Sahtekarlık örgüsü kurbanları Paypal- “kod kontrolü yok” siteleri ile yemler

hadicanim

Aktif Üye
Dolandırıcılar, gerçek görünümlü PayPal sitelerini taklit etmek için “Kod Kontrolü Yok” adlı bir PayPal işlevine güvenir. Potansiyel kurbanları çekmek için Google'ın arama motoruna başvuruyorsunuz.


Reklamcılık



Malwarebebytes, kurumsal blogda sahtekarlık ağından raporlar. Buna göre, dolandırıcılar resmi PayPal web sitesini gösteren ancak bir sahtekarlık sayfasına gidiyor. Bu, Google'ın yönergeleri, URL etki alanı adının PayPal'a atıfta bulunması koşuluyla popüler logo ve adın görüntülenmesini sağladığından çalışır.




Sözde PayPal sayfası için hileli reklamcılık



Dolandırıcılar, PayPal etki alanı altında barındırılan sayfanın reklamını yapar ve böylece resmi bir PayPal sayfası olarak görüntülenir.


(Resim: MalwareBebytes)



Reklamları muhtemelen cezai hesaplarda değiştiriyorlar, Malwarebebytes reklamveren “IceBear Limited” ni, sözde Hong Kong'da oturan örnek olarak belirtiyor. Reklam, PayPal'a yol açıyor gibi görünüyor, sadece “https://www.paypal.com” ana alanı görüntüleniyor. Ancak, ilgili taraflar PayPal'dan bir “Kod Konsağı Yok” URL'sine son verir.

Programlama çabası olmadan kolay ödeme işleme için “kod kontrolü yok”


PayPal “Kodu Yok”, programlamadan ödeme gereksinimlerini etkinleştirmelerine yardımcı olmayı amaçlamaktadır. Bayiler maskeye herhangi bir metni girebilir ve ödenecek bir tutar belirleyebilir. Oradaki yollar şemaya göre paypal.com/ncp/payment/[unique ID] inşa edildi.

Sonunda, dolandırıcılar sahte bir ödeme bağlantısı oluşturur. Gözlenen resim kampanyasında, failler “PayPal Asistanı” olarak hileli bir telefon numarası belirlediler.

Analistlere göre, özellikle akıllı telefon kullanıcıları bu reklamda düşmeye yatkındır. Bir örnek, “PayPal Live Agent” ın aradığı ve önce hileli reklamların görüntülendiği bir iPhone'un ekran görüntülerini gösterir. Azaltılmış ekran boyutu nedeniyle, ilgili taraflar önce reklamcılığın arkasında kaydırmalı ve gerekirse organik arama sonuçlarına ulaşmak için AI'ya genel bakış olmalıdır. Tabii ki, bu bir tesadüf değil, reklamcılığın neden milyarlarca ABD doları değerinde olduğunu haklı çıkarıyor. “

Potansiyel bir mağdur reklam bağlantısını tıklarsa, yanlış ödeme bağlantısının olduğu ve yanlış destek telefon numaralarını gösterdiği sayfada sona erer. PayPal alanı da adres satırında doğrudur. Bu, ilgili taraflar için güven sağlar ve onları faillerin yakalanmasına yönlendirebilir. BT araştırmacıları, bu tür arama sorgularında reklam bağlantılarını kullanmamayı değil, sonuçlar sayfasını organik sonuçlara kaydırmayı tavsiye eder.



İnternetteki en önemli ödeme işlemcileri ve servis sağlayıcılarından biri olan PayPal, sürekli olarak siber suçluların odağındadır. Geçen hafta, gerçekten belirgin dolandırıcılık e -postaları oluşturmak ve koruyucu önlemlere ve filtrelere müdahale etmek için “yeni adres” işlevini kötüye kullanan bir kimlik avı ağının bilinmesi.




(DMK)