Mesh dolandırıcılığı kurbanları paypal-site ile “ödeme kodu yok”

bencede

New member
Dolandırıcılar, PayPal sitelerini gerçek bir görünümle taklit etmek için “Kodout Kodu Yok” adlı bir PayPal işlevine güvenir. Potansiyel kurbanları çekmek için sizi Google arama motoruna uygular.


Duyuru



Malwarebytes şirket blogunda dolandırıcılık ağından raporlar. Buna göre, dolandırıcılar resmi PayPal web sitesini gösteren, ancak bir sahtekarlık sayfasına doğru yönlendiren Google'a geçiyor. Google yönergeleri, URL etki alanının adının PayPal'a atıfta bulunması koşuluyla, popüler logo ve adın görüntülenmesini sağladığı için çalışır.




İddia edilen bir PayPal sayfası için hileli reklamcılık



Dolandırıcılar, PayPal etki alanı altında barındırılan sayfanın reklamını yapar ve ardından resmi bir PayPal sayfası olarak görüntülenir.


(Resim: MalwareBebytes)



Muhtemelen cezai hesaplarda reklam veriyorlar, Malwarebebytes, muhtemelen Hong Kong'da bulunan bir örnek olarak “IceBear Limited” reklamvereninden bahsediyor. Reklam PayPal'a yol açıyor gibi görünüyor, yalnızca “https://www.paypal.com” ana alanı görüntüleniyor. Ancak, ilgili taraflar PayPal'dan “kodsuz kod” ile sona erer.

Programlama çabası olmadan kolay işleme işlemi için “Kodout Kodu Yok”


PayPal “kodun ödeme yapması”, daha küçük perakendecilerin programlamadan ödeme gereksinimlerine izin vermelerine yardımcı olmayı amaçlamaktadır. Bayiler bir maskeye herhangi bir metin ekleyebilir ve ödenecek bir miktar belirleyebilir. Rotalar plana göre paypal.com/ncp/payment/[unique ID] inşa edildi.

Sonunda, dolandırıcılar yanlış bir ödeme bağlantısı oluşturur. Gözlenen resim kampanyasında yazarlar “PayPal Asistanı” olarak hileli bir telefon numarası belirlediler.

Analistlere göre, özellikle akıllı telefon kullanıcıları bu reklamcılığa düşmeye duyarlıdır. Bir örnek, “PayPal Live Agent” ın arandığı ve ilk hileli reklamların görüntülendiği bir iPhone ekran görüntüsünü göstermektedir. Ekran boyutunun azaltılması nedeniyle, ilgili taraflar ilk önce reklamın arkasına akmalı ve gerekirse organik araştırma sonuçlarına ulaşmak için AI'ya genel bir bakış olmalıdır. Tabii ki, bu bir tesadüf değil, ancak reklamcılığın milyarlarca ABD dolarının değerinin nedenini haklı çıkarıyor ”diye açıklıyor BT araştırmacıları.

Potansiyel bir kurban reklam bağlantısını tıklarsa, yanlış ödeme bağlantısı olan ve yanlış destek telefon numaralarını gösteren sayfada sona erer. PayPal etki alanı da satırda doğrudur. Bu, ilgili taraflar için güveni garanti eder ve bunları yazarların yakalanmasına getirebilir. BT araştırmacıları, bu araştırma sorgularında reklam bağlantıları kullanmamayı değil, sonuçlar sayfasını organik sonuçlara kaydırmayı önermektedir.



İnternetteki en önemli ödeme işlemcileri ve servis sağlayıcılarından biri olan PayPal, sürekli siber suçluların merkezindedir. Geçen hafta, bir kimlik avı ağının, gerçekten belirgin bir sahtekarlık oluşturmak ve emmek ve koruyucu önlemlere ve filtrelere müdahale etmek için “yeni adres” işlevini kötüye kullandığı biliniyordu.




(DMK)
 
Üst