2025. 12. 15., 07:30

Az új PayPal-csalás: hivatalosnak tűnő e-maillel lopják a pénzed

Bárkivel előfordulhat, hogy egyszer csak kap egy hivatalosnak tűnő, szolgáltatótól érkező e-mailt – most éppen a PayPal nevében küldött levelek keltenek pánikot. Bizonyos jelek arra utalnak, hogy csalók kihasználják a PayPal „Előfizetések” funkcióját, így valós PayPal-címről, a service@paypal.com-ról érkeznek hamis vásárlásról szóló értesítések.

Új trükk: hivatalos e-mail, hamis vásárlás

Az elmúlt hónapokban számos felhasználó panaszkodott arra, hogy furcsa levelet kapott: az üzenet szerint lejárt az automatikus fizetésük. Ezekben a levelekben az „Ügyfélszolgálati URL” mezőjét módosították, hogy oda hamis üzenetet illeszthessenek, például azt állítják, hogy egy drága készüléket (például Sony eszközt, MacBookot vagy iPhone-t) vettél több mint 500 000–630 000 forint összegben – az összeg attól függ, melyik verziót kapod. Az üzenet tartalmaz egy telefonszámot is, amelyen állítólag lemondhatod vagy vitathatod a fizetést.

Ezenfelül a csalók Unicode karaktereket használnak, hogy a szöveg félkövéren vagy szokatlan betűtípussal jelenjen meg – így próbálják kijátszani a spam- és kulcsszószűrőket.

Miért ijesztőek ezek az üzenetek?

Emiatt a legtöbben attól tartanak, hogy feltörték a fiókjukat, hiszen hivatalos e-mail érkezik, minden megszokott biztonsági ellenőrzésen átmegy, és tényleg a PayPal szerverei küldik ki: a levelek sikeresen átjutnak a DKIM-, SPF- és DMARC-ellenőrzéseken, mivel valóban a PayPal szerverei küldik ki őket.

A csalók célja, hogy az áldozatok megijedjenek, és felhívják az e-mailben lévő „PayPal ügyfélszolgálat” számát. Ezzel máris horogra akadhatsz: a csalók rendszerint innen próbálnak további adathalásztrükköket bevetni, vagy akár távoli hozzáférést kérni a számítógépedhez.

Így működik a csalás

A csalás abból indul ki, hogy a PayPal előfizetési rendszerében a kereskedő szüneteltetheti egy előfizető előfizetését, ekkor a PayPal automatikusan küld egy értesítőt az előfizetőnek arról, hogy az automatikus fizetés már nem aktív. A csalók ügyesen kihasználják, hogy a szolgáltatás lehetőséget ad ügyfélszolgálati URL megadására, azonban valahogy nemcsak URL-t, hanem szöveget – hamis üzenetet – is el tudnak helyezni ebben a mezőben.

Mivel a címzett valójában egy, a csalók által létrehozott ál-feliratkozó, akinek az e-mail-címe egy Google Workspace-csoportlistával van összekötve, a listán szereplők mind megkapják a hamis PayPal-levelet. Ennek következtében, mint egy lánclevél, minden célpontnál megjelenik a spammelés, ráadásul úgy néz ki, mintha eredeti PayPal-e-mail lenne.


Mit tegyél, ha ilyen levelet kapsz?

Ha ilyen e-mailt kapsz, soha ne hívd fel a megadott telefonszámot! Jelentkezz be közvetlenül a PayPal-fiókodba, és ellenőrizd, valóban történt-e tranzakció. Ha minden rendben, egyszerűen töröld a levelet. A PayPal közlése szerint már dolgoznak a csalási lehetőség megszüntetésén, és mindenki legyen különösen óvatos a váratlan üzenetekkel – gyanús esetben a PayPal hivatalos ügyfélszolgálatán keresztül kérj segítséget.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:01

A sakktáblán életre kelnek: robotok küzdenek egymással

♘ A sakktáblák automatizálása már nem újdonság, hiszen eddig is akadtak olyan megoldások, ahol a bábuk alatt mágnes segítségével vagy kívülről, egy robotkarral mozgatták a figurákat...

MA 12:56

A következő milliárdokat zsákmányoló kriptóhacker emberfeletti gyorsasággal csap le?

Anthropic vadonatúj MI-modellje, a Claude Fable 5, minden eddiginél összetettebb és gyorsabb érvelési és programozási képességeket kínál...

MA 12:01

A lila USB-portok: miért vannak, és miért ritkák az USA-ban?

Sokan bele sem gondolunk, miért van az, hogy az USB-portok más-más színűek, amíg meg nem lepődünk egy különc lila vagy narancssárga csatlakozón...

MA 11:45

A Copilot berobban az angol egészségügybe: félmillió dolgozó kap MI-t

💉 A brit egészségügy szemmel láthatóan komoly digitális fordulat elé néz: több mint félmillió orvos, nővér és háttérdolgozó kap hozzáférést a Microsoft 365 Copilot nevű MI-eszközhöz...

MA 11:33

A Meta Quest 3 felrobbant, tűzoltók vizsgálják a maine-i esetet

🔥 Egy maine-i családi házban kisebb tűz ütött ki, amikor egy ott hagyott Meta Quest 3 külső akkumulátora váratlanul felrobbant az éjjeliszekrényen...

MA 11:12

A tudat valószínűleg nem csak a Föld kiváltsága

👽 Hihetetlen, de mégis igaz, hogy a tudatosság kérdése egyre fontosabbá válik, ahogy az univerzum határait kutatjuk, és a mesterséges intelligencia fejlődése is egyre gyorsul...

MA 11:00

Az Amazon-vezér amerikai tisztviselőkkel tárgyalt, jött a szigor az Anthropic ellen

Az Amazon vezérigazgatója, Andy Jassy személyesen számolt be amerikai tisztviselőknek arról, hogy kutatóik az Anthropic egyik legújabb MI-modelljét, a Fable 5-öt olyan információk előállítására vették rá, amelyeket elvileg nem lett volna szabad...

MA 10:54

Az NHS Palantir-adatplatformjáról a betegek nem léphetnek ki – a kórházuk igen

Érdekes felvetés, hogy az angliai egészségügyi ellátásban részt vevő páciensek nem dönthetnek arról, hogy adataikat feldolgozzák-e a Palantir által fejlesztett NHS Federated Data Platformon (FDP), miközben kórházaik elutasíthatják a rendszer használatát...

MA 10:46

Az amerikai kormány lecsapott: tiltás a Fable 5-re és a Mythos 5-re

🚫 Jellemző példa erre, hogy váratlanul szűnik meg egy népszerű technológia elérhetősége: a legújabb exportkorlátozási döntés értelmében minden felhasználó számára világszerte, azonnali hatállyal lekapcsolták a Fable 5 és Mythos 5 modellek hozzáférését...

MA 10:36

A hetvenes éveidben elkezdett hangszer a memóriád őre lehet

🎵 Ahogy növekszik a várható élettartam, a gondolkodási képességek gyakran változnak, az emlékezőtehetség pedig különösen sérülékennyé válik...

MA 10:28

A tudósok lehűtik: a mobilok nem alakítják át a gyerekek agyát

Többek között ismét felmerült a kérdés, vajon tényleg átformálja-e a gyerekek agyát az okostelefon-használat és a közösségi média...

MA 09:37

A GM 250 ezer villanyautója visszatáplál – jönnek a hálózati nátriumion-akkuk

Egy lényeges szempont, hogy az elektromos autózás fejlődése nem csupán a közlekedést, hanem a teljes energiahálózatot átalakíthatja...

MA 09:19

A kínai hackerek tíz évig kémkedtek egy elszigetelt hálózatban

🔎 Egy nagy szervezet elkülönített kritikus infrastruktúrahálózatába jutott be a Velvet Ant nevű kínai kibercsoport, és tíz éven keresztül zavartalanul kémkedett...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     CrestWall – 4K Wallpapers (iPhone/iPad)A CrestWall egy kézzel válogatott 4K felbontású háttérképeket kínáló alkalmazás, amely azoknak szól, akik szeretnék egyedivé tenni iPhone-juk kinézetét...

MA 09:10

A volfrámhiány feléleszti az amerikai bányászlázat

🪘 Az elmúlt hónapok feszültségei és a hadiipar egyre növekvő igényei a volfrám iránt új lendületet adtak az Egyesült Államok bányászati ambícióinak...

MA 09:01

A gombák láthatatlan hálója a Naprendszeren is túlér

🥀 Érdekes felvetés, hogy a világ felszíne alatt láthatatlanul behálózzák bolygónkat a gombafonalak: a kutatók szerint, ha az összes arbuszkuláris mikorrhiza gomba fonalait egyetlen vonalba fűznénk, azok messze túlnyúlnának a Naprendszer határán is...

MA 08:55

Az indexek kora: Tényleg a SpaceX diktálja a megtakarításaid jövőjét?

💸 Érdekes felvetés, hogy a világ legnagyobb technológiai cégeinek értékével vetekedő óriáscégek, mint a SpaceX, hirtelen bekerülhetnek mindenki portfóliójába, pusztán az indexek ereje miatt...

MA 08:45

A Lucyra vadászó óriáskrokodil rettegésben tartotta elődeinket

Több mint 3 millió évvel ezelőtt Kelet-Afrika a későbbi emberi ősök – köztük a híres Lucy – számára nem csupán a túlélésről szólt...

MA 08:37

Az Apple Watch kihívói: 7 napos üzemidő egyetlen töltéssel

📱 Aki elgondolkodott már az Apple Watch lecserélésén, annak valószínűleg elsőként a rövid üzemidő juthat eszébe hátrányként...

MA 08:19

Az amerikai kormány kitiltaná a külföldieket a Fable és Mythosból

🚫 Az Anthropic hirtelen felfüggesztette két legerősebb MI-modellje, a Fable 5 és a Mythos 5 használatát világszerte, miután az amerikai kormány exportkorlátozási rendelettel azonnali tiltást rendelt el minden külföldi állampolgár számára...

MA 08:01

Az űripar és az MI felforgatta a tőzsdét: soha nem látott csúcsok

Például a Wall Streeten pénteken végre fellélegeztek, amikor a SpaceX legendás tőzsdei bevezetése minden várakozást felülmúlt...

MA 07:55

A naptej-forradalom: végre megérkezett a korszerű fényvédelem

Felmerül a kérdés, hogy miért kellett több mint 25 évet várni egy új naptejösszetevő megjelenésére az Egyesült Államokban, miközben Európa és a világ többi része már régen használ fejlettebb kémiai védelmet...

MA 07:46

A 4 biztonsági beállítás, amit minden új Androidon azonnal bekapcsolok

🔒 Egy lényeges szempont, hogy amikor új Android-telefon kerül valakihez, spontán nekiáll az alkalmazások letöltésének, fiókokba való belépésnek, a felesleges gyári appok kitakarításának és a külalak testreszabásának...

MA 07:18

A gyorstöltési háborúknak vége: ideje rendet tenni USB‑C-ben

A telefonok töltési sebességét tekintve elértük a csúcsot, de még messze vagyunk attól, hogy minden eszközünket egyszerűen, gond nélkül tudjuk tölteni...

MA 07:01

A világbajnokság mozgó matekja: hány kamera kell valójában?

🎥 A nyári világbajnokság közeledtével sokan találgatják, mikor robban ki vita egy-egy vitatott bírói döntés miatt...

MA 06:54

Az óriásbolygók különös forgása új nyomot ad a világok születéséhez

Az óriásbolygók és a barna törpék forgásának vizsgálata újabb titkokat tárt fel az idegen világok keletkezéséről...

MA 06:46

A háztartás tartalék-erőműve: Anker SOLIX S2000 teszt

Az elektromos áram háztartásunk egyik legalapvetőbb szükséglete lett – főleg, amikor váratlanul elmegy...

MA 06:37

Az X-Men ’97 második évada minden képzeletet felülmúl

🤩 Lényeges, hogy a kilencvenes évek rajongói imádni fogják az X-Men ’97 folytatását...

MA 06:27

A Wikipédia-adatokból kiderül, miről beszél most a világ

A Wikipédia az utolsó olyan nagy internetes oldal, amelyet önkéntesek tartanak fenn, reklámok nélkül, távol a céges érdekektől...