اگر فاکتوری از PayPal دریافت کرده اید، ممکن است خود فاکتور واقعی باشد اما همچنان ممکن است کلاهبرداری باشد. در اینجا نحوه کار این کلاهبرداری صورتحساب پی پال آورده شده است.
مجرمان همیشه سعی می کنند پول نقدی را که به سختی به دست آورده اید به دست آورند، و آخرین ترفند آنها یک ترفند ساده است – برای کالای با ارزشی که خریداری نکرده اید، یک فاکتور قانونی از طریق PayPal ارسال کنید. بنابراین چگونه این کلاهبرداری کار می کند؟ کلاهبرداران چگونه با استفاده از فاکتور واقعی PayPal این کار را انجام می دهند؟
صورتحساب پی پال کلاهبرداران را وارد صندوق ورودی شما می کند
به طور سنتی، شناسایی کلاهبرداران و هرزنامهها نسبتاً آسان بوده است. اگر فیلترهای اسپم ارائهدهنده ایمیل شما آنها را پرچمگذاری نکردهاند، اگر میدانید به دنبال چه چیزی باشید، جزئیاتی وجود دارد که آنها را از بین میبرد.
ایمیلها اغلب جعلی هستند – به این معنی که آدرس ایمیل در قسمت “from” واقعی نیست و گاهی اوقات از دامنههای مشابه میآیند. زبان معمولاً عجیب است، و آنها به شما قول عشق می دهند، ثروتی فراتر از وحشیانه ترین رویاهایتان، یا فرصتی برای کمک به یک رئیس دولت سابق که به طور موقت فقیر شده است. تقریباً در هر موردی، آنها حاوی پیوندهایی هستند که اگر روی آنها کلیک کنید، بدافزار را روی رایانه شما نصب میکنند یا سعی میکنند شما را فریب دهند تا جزئیات حساب بانکی خود را ارائه دهید. آنها جعلی هستند و تشخیص آن آسان است.
فاکتورهای پی پال متفاوت است. پی پال یک سازمان قابل اعتماد است که بدون آن تجارت الکترونیک متوقف می شود. ایمیل های پی پال همیشه صرف نظر از ارائه دهنده شما به صندوق پست شما می رسد. هیچ جعل در کار نیست، و هیچ پیوند مبهم وجود ندارد. این قانونی است، و بنابراین، تشخیص اینکه این یک کلاهبرداری است دشوار است.
و هر کسی می تواند با استفاده از پی پال یک فاکتور ایجاد کند. بنابراین این دقیقاً همان کاری است که مجرمان سایبری انجام می دهند.
کلاهبرداران می توانند از طریق پی پال شما را فاکتور کنند
پس از پاک کردن فیلترهای هرزنامه و بدون هیچ هدایایی آشکار مبنی بر اینکه فاکتور کلاهبرداری است، ممکن است با چیزی شبیه به این در صندوق ورودی خود مواجه شوید.
شما بررسی می کنید که لینک های خروجی واقعی هستند و با احساس اطمینان، روی یکی کلیک کنید تا فاکتور اصلی PayPal را در وب سایت اصلی PayPal مشاهده کنید. در آنجا می توانید فاکتور را پرداخت کنید یا آن را لغو کنید.
این فاکتور برای بیتکوین است و ظاهراً از «صرافی بیتکوین» است، اما ما فاکتورهای جعلی دیگری برای کارتهای هدیه و هزینههایی که توسط خود PayPal انجام میشود، دیدهایم. برای کلاهبرداران، گزینه ها بی پایان هستند و کاملاً ممکن است که برخی از افراد یا کسب و کارها بر روی دکمه پرداخت کلیک کنند.
فاکتورهای پی پال چگونه کار می کنند؟
اگر مرتباً از PayPal بر روی رایانه شخصی خود استفاده می کنید، ممکن است تنظیم کرده باشید که حتی نیازی به ورود به حساب PayPal خود نداشته باشید – فقط روی دکمه بزرگ آبی کلیک کنید و مانند جادو، مقدار مورد نیاز از موجودی PayPal شما ناپدید می شود، هرگز دوباره دیده شود
پی پال همچنین یک کد QR برای فاکتورها ارائه می دهد. نه تنها میتوانید هنگام حرکت از طریق ایمیل برای شما فاکتور دریافت کنید، بلکه میتوانید مستقیماً از طریق تلفن هوشمند خود به فاکتور دسترسی پیدا کنید. فقط دوربین خود را به سمت مربع آبی بگیرید! نوشتن ریز روی یک صفحه نمایش 5 اینچی باعث می شود که روی دکمه کلیک کنید. همانطور که شعار PayPal مشخص می کند، ساده است: “اسکن. پرداخت. برو.”
در این سطح، کلاهبرداری ساده است: افراد را وادار کنید تا روی یک دکمه کلیک کنند و در ازای آن مقدار زیادی پول دریافت کنند.
کلاهبرداران چگونه از فاکتورهای جعلی پی پال استفاده می کنند؟
حتی اگر فاکتور را پرداخت نکنید، کلاهبرداران ترفندهای بیشتری برای به دام انداختن شما دارند. این ایمیل همچنین حاوی پیامی از فروشنده است که نشان میدهد پرداخت قبلاً انجام شده است، و شامل این متن است: «برای هر گونه اختلاف در مورد پرداخت با ما تماس بگیرید [sic] و بازپرداخت را در [شماره تلفن] با ما تماس بگیرید». .
با نادیده گرفتن حروف بزرگ تصادفی در حال حاضر، ممکن است به اندازه کافی نگران باشید که با شماره تماس بگیرید، در این صورت یکی از دو مورد ممکن است رخ دهد.
کلاهبرداران ممکن است سعی کنند اطلاعات بیشتری را از شما دریافت کنند – یا از طریق یک فرآیند تأیید هویت جعلی، یا با درخواست جزئیات بانکی شما، ظاهراً برای اینکه بتوانند بازپرداخت را صادر کنند.
آنها همچنین ممکن است سعی کنند شما را متقاعد کنند که یک ابزار مدیریت از راه دور را روی رایانه خود نصب کنید. احتمالاً می توانید حدس بزنید که کنترل را به چه کسی می دهید …
از آنجایی که هم ایمیل و هم فاکتور واقعاً از پی پال هستند، فریب برخی افراد غیرممکن نیست. یکی از آنها نباش
درگیر کلاهبرداری فاکتور پی پال نشوید
بدون هیچ سرنخ واضحی مبنی بر واقعی نبودن فاکتور، قبل از پرداخت فاکتور یا تماس با شماره، تحقیق کنید.
اولین چیزی که باید از خود بپرسید این است که آیا کالای مورد نظر را خریده اید یا سعی کرده اید آن را بخرید. اگر پاسخ منفی است – زیرا هزینه کردن 499.99 دلار برای رمزنگاری از طریق حساب PayPal کاری نیست که بخواهید انجام دهید – این یک کلاهبرداری است.
همچنین میتوانید درباره جزئیات تماس موجود در ایمیل و فاکتور تحقیق کنید.
با نمونه فاکتور ما، آدرس ایمیل فروشنده فرضی larrypeters33@balawo.com است. دامنه میزبانی در حال حاضر غیرفعال است، اما با نگاهی گذرا به ماشین Wayback بایگانی اینترنت مشخص شد که قبلاً یک سایت وردپرسی میزبان قطعههای کد تصادفی چینی و سایر ریزههای حذف شده از آموزشها بوده است. به طور خلاصه، این اطمینان را ایجاد نمی کند که فروشنده واقعی است.
سرنخ دیگر شماره تلفن است. با استفاده از یک ابزار تحقیق رایگان، ما توانستیم مطمئن شویم که دقیقاً همان روزی که ایمیل ارسال شد، اختصاص داده شده است، و ما انتظار داریم که پس از مدت کوتاهی مجدداً اختصاص داده شود.
جستجوی ساده یک عدد در گوگل می تواند نشان دهد که اغلب توسط کلاهبرداران استفاده می شود.
کلاهبرداران PayPal چگونه آدرس ایمیل من را دریافت کردند؟
شاید شما آدرس ایمیل خود را در فیس بوک، توییتر یا یک وبلاگ شخصی خود تبلیغ می کنید و از آنجا خراشیده شده است.
این احتمال بسیار بیشتر است که آدرس ایمیل شما در نقض اطلاعات فاش شده باشد. شرکتها همیشه هک میشوند و اطلاعات مشتریان از سیستمهای آنها با نظمی نگرانکننده استخراج میشود. به عنوان مثال، در نقض دادههای سامسونگ در سال 2022، مجرمان موفق به سرقت نام مشتریان، اطلاعات تماس و دموگرافیک، تاریخ تولد و اطلاعات ثبت محصول شدند – که ممکن است شامل جنسیت، دادههای موقعیت جغرافیایی دقیق، شناسه نمایه حساب سامسونگ، نام کاربری، و بیشتر.
به گفته haveibeenpwned، فردی که نمونه ایمیل را به ما ارائه کرده است، حداقل در 10 مورد نقض داده های مختلف، آدرس ایمیل او در معرض خطر قرار گرفته است.
PayPal به کسب و کارها اجازه می دهد تا با آپلود یک فایل CSV، فاکتورهای انبوه را در دسته های حداکثر 1000 در یک زمان (از همان فاکتور) انجام دهند. برای کلاهبرداران احتمالی آسان است که یک نام (یا نام کاربری) به همه فاکتورها اضافه کنند، اما این کار را نکرده اند – به این معنی که احتمالاً نام هدف را ندارند. تنها نقض شناخته شده ای که ایمیل شخصی آنها را فاش کرد، اما نه نام یا نام کاربری، هک Patreon در سال 2015 بود.
نحوه محافظت در برابر فاکتورهای تقلبی پی پال
پی پال یک راهنمای ساده و منطقی برای کلاهبرداری های ایمیلی ارائه می دهد. با این حال، مشکل صورتحساب هنوز فهرست نشده است.
در اینجا توصیه ما است:
- روی صورتحسابهای پیوندهای موجود در ایمیل کلیک نکنید، حتی اگر پیوندهای واقعی باشند. شما می توانید فاکتورهای PayPal را به سادگی با ورود به سرویس در برگه یا مرورگر دیگری بررسی کنید.
- فاکتور را پرداخت نکنید، مگر اینکه 100 درصد مطمئن باشید که برای چیست.
- با «فروشنده» تماس نگیرید، ایمیل نزنید.
- آدرس ایمیل اصلی خود را خصوصی نگه دارید.
- برای دادن آدرس ایمیل های مختلف به شرکت های مختلف، از نام مستعار ایمیل یا یک سرویس محافظت از ایمیل استفاده کنید.
- به طور مرتب haveibeenpwned را بررسی کنید تا ببینید آیا جزئیات شخصی شما فاش شده است یا خیر. اگر آدرس ایمیل در معرض خطر است، آن را غیرفعال کنید.
کلاهبرداری های صورتحساب پی پال تحریک کننده و خطرناک هستند
باز کردن یک ایمیل برای یافتن یک فاکتور واقعی PayPal برای چیزی که نخریدهاید در بهترین حالت آزاردهنده است و در بدترین حالت ممکن است منجر به از دست دادن پول شما شود. مراقب رسانههای اجتماعی، حسابهای ایمیل و امنیت اینترنتی خود باشید، بنابراین میتوانید مجرمان را از جزئیاتی که برای هدف قرار دادن مؤثر شما نیاز دارند، محروم کنید.