2025. 12. 15., 07:30

Az új PayPal-csalás: hivatalosnak tűnő e-maillel lopják a pénzed

Bárkivel előfordulhat, hogy egyszer csak kap egy hivatalosnak tűnő, szolgáltatótól érkező e-mailt – most éppen a PayPal nevében küldött levelek keltenek pánikot. Bizonyos jelek arra utalnak, hogy csalók kihasználják a PayPal „Előfizetések” funkcióját, így valós PayPal-címről, a service@paypal.com-ról érkeznek hamis vásárlásról szóló értesítések.

Új trükk: hivatalos e-mail, hamis vásárlás

Az elmúlt hónapokban számos felhasználó panaszkodott arra, hogy furcsa levelet kapott: az üzenet szerint lejárt az automatikus fizetésük. Ezekben a levelekben az „Ügyfélszolgálati URL” mezőjét módosították, hogy oda hamis üzenetet illeszthessenek, például azt állítják, hogy egy drága készüléket (például Sony eszközt, MacBookot vagy iPhone-t) vettél több mint 500 000–630 000 forint összegben – az összeg attól függ, melyik verziót kapod. Az üzenet tartalmaz egy telefonszámot is, amelyen állítólag lemondhatod vagy vitathatod a fizetést.

Ezenfelül a csalók Unicode karaktereket használnak, hogy a szöveg félkövéren vagy szokatlan betűtípussal jelenjen meg – így próbálják kijátszani a spam- és kulcsszószűrőket.

Miért ijesztőek ezek az üzenetek?

Emiatt a legtöbben attól tartanak, hogy feltörték a fiókjukat, hiszen hivatalos e-mail érkezik, minden megszokott biztonsági ellenőrzésen átmegy, és tényleg a PayPal szerverei küldik ki: a levelek sikeresen átjutnak a DKIM-, SPF- és DMARC-ellenőrzéseken, mivel valóban a PayPal szerverei küldik ki őket.

A csalók célja, hogy az áldozatok megijedjenek, és felhívják az e-mailben lévő „PayPal ügyfélszolgálat” számát. Ezzel máris horogra akadhatsz: a csalók rendszerint innen próbálnak további adathalásztrükköket bevetni, vagy akár távoli hozzáférést kérni a számítógépedhez.

Így működik a csalás

A csalás abból indul ki, hogy a PayPal előfizetési rendszerében a kereskedő szüneteltetheti egy előfizető előfizetését, ekkor a PayPal automatikusan küld egy értesítőt az előfizetőnek arról, hogy az automatikus fizetés már nem aktív. A csalók ügyesen kihasználják, hogy a szolgáltatás lehetőséget ad ügyfélszolgálati URL megadására, azonban valahogy nemcsak URL-t, hanem szöveget – hamis üzenetet – is el tudnak helyezni ebben a mezőben.

Mivel a címzett valójában egy, a csalók által létrehozott ál-feliratkozó, akinek az e-mail-címe egy Google Workspace-csoportlistával van összekötve, a listán szereplők mind megkapják a hamis PayPal-levelet. Ennek következtében, mint egy lánclevél, minden célpontnál megjelenik a spammelés, ráadásul úgy néz ki, mintha eredeti PayPal-e-mail lenne.


Mit tegyél, ha ilyen levelet kapsz?

Ha ilyen e-mailt kapsz, soha ne hívd fel a megadott telefonszámot! Jelentkezz be közvetlenül a PayPal-fiókodba, és ellenőrizd, valóban történt-e tranzakció. Ha minden rendben, egyszerűen töröld a levelet. A PayPal közlése szerint már dolgoznak a csalási lehetőség megszüntetésén, és mindenki legyen különösen óvatos a váratlan üzenetekkel – gyanús esetben a PayPal hivatalos ügyfélszolgálatán keresztül kérj segítséget.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:17

A Washington Hotel botránya: zsarolóvírus és ellopott vendéglista

A japán Washington Hotel lánc sem úszta meg: most épp egy pofátlan zsarolóvírus-támadás miatt áll a bál...

MA 08:57

A Rode nagy dobása: mikrofonod közvetlenül az iPhone-hoz csatlakozik

Nem hiszem el, de végre rájöttek a Rode-nál, hogy mikrofonjainkat nem kell mindenáron drótokkal, kütyükkel, műanyag herékkel összebilincselni, csak hogy szóljon a hangunk az iPhone-ba vagy iPadbe...

MA 08:48

Az MI átveszi az irányítást: aggódhatnak a fejlesztők – vége a ló–ember románcnak?

Ember és mesterséges intelligencia most olyan, mint egy kentaur: félig ember, félig gép, együtt ütősebbek, mint külön-külön...

MA 08:43

A Ring-kamerák sötét oldala: kutyakereséstől tömeges megfigyelésig

A Super Bowl alatt bemutatott Ring Search Party funkció sokakat meglepett: a kedves reklám, amelyben a kütyü a házi kedvenc megtalálásában segít, komoly adatvédelmi aggályokat vetett fel...

MA 08:33

Az infostealer-banda már az OpenClaw zsebében kotorászik – nagy a baj

Na most figyelj: az OpenClaw AI‑asszisztens elképesztő gyorsasággal lett népszerű, szinte mindent kezel a gépeden – beleértve az e-maileket, chatalkalmazásokat, helyi fájlokat, sőt, belép még mindenféle online szolgáltatásba is...

MA 08:25

Az új fogyasztószer sötét oldala: amikor már semmi sem érdekel

Egyre többen harapnak rá a GLP-1 nevű csodafogyókúrás gyógyszerre, főleg mióta a Super Bowl reklámjaiban is ömlöttek velünk szembe ezek a szerek...

MA 08:18

Az MI forradalmasíthatja az oktatás jövőjét – de csak együtt

📚 Az oktatás évszázadokon át szinte változatlan maradt: a tanítási módszerek, az osztálytermi rend és a személytelen, egységes oktatás makacsul kitartanak, miközben az élet minden területét gyökeresen átalakítják a technológiai újítások...

MA 08:01

Az első engedély a hosszú csend után: Hongkong beizzítja a kriptópiacot

🔥 Hongkong végre megint mozgolódik kriptófronton: a Victory Fintech (VDX) megkapta a hivatalos engedélyt a helyi pénzügyi hatóságtól, így mostantól digitális eszközkereskedési platformként működhet, és egyből felkerült az elitlistára a többi 11 jóváhagyott platform mellé...

MA 07:58

Az OpenClaw: hype vagy valódi forradalom?

Különösen igaz ez akkor, ha az internet hirtelen felkap egy új technológiát, majd szinte azonnal kiderül, hogy a háttérben jóval kevesebb valós újítás rejlik, mint azt elsőre gondoltuk...

MA 07:49

Az Alibaba új AI-ja berobban: Qwen3.5, a kínai chatbotfront ügynöke

🔥 Vasárnap este, amikor a kínai újév kezdetét vette, az Alibaba pimasz mosollyal bejelentette és kiadta az új Qwen3...

MA 07:42

Az új, jelszómentes korszak: így felelsz meg az ISO 27001-nek

Az informatikai világban alapvető változás zajlik: a hagyományos jelszavas hitelesítés ideje leáldozóban van, helyét egyre inkább a passkey technológia veszi át...

MA 07:33

Az ingyen pénz nem okoz több balesetet vagy halált

💰 Az Egyesült Államokban egyre több helyen vezetik be azokat a programokat, amelyek során közvetlenül juttatnak pénzt az embereknek, ám ezek a kezdeményezések rendszeresen kiváltják a szkeptikusok kritikáját...

MA 07:17

Az Apple TV lecsap az F1-re: külön csatorna a nappalidba

Ugyanúgy, ahogy a Ferrari padlógázt nyom az egyenesben, az Apple sem vacakol: a Formula–1 mostantól saját csatornát kapott az Apple TV alkalmazásban...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 2/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Earplug (iPhone/iPad)Az Earplug egy minimalista relaxációs alkalmazás, amelyet alvásproblémák esetén használhatsz...

MA 07:01

Az agyam eldobom: Most tényleg ölre mennek a Steam Deck OLED-ért!

😱 Hoppá, gamerek, itt már nem csak a Diablóban kell vért izzadni: az új Steam Deck OLED egy ideig csak mutatóban lesz az üzletekben!..

MA 06:57

Az új adószabályok tényleg neked kedveznek, vagy csak átverés az egész?

Idén az adózás szokásosan gáz: elveszett papírok, stressz, félelem, hogy belezavarodsz mindenbe...

MA 06:49

Az új vérteszt áttörést hozhat a rák korai felismerésében

Egy csepp vérből már felismerhető lehet a daganat, még mielőtt azt bármilyen képalkotó vizsgálat kimutatná...

MA 06:33

Az Antarktisz utolsó őslakója már műanyagon él

Érdekes felvetés, hogy a világ legtávolabbi, leghidegebb tájait is eléri az emberi tevékenység következménye – a szennyezés...

MA 06:25

A férfiak öregedésének rejtett ára: az Y-kromoszóma eltűnése

👷 Ahogy a férfiak idősödnek, sejtjeikben egyre gyakrabban eltűnik az Y kromoszóma, amelyet sokáig ártalmatlannak tartottak...

MA 06:17

Az első PCIe 6.0-s SSD: a szerverek játékszere, nem a tiéd

💻 Na, végre megérkezett a PCIe 6.0 SSD, amit most először tényleg lehet venni – persze, hogy tiszta legyen: te úgysem fogsz hozzájutni, mert ezt csak az óriási AI-adatközpontoknak dobják oda...

MA 06:05

Történelmi események a mai napon (Február 17.)

Rövid utazás a történelemben: csaták, forradalmi technológiák és politikai fordulatok egyetlen napon átívelve...

hétfő 20:56

Az MI‑apokalipszis öt vészjósló jele: közelebb, mint gondolnád

Az utóbbi években rajongók és fejlesztők egy új MI-aranykort hirdettek, az ipari forradalom ígéretével és korábban elképzelhetetlen áttörésekkel...

hétfő 20:02

A Vatikánban mostantól AI fordítja élőben a misét 60 nyelven

⛪ Na, képzeld el, ott ülsz a Szent Péter-bazilika padjában, zsibbasztod a térded, és halvány fogalmad sincs, miről beszél a pap olaszul vagy latinul...

hétfő 19:56

A legendás Quake 3-at hajtó ördögi matek

🔥 A ’90-es évek végén, amikor a számítógépes hardver még messze nem volt ilyen gyors, a játékfejlesztőknek a lehető leghatékonyabb kódokat kellett írniuk, hogy a legmodernebb grafikát és élményt hozzák ki a gépeikből...

hétfő 19:39

Az Android szabadságának vége? Így változnak a letöltések

🚧 Az Android mindig is a szabadság szinonimája volt: a felhasználók szabadon telepíthettek alkalmazásokat külső forrásból, függetlenül a Play Áruháztól...

hétfő 19:19

Az Apple március 4-én tarol: új Mac, iPad, friss iPhone-színek?

New York, London, Sanghaj – az Apple idén végre kimozdul az unalmas Apple Parkból, és új eseményt dob össze március 4-én, magyar idő szerint délután 3 órakor...

hétfő 19:02

Az égitestek titkos órája: meddig él egy bolygó?

A bolygók születnek, alakulnak, majd elpusztulnak — de hogy mennyi ideig tart mindez, az a csillaguktól és saját belső folyamataiktól is függ...

APP
hétfő 18:59

APPok, Amik Ingyenesek MA, 2/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Tunepal (iPhone/iPad)Az alkalmazás a Sunday Times toplistáin is szerepelt: 2012-ben bekerült minden idők 500 legjobb appja közé, 2010-ben pedig az iPhone húsz legfontosabb kulturális alkalmazása között említették...

hétfő 18:56

Az agyi gyulladás lehet a kényszeresség rejtett mozgatórugója

Évtizedeken át a kényszeres viselkedést egyszerűen rossz beidegződésnek gondolták, mintha az agy csak rutinból ismételné ugyanazokat a cselekvéseket...