ΑρχικήSecurityΚατάχρηση Paypal για phishing επιθέσεις

Κατάχρηση Paypal για phishing επιθέσεις

Μια ιδιαίτερα ύπουλη μορφή ηλεκτρονικής απάτης βρίσκεται σε εξέλιξη, με επιτήδειους να αξιοποιούν μια κανονική λειτουργία του PayPal για να στέλνουν αυθεντικά email από τη διεύθυνση service@paypal.com, τα οποία όμως περιέχουν παραπλανητικό περιεχόμενο. Η πρακτική αυτή έχει προκαλέσει ανησυχία, καθώς τα μηνύματα περνούν επιτυχώς τα φίλτρα ασφαλείας και μοιάζουν απολύτως αξιόπιστα στον τελικό παραλήπτη.

Paypal phishing

Τι περιέχουν τα παραπλανητικά μηνύματα

Τους τελευταίους δύο μήνες, αρκετοί χρήστες αναφέρουν ότι λαμβάνουν email με θέμα ειδοποιήσεις τύπου «Η αυτόματη πληρωμή σας δεν είναι πλέον ενεργή». Μέχρι εδώ, το μήνυμα φαίνεται ακίνδυνο. Το πρόβλημα εντοπίζεται στο πεδίο Customer service URL, το οποίο έχει αλλοιωθεί ώστε να εμφανίζει δήθεν επιβεβαίωση αγοράς ακριβών συσκευών, όπως iPhone, MacBook ή προϊόντα Sony.

Στο ίδιο πεδίο εμφανίζεται κείμενο που αναφέρει ότι ολοκληρώθηκε πληρωμή ύψους 1.300 έως 1.600 δολαρίων, συνοδευόμενο από αριθμό τηλεφώνου για «ακύρωση» ή «αμφισβήτηση» της χρέωσης. Οι απατεώνες χρησιμοποιούν χαρακτήρες Unicode και ασυνήθιστες γραμματοσειρές, ώστε το μήνυμα να ξεφεύγει από μηχανισμούς ανίχνευσης spam και λέξεων-κλειδιών.

Δείτε επίσης: Νέα καμπάνια επιθέσεων AiTM στοχεύει χρήστες Microsoft 365 και Okta

Γιατί τα email φαίνονται απολύτως νόμιμα

Το πιο ανησυχητικό στοιχείο είναι ότι τα μηνύματα αποστέλλονται πραγματικά από τους servers του PayPal και περνούν όλους τους ελέγχους ταυτοποίησης (SPF, DKIM). Αυτό σημαίνει ότι δεν πρόκειται για πλαστογράφηση αποστολέα, αλλά για κατάχρηση εσωτερικής λειτουργίας της πλατφόρμας. Ως αποτέλεσμα, ακόμα και έμπειροι χρήστες δυσκολεύονται να καταλάβουν ότι πρόκειται για απάτη και φοβούνται ότι ο λογαριασμός τους έχει παραβιαστεί.

Κατάχρηση Paypal για phishing επιθέσεις

Ο πραγματικός στόχος της απάτης

Ο σκοπός των email είναι καθαρά ψυχολογικός: να σοκάρουν τον παραλήπτη με μια υποτιθέμενη ακριβή αγορά και να τον ωθήσουν να καλέσει τον αριθμό «υποστήριξης PayPal» που αναγράφεται. Στην άλλη άκρη της γραμμής βρίσκονται απατεώνες, οι οποίοι επιχειρούν είτε να αποσπάσουν τραπεζικά στοιχεία είτε να πείσουν το θύμα να εγκαταστήσει κακόβουλο λογισμικό στον υπολογιστή του.

Πώς αξιοποιείται η λειτουργία «Subscriptions» του PayPal

Η έρευνα αποκάλυψε ότι οι δράστες χρησιμοποιούν τη λειτουργία PayPal Subscriptions, η οποία επιτρέπει σε εμπόρους να χρεώνουν επαναλαμβανόμενες πληρωμές. Όταν μια συνδρομή τεθεί σε παύση, το PayPal στέλνει αυτόματα email ειδοποίησης στον συνδρομητή ότι η αυτόματη πληρωμή δεν είναι πλέον ενεργή.

Δείτε επίσης: BlackForce: Νέο phishing kit κλέβει διαπιστευτήρια μέσω επιθέσεων MitB

Οι απατεώνες φαίνεται να εκμεταλλεύονται είτε κάποιο κενό στον χειρισμό των μεταδεδομένων είτε παλαιότερα API, τα οποία επιτρέπουν την αποθήκευση μη έγκυρου κειμένου στο πεδίο Customer service URL. Έτσι, ενσωματώνουν εκεί το ψεύτικο μήνυμα αγοράς, χωρίς το σύστημα να το απορρίπτει.

Πώς φτάνουν τα email στα θύματα

Σύμφωνα με τα τεχνικά στοιχεία, το PayPal στέλνει αρχικά το email σε μια διεύθυνση που ελέγχεται από τον απατεώνα, η οποία λειτουργεί ως λίστα αλληλογραφίας (π.χ. μέσω Google Workspace). Στη συνέχεια, το μήνυμα προωθείται αυτόματα σε δεκάδες ή εκατοντάδες παραλήπτες-στόχους. Η προώθηση αλλοιώνει τους ελέγχους DMARC, αλλά το αρχικό κύρος του email παραμένει.

Κατάχρηση Paypal για phishing επιθέσεις

Τι πρέπει να κάνουν οι χρήστες

Αν λάβετε email από το PayPal που αναφέρει απενεργοποίηση αυτόματης πληρωμής και περιλαμβάνει επιβεβαίωση αγοράς που δεν αναγνωρίζετε, μην καλέσετε κανέναν αριθμό. Συνδεθείτε απευθείας στον λογαριασμό σας μέσω της επίσημης εφαρμογής ή ιστοσελίδας και ελέγξτε τις συναλλαγές σας.

Δείτε επίσης: Το νέο VolkLocker ransomware της CyberVolk στοχεύει Linux και Windows

Το PayPal έχει δηλώσει ότι εργάζεται ενεργά για τον περιορισμό της συγκεκριμένης μεθόδου εξαπάτησης και υπενθυμίζει στους χρήστες να παραμένουν επιφυλακτικοί απέναντι σε απροσδόκητα μηνύματα. Σε έναν ψηφιακό κόσμο όπου ακόμα και τα νόμιμα email μπορούν να γίνουν όπλο, η επαγρύπνηση παραμένει η καλύτερη άμυνα.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS