如果您是贝宝(PayPal)的常规用户,则可能需要注意:诈骗者会定期针对贝宝及其客户群。 PayPal骗局可能以电子邮件,网络钓鱼站点,恶意广告,可疑链接等形式出现。此类骗局旨在看上去很正式,目的是诱骗用户放弃用户名和密码等私人数据,或非法收取款项。存在许多PayPal骗局,但您更可能会遇到其中几种。这是我们发现的六种常见的PayPal骗局,以及如何避免成为它们的受害者
1.预付费骗局
PayPal用户应该警惕的一个骗局被称为“高级收费欺诈”。这种欺诈行为是臭名昭著的“尼日利亚王子”或419骗局,旨在诱骗受害者汇出相对少量的钱,并承诺获得更大的回报.
PayPal用户经常会因这种骗局而成为目标,因为很难获得退款.
贝宝(PayPal)上的高级费用骗局可能是这样的:
您收到一封包含所有大写字母的主题行的电子邮件,声称您已继承.
打开电子邮件后,您会发现这似乎是某高级政治机构的某人发出的正式信件.
接下来,他们会告诉您,您由于相当可疑的原因而欠了一笔相当可观的钱.
最后,系统会要求您提供一些基本信息,这些信息将打开沟通渠道.
最终,该骗局会从您那里收集可用于身份欺诈的个人信息,同时还会从受害者那里获得金钱。但是,此骗局的警告标志很明显,而避免此类骗局相对容易.
如何避免高额费用骗局
值得庆幸的是,您的电子邮件服务提供商可以过滤掉绝大多数此类骗局。如果您检查垃圾邮件文件夹,甚至可以找到其中的一些(我们确实做到了).
但是,如果一封电子邮件要求您进行某种类型的预付款以获取更大的奖励,但您的垃圾邮件过滤器却无法使用,请注意警告标志。该电子邮件地址可能不是来自经过验证或合法的企业或服务,并且可能与电子邮件文本中提到的姓名,组织或政府官员不匹配。此外,电子邮件正文中可能会出现大量拼写错误或语法错误,这是另一个警告信号,表明它不是来自合法来源.
但总的来说,最好不要发送预付款,尤其是发给您从未见过或不认识的人。除非您通过在线购物市场购买产品,捐款或向家人或朋友汇款,否则请不要相信可疑来源在线上索取资金。如果看起来好得令人难以置信,那可能是.
2.诈骗电子邮件:“您的帐户有问题”
一个PayPal骗局以电子邮件的形式出现,该电子邮件错误地指出“您的帐户存在问题”。目的是让您不必担心地打开电子邮件。其后是文字,旨在使您单击电子邮件中的链接,最终导致钓鱼网站.
一位访客最近向我们转发了下面的PayPal骗局电子邮件副本。我们能够追踪到该欺诈网站的托管位置,并在大约5分钟内将其关闭。我们还位于从网站发送盗窃信息的位置,并通知PayPal确保他们关闭了该网站并联系了所有受影响的客户.
如何避免“帐户问题”骗局
- 不要 回复电子邮件或输入任何个人信息。如果您已经输入信息,请快速转到我们的“如何举报欺诈”页面.
- 转发电子邮件至 [email protected]. PayPal将立即关闭假冒网站.
- 转发电子邮件至 [email protected]. 美国联邦贸易委员会(FTC)会将您的电子邮件存储在数据库中,并使用合并的信息来追踪和起诉欺诈者/垃圾邮件发送者.
- 不要点击不请自来的电子邮件中的链接.
这种骗局已经存在很长时间了。诈骗者会向您发送电子邮件,告知您贝宝(PayPal)帐户存在问题,您需要登录才能更正此错误。这是电子邮件的样子.
查看完之后,继续查看伪造的PayPal网站是什么样的:
重要的提示: 骗子在这里变得棘手。链接文字为“ https://www.paypal.com/cgi-bin/webscr/?cmd=_login-run”。看起来合法。看来您将被发送到安全的PayPal网站。但是你不会.
单击此链接– https://www.paypal.com/cgi-bin/webscr/?cmd=_login-run
糟糕!托托,我们不再在堪萨斯州。非常重要的一点。链接的文本可以说什么。它指向的位置可以完全不同。不用注意链接文本。您必须注意浏览器中的地址栏(请参阅“欺诈和欺诈”主页上的测试).
这是伪造的Paypal页面上的文字:
尊敬的贝宝用户,
今天,我们的其中一个计算机系统遇到了一些麻烦。虽然麻烦似乎很小,但我们没有任何机会。我们决定使有问题的系统脱机,并用新系统替换它。不幸的是,这导致我们丢失了一些会员数据。请点击下面的链接并登录到您的帐户,以确保您的信息不受影响。帐户余额未受影响.
由于带来的不便,我们将免费为所有修复丢失数据的用户免费提供下两次传入的传输!接下来的两次汇款您无需支付任何费用*.
https://www.paypal.com/cgi-bin/webscr/?cmd=_login-run
感谢您使用PayPal!
* –如果通常需要支付费用,则您将不会为接下来的两次汇入支付任何费用.
贝宝安全
保护您的密码
永远不要将密码提供给任何人,只能在PayPal网站上登录。如果有人要求您输入密码,请按照PayPal网站上的安全提示进行操作.
如您所见,此诈骗电子邮件会尽其所能说服您合法。但是,除非电子邮件直接来自PayPal,否则请忽略它。并始终检查欺诈邮件中包含的链接,以确保它们是真正的交易.
正如互联网安全公司ESET突出显示的“诈骗”一样,“您的帐户存在问题” PayPal诈骗也可能相当复杂。.
3.“好记的名字”或显示名称的欺骗
电子邮件骗局的另一种形式,“友好名称”电子邮件骗局利用电子邮件系统的功能,允许发件人名称隐藏在“友好名称”的后面,该名称可以看起来合法。.
现在,许多电子邮件服务都为您经常通过电子邮件与之交互的个人,站点或服务使用“显示名称”。您可能会看到一个“显示名称”,而不是每次都显示完整的电子邮件地址,该名称通常是个人或服务的名称.
诈骗者可以通过创建一个电子邮件地址来使用其优势,该电子邮件地址的显示名称可能会出现在您的地址簿中。当您从伪造帐户收到一封电子邮件时,它不仅可以绕过垃圾邮件过滤器,而且在连接到具有同等合法外观的电子邮件(例如某些“您的帐户存在问题”骗局电子邮件)时,看起来也完全合法。.
例如,此欺骗USPS的电子邮件使用显示名称欺骗:
使用PayPal欺骗,骗局会将显示名称更改为看似合法的任何名称,包括使用您可能与合法企业相关联的常用字词,例如“ PayPal客户服务”.
如何避免“友好名称”骗局
几个简单的步骤可以帮助您快速确定电子邮件实际上是来自PayPal还是诈骗者:
- 打开可疑的电子邮件,但不要单击电子邮件中的任何链接
- 如果看不到整个电子邮件地址,请将鼠标悬停在电子邮件的显示名称上
电子邮件服务提供商各不相同。例如,在Gmail中,只需打开电子邮件即可在大多数情况下显示整个地址,其中包括显示名称和网址。但是,您的电子邮件应用程序可能会要求您将鼠标悬停在显示名称上以显示地址。由于大小限制,移动电子邮件应用程序通常会完全隐藏电子邮件地址,仅显示显示名称,这可能会引起误解.
确保地址 完全地 与PayPal的真实网址匹配。此外,请确保 整个 网址是合法的。来自PayPal的任何电子邮件都将有一个以@ paypal.com结尾的电子邮件地址。诸如此类的任何变体,例如@ intl.paypal.com,都可能是骗局.
4.网络钓鱼网站或社交媒体帖子(假PayPal网站或社交媒体骗局)
许多流行的网站以各种方式被欺骗。诈骗者创建假的PayPal网站并尝试通过他们收集用户信息时,这被称为网络钓鱼.
网络钓鱼是一种骗局,在这种骗局中,犯罪分子冒充受信任的实体来欺骗受害者以提供信息。他们建立了旨在看起来合法的欺诈性网站和电子邮件地址。希望您能够与假冒产品互动,并最终放弃私人信息,包括用户名,密码,金融帐户信息或任何其他可用来窃取金钱或身份的信息.
网络钓鱼网站很多,事实上,根据Google的透明度报告,网络钓鱼网站现在是网络上比恶意软件网站更常见的欺诈活动。实际上,网络钓鱼站点的数量要比恶意软件站点的数量高8:1,这意味着您遇到的网络钓鱼站点比看上去要尝试在计算机上安装恶意软件的站点要真实得多,并且看上去要窃取您的信息。.
伪造的PayPal网站可能是这样的:
您会很快注意到,这个骗局网站看上去与PayPal网站的旧版本完全一样。如果不查看详细信息,很容易被愚弄,认为这个网站是真实的。但是,有几种方法可以避免像这样的网络钓鱼站点陷阱掉下.
此外,您还需要以宣传或共享社交媒体帖子的形式警惕网络钓鱼诈骗。 TNW报道了Twitter允许传播的这种骗局,骗子在该骗局购买了广告空间,并假装是正式的(尽管未经验证)Twitter员工,为用户提供了赢得Twitter赞助的抽奖机会的机会.
该骗局将个人推到一个网上诱骗网站,该网站看起来像一个真实的Twitter页面。最终目的是让用户在表单中输入用户名和密码,该用户名和密码实际上不会登录到PayPal,而是收集私人信息.
如何避免PayPal网络钓鱼网站骗局和社交媒体帖子
首先,确定您是否在正确的PayPal网站上的最简单方法是检查URL地址栏中的网址:
请注意,该网址为“ security-paypal-center.com”。这不是真实的贝宝地址。贝宝的官方地址是“ paypal.com”。任何其他版本都可能是骗局。此外,贝宝(PayPal)不使用基于地区的唯一域名,例如英国的“ co.uk”或日本的“ co.jp”。所有其他变体将自动重新路由到以“ www.paypal.com”开头的网址.
接下来,检查网站的认证状态。在上面的示例中,您会注意到URL旁边没有锁符号。这表明该网站没有HTTPS(或SSL)证书。目前,大多数合法网站和企业都具有SSL证书和HTTPS加密.
如果您所在的PayPal网站没有锁定符号,请不要信任它。这可能是网络钓鱼网站。虽然PayPal目前没有最有效的防范网络钓鱼站点的防护,但可以使用扩展验证证书(该证书在锁定符号旁边显示组织的名称),但您仍然可以检查该证书,以验证其是否由PayPal.com合法拥有。.
- 单击锁定符号
- 点击 证书
- 点击 细节 标签
- 下 领域, 点击 学科
检查此处列出的详细信息. 您应该看到以下信息或类似信息:
如果信息看起来有很大不同,或者没有可用信息,则您可能在网络钓鱼站点中,应立即关闭该选项卡.
4.假超链接骗局
假冒的网络欺诈可以作为其他类型的欺诈的一部分出现,包括在电子邮件欺诈中,而且很明显作为钓鱼网站的一部分。但是,您可能会发现一些网络窃贼会创建伪造的超链接,这些伪造的超链接旨在在文本中显示为合法,但实际URL是伪造的.
如前所述,超链接文本可以说出我们想要的任何内容.
如何避免超链接骗局
Hyperlink诈骗相对容易避免,而且只有一个简单的步骤:在个人计算机或台式机上,将鼠标悬停在可疑链接上,然后再单击它。这样做将在您的Web浏览器窗口中显示实际的超链接URL。.
在移动设备上,长按链接可显示其实际发送给您的网址.
如果超链接位于指定目标之外的其他地方,或者显然不是指向PayPal的链接,请不要单击它.
5.假慈善和投资机会
诈骗者倾向于专注于尝试发挥每个受害者的情绪。在某些情况下,这可能包括怜悯或贪婪的感觉。这两种情况都会导致某些受害者直接进入PayPal骗局而没有考虑后果.
假慈善机构有时会在悲剧发生后突然弹出,或者一旦诈骗者获得了足够的受害者信息,他们便会尝试以假慈善诈骗为目标。在这种情况下,伪造的慈善机构可能拥有网站,或只是通过网络发送信息,并会要求通过PayPal或其他方式付款.
同时,类似于419或尼日利亚王子式骗局的假投资机会试图说服潜在受害者,看似很小的投资就能获得丰厚的回报。.
如何避免假冒慈善机构和投资机会
还记得原来的短语:“太好了,难以置信”吗?这将始终适用于投资机会。任何承诺以似乎很少的投资获得高额回报的人都应该引起您的警惕.
如果您收到一个看起来可疑的“太好了,不能成为现实”的投资机会,要求您发送PayPal付款,请执行以下操作:
- 使用BBB(更好的业务局)来查找公司。评级不佳或公司不存在,是一个危险信号.
- 如果您无法通过BBB找到公司的存在,请通过Google对其进行基本搜索,然后按名称搜索,并查找所讨论的任何论坛或其他位置。信息匮乏也是一个危险信号,当然,负面信息应表明您不是可信赖的投资机会
对于慈善机构,贝宝本身建议使用以下网站之一:
- http://www.charitynavigator.org
- http://www.bbb.org/us/charity
- http://www.charitywatch.org/
请注意,您无法通过这些选项中的任何一个来验证其存在的慈善机构都不是真正的慈善机构。慈善机构必须在政府注册,因此,如果您找不到有关它的信息,最好避免捐款。很有可能,许多官方和受信任的慈善机构都会出于同一原因而募捐.
6.超额付款骗局和被黑的PayPal帐户骗局)
这是PayPal供应商应关注的骗局。多付骗局的运作方式如下:
- 您向个人或“企业”出售产品或服务
- 买方汇款但汇款过多
- 然后,买方要求您将差额退还给他们,通常要求您将钱退还到其他帐户
这似乎无害,但买家很可能是骗子,企图让您从被盗的付款帐户中付款。买家可能使用了被盗的信用卡或其他银行信息来购买假冒产品,然后要求您退还部分款项。在这种情况下,买方不仅会获得非法获得的产品或服务,而且还会取回部分款项,存入另一个帐户,以后可能无法追踪.
这是卖家的主要问题:如果真实帐户持有人举报欺诈行为,PayPal可能会取消您收到的付款,并将款项退还给合法的所有者。如果发生这种情况,您将花光金钱和所售产品.
另一个子集是 被黑的帐户骗局. 在这种情况下,买方将使用已被黑客入侵的PayPal帐户付款。买家收到了该物品,但您可能被迫将款项退还给实际的帐户持有人。在这种情况下,您将损失所有商品和所支付的钱.
如何避免多付款项诈骗
合法的买家很少多付钱,因此,如果您收到多付的钱,很可能是骗局。如果发生这种情况,请完全取消订单,而不是退货,不要发货。此外,切勿将付款退还至与最初付款不同的帐户.
如何避免帐户被黑
几乎不可能知道买家何时入侵了帐户。您也无能为力,可以防止或避免这种情况。买方帐户信息不符以及产品运往何处是正常现象.
最好的选择是直接与PayPal联系。贝宝为所有使用贝宝的卖家提供商家欺诈保护。如果您认为付款帐户信息不匹配,并且所请求的送货地址看起来可疑,请联系PayPal。公司将对此问题进行调查,并与买方联系以核实信息。另外,最好延迟发货,直到问题解决为止.
您可能还希望通过与PayPal帐户关联的电子邮件地址直接与买方联系,以帮助验证帐户和买方的匹配情况.
PayPal还在这里和这里提供有关其他类型骗局以及如何避免它们的建议和信息。.
您可能还会喜欢身份盗窃保护虚假身份,联邦犯罪:身份盗窃和假设威慑法案身份盗窃保护如何举报欺诈行为身份盗窃欺诈:如何发现和避免它们身份盗窃保护机场无线网络–并非您想像的那样安全