PayPal 攻击警告 — 危险的 Gmail 发票绕过电子邮件安全

发布时间:2025年3月9日    来源:szf
PayPal 攻击警告 — 危险的 Gmail 发票绕过电子邮件安全

快速阅读: 据《福布斯》称,PayPal骗子利用古老DocuSign技巧绕过电子邮件安全保护,发送假冒账单进行网络钓鱼。这些邮件看似来自DocuSign,但使用虚假Gmail地址,且收件人地址不正确。若收到此类邮件,应直接访问DocuSign官网验证其真实性,避免点击邮件中的链接。同时,保持对PayPal账户的直接关注,防范欺诈行为。

警惕这种PayPal账单诈骗。Getty Images

随着谷歌开始推出人工智能防护措施,以防止Android用户遭受信息和电话诈骗,以及PayPal采取重大举措通过取消二次验证代码来提高登录安全性时,似乎骗子和黑客正在倒退回使用老方法绕过电子邮件安全保护。以下是您需要了解和采取的行动。

福布斯关键新PayPal警告:真实邮件用于持续攻击

戴维·温德

PayPal骗子倒退回使用老方法绕过电子邮件安全保护并非所有网络钓鱼攻击都由人工智能驱动,甚至难以察觉。马雷尔拜特斯的研究人员指出了一种情况,尽管如此,这种攻击仍然危险,如果受害者落入其圈套,可能会造成巨大损失。“PayPal骗子正在使用一种古老的DocuSign技巧来增强其网络钓鱼邮件的信任度,”马雷尔拜特斯的恶意软件情报研究员皮特·阿恩茨警告说;“为了实现这一点,骗子们设立了DocuSign账户,并使用DocuSign提供的模板从PayPal发送看起来正式的账单。”

由于文件实际上来自DocuSign,它们绕过了多个电子邮件安全过滤器和保护措施。这使得它们特别危险,尽管这是一种旧的攻击方法。DocuSign表示,其团队在检测或报告此类活动后的24小时内调查并关停可疑账户。一旦账户被关闭,该账户发送的所有信封将不再对收件人或发件人可访问。

PayPal告诉我:“PayPal非常重视我们保护客户免受不断演变的骗局和欺诈行为的努力。我们鼓励客户始终保持在线警觉,并访问PayPal.com获取更多保护自己的提示。”

福布斯电子邮件警告:Gmail账户被售卖

戴维·温德

识别PayPal攻击的警示标志

3月4日的马雷尔拜特斯报告确认了与此次PayPal攻击活动相关的许多警示标志,使其容易被发现。如果您知道要寻找什么。“这些邮件看似来自DocuSign,但实际上来自使用虚假Gmail地址的骗子,”阿恩茨说。仅此一点就应该引起警觉,因为PayPal显然不会使用一次性Gmail地址向您发送关键的安全通知。“此外,奇怪的是DocuSign被用来发送不需要签名的文档,”阿恩茨继续说道;“深入研究后,还有更多警示标志。‘收件人’地址不属于接收者,甚至根本不存在。

“最近的DocuSign骗局依赖于应用程序编程接口(API)绕过电子邮件安全措施,以窃取登录凭据,”APIContext首席产品官杰米·贝克兰警告说;“虽然DocuSign表示其系统能识别不良行为者,但如果用户不小心泄露了电子邮件密码,这毫无帮助。”

贝克兰表示,所有API所有者应监控API是否存在可疑行为,这与可疑网站行为不同,并且“测试API是否符合安全标准,以防止这些漏洞的发生。”

福布斯5000次验证码测试用作信息窃取网关——请勿完成

戴维·温德

缓解PayPal DocuSign攻击

马雷尔拜特斯建议,如果您收到此类邮件或类似使用DocuSign诱饵的邮件,可以通过直接访问DocuSign.com来验证其真实性,在右上角点击“访问文档”链接。在这里,您可以输入邮件中显示的文档安全码。“如果收到错误消息,”阿恩茨说,“这意味着文档已被移除或从未存在过。”

强烈建议您直接查看您的PayPal账户,不要点击邮件或文档中的任何链接来查找此类网络钓鱼活动声称的可疑交易,这可以在您开始之前阻止您进一步操作。此外,如果您怀疑与DocuSign活动相关的未经授权的PayPal付款是欺诈性的,请向PayPal和DocuSign报告。

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日