PayPal è stato utilizzato dagli hacker per rubare i dati bancari degli utenti finali

A novembre 2021, Avanan, una Check Point Software Company, aveva informato di un attacco che ha preso di mira Amazon. L’attacco consisteva nell’utilizzare link legittimi di Amazon, costringendo l’utente finale a fare una telefonata per annullare un ordine falso.

Ultimamente, Avanan ha osservato una campagna e-mail simile, che questa volta sfrutta il brand di PayPal. Come per l’e-mail di Amazon, l’unico modo per “annullare” l’ordine è chiamare un numero di telefono e fornire i dati bancari

A partire dall’aprile 2022, i ricercatori di Avanan hanno riscontrato un’impennata di attacchi dovuta dallo spoofing di brand popolari come PayPal, utilizzando una lettera di conferma dell’ordine per indurre gli utenti finali a chiamare un numero di assistenza, cercando poi di rubare le informazioni bancarie.

Questo attacco è efficace anche perché non ci sono link nel corpo dell’e-mail: quando c’è un link, la soluzione di sicurezza installata può verificare se è dannoso o meno – ma senza link, diventa molto più difficile.

Translate »