ການຫລອກລວງທີ່ຂຸດຄົ້ນ Bitcoin ແລະ PayPal Invoice

PayPal Invoice ແມ່ນການບໍລິການຈາກປະຕູການຈ່າຍເງິນທີ່ມີຊື່ສຽງທີ່ອະນຸຍາດໃຫ້ປະຊາຊົນສ້າງແລະສົ່ງໃບແຈ້ງຫນີ້ pro-forma ໂດຍກົງຈາກບັນຊີຂອງເຂົາເຈົ້າ: ເວລານີ້ມັນຖືກໃຊ້ເພື່ອດຶງການຫລອກລວງ Bitcoin ອື່ນ.  

ນີ້ແມ່ນລະບົບທີ່ໃຊ້ຢ່າງກວ້າງຂວາງສໍາລັບການຮ້ອງຂໍການຈ່າຍເງິນສໍາລັບການບໍລິການແບບມືອາຊີບ, ເນື່ອງຈາກວ່າມັນຍັງອະນຸຍາດໃຫ້ໃບແຈ້ງຫນີ້ຖືກປັບແຕ່ງ. ຜູ້ທີ່ບໍ່ມີລະບົບການເອີ້ນເກັບເງິນຂອງຕົນເອງແລະຕັ້ງໃຈທີ່ຈະໄດ້ຮັບການຈ່າຍເງິນຜ່ານ PayPal ສາມາດນໍາໃຊ້ມັນເພື່ອສ້າງແລະສົ່ງໃບແຈ້ງຫນີ້ proforma ຂອງຕົນເອງໄດ້ງ່າຍ. 

ສໍາລັບບາງເວລາໃນປັດຈຸບັນ, Trend Micro ມີ ຄົ້ນພົບ ວ່າການຫລອກລວງໄດ້ຖືກແຜ່ລາມທີ່ພະຍາຍາມຂຸດຄົ້ນຊື່ PayPal Invoice ແລະບາງສະກຸນເງິນ crypto, ລວມທັງ. Bitcoin, ການລັກເງິນຈາກ unwary ໄດ້.

ການຫລອກລວງໃບເກັບເງິນ Bitcoin ແລະ PayPal

ຈາກທັດສະນະດ້ານວິຊາການຢ່າງເຂັ້ມງວດ, ການຫລອກລວງແມ່ນເປັນເລື່ອງເລັກໆນ້ອຍໆ. 

ໃນຄວາມເປັນຈິງ, ມັນຖືກລະເມີດພຽງແຕ່ໂດຍການສົ່ງອີເມວປອມກັບຜູ້ສົ່ງ [email protected] ຮ້ອງຂໍໃຫ້ມີການຈ່າຍເງິນໃນ cryptocurrencies. 

Trend Micro ຍັງໄດ້ເຜີຍແຜ່ພາບໜ້າຈໍ: 

ການຫລອກລວງ bitcoin

ໃນຄວາມເປັນຈິງ, ຜູ້ສົ່ງທີ່ແທ້ຈິງບໍ່ແມ່ນ [email protected], ແລະອີເມລ໌ບໍ່ໄດ້ຖືກສົ່ງໄປຈາກເຄື່ອງແມ່ຂ່າຍຂອງ PayPal ຫຼືຄອມພິວເຕີໃດກໍ່ຕາມ. ໃນຄວາມເປັນຈິງ, ມີເຕັກໂນໂລຢີທີ່ງ່າຍຕໍ່ການປະຕິບັດແລະງ່າຍດາຍທີ່ອະນຸຍາດໃຫ້ສົ່ງອີເມວໂດຍການໃສ່ທີ່ຢູ່ອີເມວຕາມຄວາມສະດວກສະບາຍຂອງຜູ້ສົ່ງ, ດັ່ງນັ້ນໃນຄວາມເປັນຈິງແລ້ວໃຜກໍ່ສາມາດສົ່ງອີເມວໄດ້ງ່າຍດ້ວຍ. [email protected] ເປັນທີ່ຢູ່ຂອງຜູ້ສົ່ງ. ໃນຄວາມເປັນຈິງ, ເກືອບທຸກຄົນທີ່ຕ້ອງການສາມາດສົ່ງອີເມວທີ່ມີທີ່ຢູ່ຂອງຜູ້ສົ່ງໃດໆ. 

ແນ່ນອນວ່າອີເມລ໌ມີລາຍລະອຽດການຈ່າຍເງິນ, ດັ່ງນັ້ນຜູ້ທີ່ໄດ້ຮັບມັນອາດຈະຄິດວ່າມີຄົນສົ່ງໃບແຈ້ງຫນີ້ຈາກ PayPal ໃຫ້ພວກເຂົາ. ແທນທີ່ຈະ, PayPal Invoice pro-forma ບໍ່ມີ, ແລະມີພຽງແຕ່ການຮ້ອງຂໍສໍາລັບການຈ່າຍເງິນຈາກ scammers, ຜູ້ທີ່ແນ່ນອນຈະເກັບກໍາສິ່ງທີ່ເຂົາເຈົ້າຈ່າຍ. 

ຮັບຮູ້ການຫລອກລວງທີ່ກ່ຽວຂ້ອງກັບ Bitcoin ແລະ PayPal Invoice

ໂຊກດີ, ມັນງ່າຍຫຼາຍທີ່ຈະຮັບຮູ້ການຫລອກລວງເຫຼົ່ານີ້. 

ເຖິງແມ່ນວ່າຜູ້ສົ່ງອາດຈະເບິ່ງຄືວ່າ PayPal, ມັນເປັນທີ່ຮູ້ຕົວຈິງວ່າ PayPal ບໍ່ອະນຸຍາດໃຫ້ຈ່າຍເງິນ cryptocurrency ໃນ wallets ພາຍນອກ. 

ໃນຄໍາສັບຕ່າງໆອື່ນໆ, ທັນທີທີ່ອີເມລ໌ຊີ້ບອກທີ່ຢູ່ພາຍນອກ PayPal ເປັນທີ່ຢູ່ສາທາລະນະທີ່ຈະສົ່ງ cryptocurrencies ໄປ, ມັນແມ່ນ 100% ແນ່ໃຈວ່າມັນເປັນຄວາມພະຍາຍາມຫລອກລວງແລ້ວ. 

ສິ່ງທີ່ຄວນຮູ້ແມ່ນວ່າການຈ່າຍເງິນທັງຫມົດແລະທຸລະກໍາທັງຫມົດທີ່ກ່ຽວຂ້ອງກັບ PayPal ເກີດຂຶ້ນພຽງແຕ່ຢູ່ໃນເວທີຂອງພວກເຂົາ. ເພາະສະນັ້ນ, ໃນປັດຈຸບັນການຈ່າຍເງິນໄດ້ຖືກຮ້ອງຂໍຢູ່ນອກເວທີຂອງພວກເຂົາ, ມັນແນ່ນອນວ່າມັນເປັນຄວາມພະຍາຍາມຫລອກລວງ. 

ໃຜເອົາເງິນອອກ

ເນື່ອງຈາກທີ່ຢູ່ສາທາລະນະຂອງກະເປົາເງິນ crypto ແມ່ນບໍ່ເປີດເຜີຍຊື່, ມັນບໍ່ສາມາດທີ່ຈະຮູ້ວ່າ cryptocurrencies ຈະຖືກສົ່ງກັບໃຜ. 

scammers ກໍາລັງນັບຢູ່ໃນຄວາມຈິງຫຼາຍນີ້ວ່າມັນເປັນໄປບໍ່ໄດ້ສໍາລັບຜູ້ສືບສວນທີ່ຈະຊອກຫາຜູ້ທີ່ຢູ່ເບື້ອງຫຼັງຄວາມພະຍາຍາມຫລອກລວງເຫຼົ່ານີ້. 

ຢ່າງໃດກໍຕາມ, ນັກສືບສວນສາມາດຕິດຕາມການເຄື່ອນໄຫວຕໍ່ໄປຂອງ tokens ໄດ້ຢ່າງເປີດເຜີຍເມື່ອພວກເຂົາຖືກສົ່ງໄປຫາທີ່ຢູ່ສາທາລະນະທີ່ມີລາຍຊື່ຢູ່ໃນອີເມວຫລອກລວງ, ໂດຍຫວັງວ່າຜູ້ຫລອກລວງຈະເຮັດຜິດພາດບາງຢ່າງທີ່ເຮັດໃຫ້ພວກເຂົາກວດພົບ. 

ໂດຍປົກກະຕິ, ຄວາມຜິດພາດຕົ້ນຕໍແມ່ນການຍ້າຍພວກເຂົາໄປສູ່ການແລກປ່ຽນສູນກາງກັບຂໍ້ກໍານົດຂອງ KYC ເພາະວ່າໃນກໍລະນີນີ້, ກະເປົາເງິນພາຍໃນຂອງການແລກປ່ຽນທີ່ເຂົາເຈົ້າຖືກຍ້າຍແມ່ນກ່ຽວຂ້ອງກັບຊື່ແລະນາມສະກຸນຂອງບຸກຄົນທີ່ແທ້ຈິງ. ມັນໄດ້ເກີດຂຶ້ນແລ້ວຫຼາຍຄັ້ງທີ່ scammers ຕ່າງໆໄດ້ຖືກ framed ໃນວິທີການນີ້ໃນເວລາທີ່ພະຍາຍາມຂາຍ cryptocurrencies ເງິນສົດຂອງເຂົາເຈົ້າເພື່ອແລກປ່ຽນໃຫ້ເຂົາເຈົ້າສໍາລັບສະກຸນເງິນ fiat ຫຼື stabilitycoins. 

ປະສິດທິພາບຂອງການຫລອກລວງ

ເປັນເລື່ອງແປກທີ່ມັນອາດຈະເບິ່ງຄືວ່າການຫລອກລວງດັ່ງກ່າວສາມາດເຮັດວຽກໄດ້, scammers ມັກຈະ ingenious ແລະຮູ້ດີກ່ຽວກັບຈຸດອ່ອນຂອງຜູ້ຖືກເຄາະຮ້າຍທີ່ເປັນໄປໄດ້ຂອງເຂົາເຈົ້າ. 

ແທ້ຈິງແລ້ວ, ຫນຶ່ງໃນລັກສະນະທີ່ບາງຄັ້ງເຮັດໃຫ້ຄວາມພະຍາຍາມເຫຼົ່ານີ້ມີປະສິດຕິຜົນແມ່ນວ່າໃບແຈ້ງຫນີ້ທີ່ຖືກສົ່ງໄປຈະເບິ່ງຄືວ່າກ່ຽວຂ້ອງກັບການບໍລິການທີ່ໃຊ້ທົ່ວໄປ, ຫຼືຍີ່ຫໍ້ທີ່ມີຊື່ສຽງ. ໂດຍການສົ່ງອີເມວຂີ້ເຫຍື້ອຈໍານວນຫຼວງຫຼາຍໄປຫາຜູ້ຊົມທີ່ມີຂະຫນາດໃຫຍ່ຫຼາຍ, ມັນບໍ່ຫນ້າຈະເປັນໄປໄດ້ວ່າບາງຜູ້ຮັບມີບາງຮູບແບບຂອງສັນຍາຫຼືການສະຫນອງການບໍລິການຢູ່ໃນສະຖານທີ່ທີ່ສາມາດແກ້ໄຂຄໍາຮ້ອງຂໍການຈ່າຍເງິນ. 

ຢ່າງໃດກໍຕາມ, ຄວາມຈິງທີ່ວ່າໃນປັດຈຸບັນ PayPal ເບິ່ງຄືວ່າກໍາລັງຮ້ອງຂໍການຈ່າຍເງິນຈາກພາຍນອກເວທີຂອງຕົນ, ຫນຶ່ງສາມາດແນ່ໃຈວ່າມັນເປັນການຫລອກລວງ. 

Trend Micro ເພີ່ມຄໍາແນະນໍາອື່ນໆສໍາລັບວິທີທີ່ດີທີ່ສຸດທີ່ຈະປ້ອງກັນຕົນເອງ. 

ທໍາອິດ, ແນ່ນອນ, ແມ່ນເພື່ອກວດກາເບິ່ງ URLs ຂອງການເຊື່ອມຕໍ່ທີ່ອີເມລ໌ເຊີນທ່ານຄລິກໃສ່, ເນື່ອງຈາກວ່າຖ້າຫາກວ່າພວກເຂົາເຈົ້າແມ່ນພາຍນອກກັບ PayPal ເຂົາເຈົ້າມີຄວາມສົງໃສຢ່າງຊັດເຈນ. 

ອັນທີສອງແມ່ນການບໍ່ໄວ້ວາງໃຈສິ່ງທີ່ລະບຸໄວ້ໃນອີເມວ, ແລະແທນທີ່ຈະໄປກວດເບິ່ງໂດຍກົງຢູ່ໃນເວັບໄຊທ໌ທາງການຂອງ PayPal. ຖ້າທີ່ຢູ່ອີເມລ໌ທີ່ບັນຊີຂອງໃຜຜູ້ຫນຶ່ງຖືກເຊື່ອມໂຍງແມ່ນຄືກັນກັບທີ່ອີເມວຖືກສົ່ງ, ຫຼັງຈາກນັ້ນ, ຖ້າໃບແຈ້ງຫນີ້ pro-forma ຖືກສົ່ງໂດຍ PayPal ມັນກໍ່ຈະສະແດງຢູ່ໃນເວັບໄຊທ໌ເມື່ອເຂົ້າສູ່ລະບົບ. 

ຄໍາແນະນໍາທີສາມແມ່ນຮ້າຍແຮງກວ່າເກົ່າ: ບໍ່ເຄີຍຄລິກໃສ່ການເຊື່ອມຕໍ່ຫຼືໂທຫາເບີໂທລະສັບທີ່ລະບຸໄວ້ໃນອີເມວທີ່ຫນ້າສົງໄສ.


ທີ່ມາ: https://en.cryptonomist.ch/2022/12/15/scam-exploits-bitcoin-paypal-invoice/