Yan Haber

PayPal dolandırıcıları Türkiye’den çıktı

✍ Mehmet Kali 📅 15 Tem 2015 ⏱ 3 dk okuma

En yaygın online ödeme sistemlerinden biri olan PayPal’in müşterileri yeni bir e-dolandırıcılık (phishing) saldırısının kurbanı oldu. Dünyanın önde gelen siber güvenlik firmalarından biri olan COMODO tarafından tespit edilen bu dolandırıcılıkta, maillerin Türkiye’deki bir sunucudan gönderilmekte olduğu ortaya çıktı. 

Dolandırıcılar, PayPal’in kendi müşterilerine gönderdiğine benzer e-mailler göndererek kişilerin kimlik ve kredi kartı bilgilerini topluyor.

Kredi kartı kartı bilgilerini vermeden para transferi yapılmasını sağlayan online ödeme yöntemi PayPal siber dolandırıcıların yeni hedefi oldu. PayPal, müşterileriyle e-mail yoluyla iletişim kurduğundan, dolandırıcılar da benzer bir e-posta formatı ve gönderici adresi kullanarak PayPal müşterilerine ulaşıyor.

Hesabınızla ilgili bir sorunu çözüme kavuşturmak için yardımınıza ihtiyacımız var.” şeklinde başlayan e-mail, “PayPal Müşteri Hizmetleri” tarafından gönderilmiş gibi görünse de e-mailler aslında xfikir@xfikir.com RFC Sender: aaaa@server.xfikir.com adresinden gönderiliyor.

Mail, bu sorunu çözmek (!) için kullanıcıları PayPal oturum açma sayfasını taklit eden, Belarus dilindeki “www.serviceprint.by” adresine yönlendiriyor ve müşterinin kimlik ve kredi kartı bilgilerini toplama süreci bu şekilde başlamış oluyor.

  1. Girilen her türlü kullanıcı bilgisi (hatalı hesap bilgileri dahil), uzun bir yükleme süresine yol açıyor.
  2. Daha sonra kullanıcılardan fatura adreslerini güncellemeleri isteniyor.
  3. Kullanıcılardan kredi kartı bilgilerini girmeleri isteniyor.
  4. Ardından kullanıcı gerçek PayPal sitesine yönlendiriliyor.

Dolandırıcılık maillerinin Türkiye’den gönderildiğini tespit eden küresel ölçekte siber güvenlik çözümleri geliştiricisi ve üreticisi COMODO, bu tür dolandırıcıların tuzağına düşmemek için kullanıcılara şu uyarılarda bulunuyor:

#e-posta formatı #online ödeme yöntemi #PayPal #PayPal Müşteri Hizmetleri #siber güvenlik #siber güvenlik firmaları #spoof@paypal.com #zxk1942R3@gmail.com
M
Mehmet Kali
AEROPORTIST I Havacılık Veri ve Analiz Platformu editörü
📱 Tam Sürümü Görüntüle