News & Promotions

Kaspersky Lab

2020-09-29

詐騙PayPal用戶的常用技倆

PayPal 作為互聯網第三方支付服務商,在世界各地都有他的客戶,同時也吸引到騙徒和網絡罪犯的目光,千方百計騙取用戶的金錢,以下就是常見的 PayPal 詐騙技倆。

預付款詐騙
預付款詐騙在網絡詐騙中並不罕見,是一種典型的網絡詐騙,而 PayPal 用戶也成為了對像。受害者會收到通知,聲稱他們獲得一筆金錢,理由可以是遺產、中獎或其他補償,理由多不勝數,但故事中的受害者要首先付出一小筆金錢 (在這個案中使用 PayPal),又或者需要填寫個人資料以取得金錢,當然,當收到受害者的款項後發送訊息者便會消聲匿跡,而透露的個人資料最終可能會在地下市場中遭出售。

避免掉入陷阱:不要對陌生人傳送金錢或透露自己的資料,大部份這類訊息都有值得警戒的內容,例如荒謬的獎金或賠償、文法錯誤、發送者地址看起來不正常等等,留意以上的資料,不要貪小便宜而匆忙付款。

PayPal 帳號問題
故事由一封自稱來自 PayPal 的電郵開始,內容是收信者的帳號發生故障,而解決問題的方法是點擊連結和登入。這種手法和典型的網絡釣魚一模一樣!在 99% 的個案中,連結是通向一個看起來十分像真的 PayPal 網站,但是 domain 就有點分別,只要用戶登入,資料便會直接送到騙徒手上。尤其在某些個案中,所謂的修復帳號方法是安裝特別程式,事實上那是木馬病毒。

避免掉入陷阱:同樣,看清楚訊息中的錯誤和網址與官網不符等蛛絲馬跡,PayPal不會以存在錯誤的電郵通知用戶帳號發生問題。想知道連結是否真確,可以透過 Kaspersky 的 OpenTip 服務進行測試,又或者安裝可以防護網絡釣魚和網上詐騙的防護方案,自動識別和封鎖危險的網頁。

現代的網絡釣魚連結並不局限於電郵散播,還可能會出現在社交媒體,例如某些人會建立 Twitter 帳號好像「PayPalGifts」來進行詐騙,而且不會長時間存在,會盡可能短時間內詐騙最多金錢。

多付款項退款詐騙
這是一種騙徒引誘受害者通過自己雙手把錢送上的技倆,在多付款項退款詐騙中,一名買家向賣家支付金錢,但因為某些原因他付出比售價多的款項,買家自稱「傳錯」並要求退還差額,但其實已立即取消了原有的交易。

避免掉入陷阱:在香港也偶有聽聞的事件,大多數情況下多付款項都讓人難以置心,而收訊息者更要提高警剔,即使事件真有其事,雙方直接取消原有交易,再由買家從新開始購買,支付正確的費用,賣方小心檢查所有數字和小數位對雙方都公道,如果對方拒絕,直接聯絡 PayPal 才是最佳做法。

交貨和取消付款作弊
牽涉到交貨的詐騙,有時候騙徒會假裝買家要求賣方使用買家的方法送貨,通常都是因為有折扣,然後騙徒更改送貨地址,並發送投訴聲稱貨物從未送達,也有可能導致送貨的公司容許騙徒從正常的機制中取回他們的金錢。這種騙局通常透過地址替換,買家提供虛假地址,經過數次派送失敗後公司向騙徒查詢派送地址,最終騙徒成功收取貨品,但同時向賣方投訴沒有收到貨品,當交出數個不成功派送的報告,PayPal 便可能相信騙徒。

避免掉入陷阱:只使用你或你信任的人已核實的送遞服務,在確實收到款項前不要發送任何貨品,並確保保留所有單據。

狡滑的付款機制
有時候誠實的人也可能因為模糊的付款機制而受騙,例如 PayPal 有一過匯款選項可以較低的收費傳給家人和朋友,有時候騙徒會要求以這種方法付費,並承諾有折扣回贈。根據平台上的規則,這種方法並非用作付費贈物,所以客戶保障計劃並不適用於該筆交易,任何人以「friends and family」向騙徒付款只會貨品和金錢兩失。

也有騙徒提供其他的付款方法,聲稱更方便或手續費更便宜等原因,對賣方更加有利,事實上如果對方堅持、開始講故事或企圖製造緊急的假像,都極有可能正在等「大魚」上釣。

避免掉入陷阱:無視要求其他付款方法的請求,PayPal 具備了對買賣雙方的保護計劃,但只能夠在他們的平台上進行標準交易才能生效。

慈善捐款和投資詐騙
發送虛假慈善捐款邀請的陷阱,通過 PayPal 進行捐款和捐贈並不罕見,但是如果騙徒要求立即收到款項 (而騙徒通常都會),付款人事後取消交易也無濟於事,所以應該事前檢查所有事項正確無誤。尤其面對一些自稱應付自然災害或其他不可抗力的慈善捐款,騙徒經常趁機出現,至於一些所謂的投資機會,更要時刻提高警剔,聲稱沒有風險的穩健投資等等,事實都與描述不符。

避免掉入陷阱:事先做好足夠的查證和核實,查看慈善機構的聲譽再決定是否捐款。