Les experts mettent en garde contre l’abus des abonnements PayPal pour faux e-mails

Les experts en sécurité mettent en garde les utilisateurs de PayPal contre une arnaque où la fonctionnalité d’abonnement de la plateforme est exploitée pour envoyer des e-mails frauduleux de confirmation d’achat. Cet abus exploite le système légitime de PayPal pour tromper les destinataires en leur faisant croire qu’ils ont effectué des transactions non autorisées. L’avertissement souligne la nécessité de vigilance pour vérifier l’authenticité des e-mails.

PayPal, un service de paiement en ligne largement utilisé, fait face à une nouvelle préoccupation de sécurité alors que les cybercriminels exploitent sa fonctionnalité d’abonnement. Selon des rapports de TechRadar, les experts ont identifié des cas où les escrocs utilisent l’infrastructure légitime de PayPal pour envoyer des e-mails trompeurs imitant des confirmations d’achat. Ces messages visent à inciter les utilisateurs à cliquer sur des liens malveillants ou à fournir des informations sensibles sous couvert de résoudre des frais frauduleux supposés.

L’arnaque joue sur la peur des utilisateurs de dépenses non autorisées, incitant à des actions rapides qui pourraient entraîner un compromis supplémentaire. Bien que la plateforme principale de PayPal reste sécurisée, cet abus met en lumière les vulnérabilités des communications par e-mail. Les experts recommandent aux utilisateurs de se connecter directement à leur compte PayPal via le site officiel ou l’application pour vérifier l’historique des transactions, plutôt que de répondre à des e-mails non sollicités.

Aucun détail spécifique sur l’ampleur du problème ou les régions touchées n’a été fourni dans les avertissements initiaux, mais la date de publication du 17 décembre 2025 indique des efforts de sensibilisation opportuns. Les utilisateurs de PayPal sont invités à activer l’authentification à deux facteurs et à surveiller régulièrement leurs comptes pour atténuer les risques. Ce développement rappelle les tactiques en évolution des attaques de phishing ciblant les services financiers de confiance.

Articles connexes

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Image générée par IA

Coupang data breach spanned June to November

Rapporté par l'IA Image générée par IA

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Les escrocs envoient des e-mails qui semblent authentiques aux utilisateurs d'OpenAI, conçus pour les manipuler afin qu'ils révèlent rapidement des données critiques. Ces e-mails sont suivis d'appels vishing qui accentuent la pression sur les victimes pour qu'elles divulguent les détails de leur compte. Cette campagne met en lumière les risques persistants en matière de sécurité des plateformes d'IA.

Rapporté par l'IA

Les hackers ciblent les utilisateurs de WhatsApp avec une nouvelle escroquerie GhostPairing qui permet un accès total aux comptes sans casser les mots de passe ni les protections de chiffrement. L'escroquerie contourne les méthodes d'authentification traditionnelles, posant un risque majeur pour la vie privée et la sécurité des utilisateurs. Les utilisateurs sont invités à vérifier la section Appareils liés pour détecter tout compromis.

Après des années d'attente, PayPal et Venmo introduisent des paiements directs entre les deux plateformes. Les utilisateurs peuvent désormais rechercher des contacts entre les applications et envoyer de l'argent facilement, bien que les paramètres de confidentialité nécessitent une attention particulière. Cette fonction, développée depuis l'acquisition de Venmo par PayPal en 2014, commence à être déployée immédiatement.

Rapporté par l'IA

Les utilisateurs confrontés à des problèmes de spam et de filtrage dans Gmail ne sont pas seuls, Google déploie une solution pour restaurer les opérations normales. L’entreprise reconnaît les perturbations généralisées affectant son service de messagerie électronique.

Deux frères versés en technologies de l'information ont découvert de graves failles dans le système TIC de la National Student Financial Aid Scheme, exposant potentiellement les détails personnels de millions d'étudiants, y compris leurs comptes bancaires, aux escrocs. Les vulnérabilités permettaient d'accéder à des messages sensibles, des codes PIN uniques et même à des fonctions administratives comme la modification des financements. La NSFAS a depuis corrigé les problèmes les plus critiques après avoir été alertée.

Rapporté par l'IA

Japan's National Police Agency plans to endorse smartphone apps designed to combat fraud, amid record-high losses from scams. These apps will include features like blocking international calls and alerting users to potential scams to boost reliability and adoption.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser