英國網絡犯罪機構Action Fraud對居民發出警告,注意來自“PayPal”的郵件。
一旦用戶打開這郵件,會被引導到一個與PayPal相似的虛假網站,該網站向用戶索要敏感數據,然后只需幾秒他們就能清空你的銀行賬戶。
Action Fraud的副署長Steve Proffitt說:“欺詐者網頁做得非常專業,按照PayPal官網的字體,還有PayPal的logo和徽章,甚至連我們都要看兩遍才能發現那是個‘釣魚’網站。”
“我們注意到你的PayPal賬戶出現異常。(We noticed unusual activity in your PayPal account)”是很多“釣魚”郵件的開頭。警告用戶賬戶被“暫停”(suspended)或“解除”(lifted)也是欺詐犯的慣用詞匯。
專家警告用戶收到有以下信息的郵件時要注意:
“We've limited your access and the reason is the last login attemp , we've limited your account for security reasons.To fix this problem you have to login and update your personal informations by following this link.”(有人試圖登錄你的賬號,為了你的賬戶安全,我們已經對你的賬號設置了訪問權限。你必須通過以下鏈接登錄更新你的個人信息,才能解決問題。)
另外,在多起案件中,詐騙者聲稱用戶“賬號新增了一個電子郵箱地址”,這是罪犯慣用的一種策略,目的是制造緊張情緒,讓受害者匆忙之下點開郵件里的鏈接,進入他們的‘釣魚’圈。
還有的郵件使用與銀行詐騙犯類似的技巧,通知用戶付款買了什么東西(實際上并沒有),或有不明交易等。
PayPal表示:“我們將不遺余力保護英國客戶的財產安全,但為了避免客戶損失,我們仍需提醒用戶采取一些預防措施。”
“PayPal與客戶通過電子郵件聯系主要出于營銷等目的。如果郵件內容涉及賬戶限制問題,建議客戶打開瀏覽器,登錄訪問www.paypal.co.uk 。”
“任何需要客戶進行操作的指令都會在安全的信息中心發布。如果收到類似郵件,請直接與公司的欺詐部門聯系,告知他們。”
如何判斷“釣魚”郵件?
1、查看電子郵件地址,在大多數情況下,“釣魚”郵件地址包含多個字母和數字,比普通郵箱長。
2、注意所有要求你單擊所給鏈接或提供個人信息的電子郵件和彈出窗口。
3、任何以“尊敬的用戶”(Dear customer)開頭的郵件都應該引起警覺。真實郵件一般會以名字全稱開頭。
4、請勿回復或打開電子郵件里的附件。
5、如果你懷疑有問題,請直接與賬號注冊公司聯系,進行驗證。
PayPal建議用戶這么做:
1、注意所有要求提供個人信息電子郵件或短信。
2、尋找拼寫錯誤,這在欺詐信息里很常見。
3、PayPal給客戶發送電子郵件,會稱呼全名,所有稱呼你“尊敬的客戶”的郵件都要警惕。
4、騙子通常向你發送虛假警告,制造緊張氣氛。如果你想確認自己的PayPal賬號的安全,請前往PayPal.co.uk登錄帳戶查看。如果PayPal確實需要你進行操作,會向你發送安全信息。
5、如果你對收到的電子郵件有任何疑問,應將其發送至spoof@paypal.com。
收到可疑郵件怎么辦?
1、請勿點擊垃圾郵件中的任何鏈接。
2、不要以任何方式回復電子郵件或與發件人聯系。
3、如果你點擊了電子郵件中的鏈接,請勿在打開的網站上提供任何信息。
4、請勿打開電子郵件里的任何附件。
(編譯/雨果網 吳小華)