu trò lừa đảo này và những kinh nghiệm bảo vệ tài khoản online của bạn!