PayPal Invoice ແມ່ນການບໍລິການຈາກປະຕູການຈ່າຍເງິນທີ່ມີຊື່ສຽງທີ່ອະນຸຍາດໃຫ້ປະຊາຊົນສ້າງແລະສົ່ງໃບແຈ້ງຫນີ້ pro-forma ໂດຍກົງຈາກບັນຊີຂອງເຂົາເຈົ້າ: ເວລານີ້ມັນຖືກໃຊ້ເພື່ອດຶງການຫລອກລວງ Bitcoin ອື່ນ.
ນີ້ແມ່ນລະບົບທີ່ໃຊ້ຢ່າງກວ້າງຂວາງສໍາລັບການຮ້ອງຂໍການຈ່າຍເງິນສໍາລັບການບໍລິການແບບມືອາຊີບ, ເນື່ອງຈາກວ່າມັນຍັງອະນຸຍາດໃຫ້ໃບແຈ້ງຫນີ້ຖືກປັບແຕ່ງ. ຜູ້ທີ່ບໍ່ມີລະບົບການເອີ້ນເກັບເງິນຂອງຕົນເອງແລະຕັ້ງໃຈທີ່ຈະໄດ້ຮັບການຈ່າຍເງິນຜ່ານ PayPal ສາມາດນໍາໃຊ້ມັນເພື່ອສ້າງແລະສົ່ງໃບແຈ້ງຫນີ້ proforma ຂອງຕົນເອງໄດ້ງ່າຍ.
ສໍາລັບບາງເວລາໃນປັດຈຸບັນ, Trend Micro ມີ ຄົ້ນພົບ ວ່າການຫລອກລວງໄດ້ຖືກແຜ່ລາມທີ່ພະຍາຍາມຂຸດຄົ້ນຊື່ PayPal Invoice ແລະບາງສະກຸນເງິນ crypto, ລວມທັງ. Bitcoin, ການລັກເງິນຈາກ unwary ໄດ້.
ການຫລອກລວງໃບເກັບເງິນ Bitcoin ແລະ PayPal
ຈາກທັດສະນະດ້ານວິຊາການຢ່າງເຂັ້ມງວດ, ການຫລອກລວງແມ່ນເປັນເລື່ອງເລັກໆນ້ອຍໆ.
ໃນຄວາມເປັນຈິງ, ມັນຖືກລະເມີດພຽງແຕ່ໂດຍການສົ່ງອີເມວປອມກັບຜູ້ສົ່ງ [email protected] ຮ້ອງຂໍໃຫ້ມີການຈ່າຍເງິນໃນ cryptocurrencies.
Trend Micro ຍັງໄດ້ເຜີຍແຜ່ພາບໜ້າຈໍ:
ໃນຄວາມເປັນຈິງ, ຜູ້ສົ່ງທີ່ແທ້ຈິງບໍ່ແມ່ນ [email protected], ແລະອີເມລ໌ບໍ່ໄດ້ຖືກສົ່ງໄປຈາກເຄື່ອງແມ່ຂ່າຍຂອງ PayPal ຫຼືຄອມພິວເຕີໃດກໍ່ຕາມ. ໃນຄວາມເປັນຈິງ, ມີເຕັກໂນໂລຢີທີ່ງ່າຍຕໍ່ການປະຕິບັດແລະງ່າຍດາຍທີ່ອະນຸຍາດໃຫ້ສົ່ງອີເມວໂດຍການໃສ່ທີ່ຢູ່ອີເມວຕາມຄວາມສະດວກສະບາຍຂອງຜູ້ສົ່ງ, ດັ່ງນັ້ນໃນຄວາມເປັນຈິງແລ້ວໃຜກໍ່ສາມາດສົ່ງອີເມວໄດ້ງ່າຍດ້ວຍ. [email protected] ເປັນທີ່ຢູ່ຂອງຜູ້ສົ່ງ. ໃນຄວາມເປັນຈິງ, ເກືອບທຸກຄົນທີ່ຕ້ອງການສາມາດສົ່ງອີເມວທີ່ມີທີ່ຢູ່ຂອງຜູ້ສົ່ງໃດໆ.
ແນ່ນອນວ່າອີເມລ໌ມີລາຍລະອຽດການຈ່າຍເງິນ, ດັ່ງນັ້ນຜູ້ທີ່ໄດ້ຮັບມັນອາດຈະຄິດວ່າມີຄົນສົ່ງໃບແຈ້ງຫນີ້ຈາກ PayPal ໃຫ້ພວກເຂົາ. ແທນທີ່ຈະ, PayPal Invoice pro-forma ບໍ່ມີ, ແລະມີພຽງແຕ່ການຮ້ອງຂໍສໍາລັບການຈ່າຍເງິນຈາກ scammers, ຜູ້ທີ່ແນ່ນອນຈະເກັບກໍາສິ່ງທີ່ເຂົາເຈົ້າຈ່າຍ.
ຮັບຮູ້ການຫລອກລວງທີ່ກ່ຽວຂ້ອງກັບ Bitcoin ແລະ PayPal Invoice
ໂຊກດີ, ມັນງ່າຍຫຼາຍທີ່ຈະຮັບຮູ້ການຫລອກລວງເຫຼົ່ານີ້.
ເຖິງແມ່ນວ່າຜູ້ສົ່ງອາດຈະເບິ່ງຄືວ່າ PayPal, ມັນເປັນທີ່ຮູ້ຕົວຈິງວ່າ PayPal ບໍ່ອະນຸຍາດໃຫ້ຈ່າຍເງິນ cryptocurrency ໃນ wallets ພາຍນອກ.
ໃນຄໍາສັບຕ່າງໆອື່ນໆ, ທັນທີທີ່ອີເມລ໌ຊີ້ບອກທີ່ຢູ່ພາຍນອກ PayPal ເປັນທີ່ຢູ່ສາທາລະນະທີ່ຈະສົ່ງ cryptocurrencies ໄປ, ມັນແມ່ນ 100% ແນ່ໃຈວ່າມັນເປັນຄວາມພະຍາຍາມຫລອກລວງແລ້ວ.
ສິ່ງທີ່ຄວນຮູ້ແມ່ນວ່າການຈ່າຍເງິນທັງຫມົດແລະທຸລະກໍາທັງຫມົດທີ່ກ່ຽວຂ້ອງກັບ PayPal ເກີດຂຶ້ນພຽງແຕ່ຢູ່ໃນເວທີຂອງພວກເຂົາ. ເພາະສະນັ້ນ, ໃນປັດຈຸບັນການຈ່າຍເງິນໄດ້ຖືກຮ້ອງຂໍຢູ່ນອກເວທີຂອງພວກເຂົາ, ມັນແນ່ນອນວ່າມັນເປັນຄວາມພະຍາຍາມຫລອກລວງ.
ໃຜເອົາເງິນອອກ
ເນື່ອງຈາກທີ່ຢູ່ສາທາລະນະຂອງກະເປົາເງິນ crypto ແມ່ນບໍ່ເປີດເຜີຍຊື່, ມັນບໍ່ສາມາດທີ່ຈະຮູ້ວ່າ cryptocurrencies ຈະຖືກສົ່ງກັບໃຜ.
scammers ກໍາລັງນັບຢູ່ໃນຄວາມຈິງຫຼາຍນີ້ວ່າມັນເປັນໄປບໍ່ໄດ້ສໍາລັບຜູ້ສືບສວນທີ່ຈະຊອກຫາຜູ້ທີ່ຢູ່ເບື້ອງຫຼັງຄວາມພະຍາຍາມຫລອກລວງເຫຼົ່ານີ້.
ຢ່າງໃດກໍຕາມ, ນັກສືບສວນສາມາດຕິດຕາມການເຄື່ອນໄຫວຕໍ່ໄປຂອງ tokens ໄດ້ຢ່າງເປີດເຜີຍເມື່ອພວກເຂົາຖືກສົ່ງໄປຫາທີ່ຢູ່ສາທາລະນະທີ່ມີລາຍຊື່ຢູ່ໃນອີເມວຫລອກລວງ, ໂດຍຫວັງວ່າຜູ້ຫລອກລວງຈະເຮັດຜິດພາດບາງຢ່າງທີ່ເຮັດໃຫ້ພວກເຂົາກວດພົບ.
ໂດຍປົກກະຕິ, ຄວາມຜິດພາດຕົ້ນຕໍແມ່ນການຍ້າຍພວກເຂົາໄປສູ່ການແລກປ່ຽນສູນກາງກັບຂໍ້ກໍານົດຂອງ KYC ເພາະວ່າໃນກໍລະນີນີ້, ກະເປົາເງິນພາຍໃນຂອງການແລກປ່ຽນທີ່ເຂົາເຈົ້າຖືກຍ້າຍແມ່ນກ່ຽວຂ້ອງກັບຊື່ແລະນາມສະກຸນຂອງບຸກຄົນທີ່ແທ້ຈິງ. ມັນໄດ້ເກີດຂຶ້ນແລ້ວຫຼາຍຄັ້ງທີ່ scammers ຕ່າງໆໄດ້ຖືກ framed ໃນວິທີການນີ້ໃນເວລາທີ່ພະຍາຍາມຂາຍ cryptocurrencies ເງິນສົດຂອງເຂົາເຈົ້າເພື່ອແລກປ່ຽນໃຫ້ເຂົາເຈົ້າສໍາລັບສະກຸນເງິນ fiat ຫຼື stabilitycoins.
ປະສິດທິພາບຂອງການຫລອກລວງ
ເປັນເລື່ອງແປກທີ່ມັນອາດຈະເບິ່ງຄືວ່າການຫລອກລວງດັ່ງກ່າວສາມາດເຮັດວຽກໄດ້, scammers ມັກຈະ ingenious ແລະຮູ້ດີກ່ຽວກັບຈຸດອ່ອນຂອງຜູ້ຖືກເຄາະຮ້າຍທີ່ເປັນໄປໄດ້ຂອງເຂົາເຈົ້າ.
ແທ້ຈິງແລ້ວ, ຫນຶ່ງໃນລັກສະນະທີ່ບາງຄັ້ງເຮັດໃຫ້ຄວາມພະຍາຍາມເຫຼົ່ານີ້ມີປະສິດຕິຜົນແມ່ນວ່າໃບແຈ້ງຫນີ້ທີ່ຖືກສົ່ງໄປຈະເບິ່ງຄືວ່າກ່ຽວຂ້ອງກັບການບໍລິການທີ່ໃຊ້ທົ່ວໄປ, ຫຼືຍີ່ຫໍ້ທີ່ມີຊື່ສຽງ. ໂດຍການສົ່ງອີເມວຂີ້ເຫຍື້ອຈໍານວນຫຼວງຫຼາຍໄປຫາຜູ້ຊົມທີ່ມີຂະຫນາດໃຫຍ່ຫຼາຍ, ມັນບໍ່ຫນ້າຈະເປັນໄປໄດ້ວ່າບາງຜູ້ຮັບມີບາງຮູບແບບຂອງສັນຍາຫຼືການສະຫນອງການບໍລິການຢູ່ໃນສະຖານທີ່ທີ່ສາມາດແກ້ໄຂຄໍາຮ້ອງຂໍການຈ່າຍເງິນ.
ຢ່າງໃດກໍຕາມ, ຄວາມຈິງທີ່ວ່າໃນປັດຈຸບັນ PayPal ເບິ່ງຄືວ່າກໍາລັງຮ້ອງຂໍການຈ່າຍເງິນຈາກພາຍນອກເວທີຂອງຕົນ, ຫນຶ່ງສາມາດແນ່ໃຈວ່າມັນເປັນການຫລອກລວງ.
Trend Micro ເພີ່ມຄໍາແນະນໍາອື່ນໆສໍາລັບວິທີທີ່ດີທີ່ສຸດທີ່ຈະປ້ອງກັນຕົນເອງ.
ທໍາອິດ, ແນ່ນອນ, ແມ່ນເພື່ອກວດກາເບິ່ງ URLs ຂອງການເຊື່ອມຕໍ່ທີ່ອີເມລ໌ເຊີນທ່ານຄລິກໃສ່, ເນື່ອງຈາກວ່າຖ້າຫາກວ່າພວກເຂົາເຈົ້າແມ່ນພາຍນອກກັບ PayPal ເຂົາເຈົ້າມີຄວາມສົງໃສຢ່າງຊັດເຈນ.
ອັນທີສອງແມ່ນການບໍ່ໄວ້ວາງໃຈສິ່ງທີ່ລະບຸໄວ້ໃນອີເມວ, ແລະແທນທີ່ຈະໄປກວດເບິ່ງໂດຍກົງຢູ່ໃນເວັບໄຊທ໌ທາງການຂອງ PayPal. ຖ້າທີ່ຢູ່ອີເມລ໌ທີ່ບັນຊີຂອງໃຜຜູ້ຫນຶ່ງຖືກເຊື່ອມໂຍງແມ່ນຄືກັນກັບທີ່ອີເມວຖືກສົ່ງ, ຫຼັງຈາກນັ້ນ, ຖ້າໃບແຈ້ງຫນີ້ pro-forma ຖືກສົ່ງໂດຍ PayPal ມັນກໍ່ຈະສະແດງຢູ່ໃນເວັບໄຊທ໌ເມື່ອເຂົ້າສູ່ລະບົບ.
ຄໍາແນະນໍາທີສາມແມ່ນຮ້າຍແຮງກວ່າເກົ່າ: ບໍ່ເຄີຍຄລິກໃສ່ການເຊື່ອມຕໍ່ຫຼືໂທຫາເບີໂທລະສັບທີ່ລະບຸໄວ້ໃນອີເມວທີ່ຫນ້າສົງໄສ.
ທີ່ມາ: https://en.cryptonomist.ch/2022/12/15/scam-exploits-bitcoin-paypal-invoice/