
В интернете распространяется новая фишинговая атака на PayPal, настолько убедительная, что даже осторожные пользователи защиты данных попадаются на нее. В отличие от типичных мошеннических схем с ошибками и фейковыми доменами, эта использует собственную систему электронной почты PayPal для отправки вам уведомления, которое выглядит на 100% реальным.
Вы можете получить сообщение вроде "Вы добавили новый адрес. Это всего лишь быстрая проверка, что вы добавили в свою учетную запись PayPal."
Но на самом деле этого не было. А что если у вас даже нет учетной записи PayPal? Вот что представляет собой эта атака, почему она работает и как защитить себя.
Получайте мои лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо в вашу почту. Кроме того, вы получите мгновенный доступ к моему бесплатному руководству по выживанию от мошенников.

Почему новая фишинговая атака на PayPal настолько убедительна
Большинство фишинговых атак пытаются (и неудачно) подделать крупные компании. Вы, наверняка, видели классику: странная грамматика, подозрительные адреса электронной почты, Microsoft, написанный с "k". Они смехотворно плохие. Но эта атака меняет правила игры, потому что использует PayPal против вас. Вот как работает атака:
Использование реальных функций: Мошенники злоупотребляют функциями PayPal "добавить адрес" или "запросить деньги". Введя ваш адрес электронной почты, они могут вызвать реальные электронные письма с домена PayPal. И это работает даже если у вас нет учетной записи PayPal.
Обход фильтров: Поскольку эти письма поступают непосредственно от серверов PayPal (service@paypal.com), они проходят все проверки безопасности и выглядят легитимно в вашем почтовом ящике.
Отсутствие подозрений: В некоторых версиях вообще нет ссылок на фишинг, только номер телефона мошенника, что делает их еще более сложными для обнаружения.
Паника: В сообщении часто утверждается, что был добавлен новый адрес или обрабатывается крупный платеж, привлекая ваше внимание и вызывая быструю реакцию.
Последующие атаки: После первого письма мошенники могут позже связаться с вами, выдавая себя за поддержку PayPal. Некоторые настаивают на нажатии на ссылку для "защиты вашей учетной записи", что приводит к фальшивой странице входа, созданной для кражи ваших учетных данных.
Реальные примеры действий фишинговой атаки на PayPal
Эта атака была зафиксирована десятками пользователей на Reddit и форумах кибербезопасности. Один пользователь Reddit опубликовал подробное обсуждение в разделе r/Scams, показывая скриншоты фишинговых писем, которые казались прямо из официального адреса PayPal.

В новой и более изощренной версии мошенники убрали ссылки полностью. Вместо этого они включили номер телефона и просили вас позвонить. После звонка вы соединяетесь с фальшивым представителем PayPal, который говорит, что им нужно проверить вашу личность. Затем они инструктируют вас загрузить то, что кажется инструментом поддержки с логотипом PayPal, но на самом деле это настроенное приложение для удаленного доступа, размещенное на другом сервере. И после установки оно дает мошеннику полный доступ к вашему устройству.

Как мошенники взламывают систему PayPal для отправки фальшивых уведомлений
Эта часть все еще остается загадкой. В случае типичных мошеннических схем с выставлением счетов PayPal, содержание тесно контролируется, что означает, что обычно нельзя изменить структуру электронного письма или сообщения. Однако эти новые письма предполагают, что мошенники могут злоупотреблять внутренними функциями, такими как бизнес-инструменты или поля API, для того чтобы проникнуть в PayPal и подсунуть туда кастомный контент. Это не просто фишинг, это оружие, использующее легитимную систему для создания доверия и избегания обнаружения.
Почему эта атака фишинга на PayPal настолько опасна
Эта атака особенно эффективна и опасна, потому что электронные письма поступают непосредственно от официальных серверов PayPal, что делает их трудно отличить от легитимных сообщений. Поскольку адрес отправителя и брендинг аутентичны, получатели склонны доверять коммуникации без подозрений.
Мошенники также используют срочный язык, который создает чувство паники, например, предупреждения о несанкционированной активности или больших суммах. Это давление побуждает людей действовать быстро и часто до полного осознания подлинности предупреждения.
Кроме того, атака часто включает последующий контакт через звонки или сообщения от лиц, выдавающих себя за сотрудников PayPal, дополнительно эксплуатируя первоначальное недопонимание и увеличивая вероятность того, что жертвы выдадут чувствительную информацию.

Как защититься от фишинговой атаки на PayPal
Даже если вы бдительны, вас все равно могут атаковать. Вот как оставаться в безопасности:
1. Не переходите по ссылкам в подозрительных электронных письмах, даже если они выглядят реальными, и используйте мощное антивирусное программное обеспечение. Если вы получите уведомление от PayPal, которого не ожидали, перейдите на PayPal, набрав paypal.com в свой браузер или используя официальное приложение. Никогда не нажимайте на ссылки или не набирайте номера телефона, указанные в электронной почте.
Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и могут получить доступ к вашим личным данным, - установить антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупредить вас о фишинговых электронных письмах и атаках вымогательства, обеспечивая безопасность ваших личных данных и цифровых активов. Получите мои рекомендации лучших антивирусов защиты 2025 года для ваших устройств Windows, Mac, Android и iOS.
2. Включите двухфакторную аутентификацию (2FA): Добавление 2FA к вашим учетным записям PayPal и электронной почты дает вам второй уровень защиты даже в случае компрометации вашего пароля.
3. Используйте менеджер паролей: Использование менеджера паролей - лучший способ обеспечить, чтобы каждый ваш вход имел уникальный, сложный пароль. Отсутствие повторений означает отсутствие цепной реакции в случае взлома одного из сайтов. Получите более подробную информацию о моих лучших менеджерах паролей 2025 года, оцененных экспертами, здесь.
4. Проверяйте свою учетную запись вручную: Если у вас вдруг возникают сомнения, просто войдите в свою учетную запись PayPal напрямую. Просмотрите последнюю активность и посмотрите, есть ли что-то подозрительное. Не надо полагаться только на уведомления.
5. Сообщите о мошенничестве: Перешлите подозрительные сообщения от PayPal на phishing@paypal.com. Вы также можете сообщить о фишинге в Федеральную торговую комиссию.
6. Используйте сервис удаления персональных данных: Поскольку фишинговые атаки, подобные недавнему мошенничеству в PayPal, часто нацелены на личную информацию, которую мошенники собирают из брокеров данных и сайтов поиска людей, использование надежного сервиса удаления данных может помочь уменьшить вашу уязвимость. Ознакомьтесь с моими лучшими выборами сервисов удаления данных здесь.
Узнайте, есть ли ваша личная информация уже находится в интернете.
Основные выводы Курта
Эта фишинговая атака опасна, потому что использует реальные письма PayPal, отправляемые с адреса service@paypal.com. Мошенники злоупотребляют встроенными функциями PayPal, чтобы отправлять реальные уведомления, которые выглядят легитимно. Особенно хитро в том, что в этих письмах отсутствуют ссылки, вместо них указан номер телефона, что повышает вероятность прохождения через спам-фильтры. Если вы звоните, вас соединяют с фальшивым представителем PayPal, который давит на вас, чтобы вы скачали инструмент удаленного доступа, замаскированный под программу поддержки. Самое безопасное - не нажимать, не звонить. Просто перейдите прямо на PayPal.com и проверьте свою учетную запись вручную.
Если вы столкнулись с версией этой атаки (или чуть не попались на нее), дайте нам знать, написав нам на
Для получения большего количества моих технических советов и предупреждений о безопасности подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя на
Задайте Курту вопрос или дайте нам знать, какие истории вам было бы интересно рассмотреть
Подпишитесь на социальные каналы Курта
Ответы на часто задаваемые вопросы CyberGuy:
Новинки от Курта:
Авторское право 2025 CyberGuy.com. Все права защищены.
Курт "КиберГай" Кнутссон - премированный технологический журналист, имеющий глубокую любовь к технологиям, снаряжению и гаджетам, которые облегчают жизнь, с его вкладами в Fox News и FOX Business начиная с утренних программ на "FOX & Friends". Есть вопрос по технологиям? Получите бесплатный информационный бюллетень КиберГая, поделитесь своим мнением, идеей для статьи или комментарием на CyberGuy.com.
