Les experts mettent en garde contre l’abus des abonnements PayPal pour faux e-mails

Les experts en sécurité mettent en garde les utilisateurs de PayPal contre une arnaque où la fonctionnalité d’abonnement de la plateforme est exploitée pour envoyer des e-mails frauduleux de confirmation d’achat. Cet abus exploite le système légitime de PayPal pour tromper les destinataires en leur faisant croire qu’ils ont effectué des transactions non autorisées. L’avertissement souligne la nécessité de vigilance pour vérifier l’authenticité des e-mails.

PayPal, un service de paiement en ligne largement utilisé, fait face à une nouvelle préoccupation de sécurité alors que les cybercriminels exploitent sa fonctionnalité d’abonnement. Selon des rapports de TechRadar, les experts ont identifié des cas où les escrocs utilisent l’infrastructure légitime de PayPal pour envoyer des e-mails trompeurs imitant des confirmations d’achat. Ces messages visent à inciter les utilisateurs à cliquer sur des liens malveillants ou à fournir des informations sensibles sous couvert de résoudre des frais frauduleux supposés.

L’arnaque joue sur la peur des utilisateurs de dépenses non autorisées, incitant à des actions rapides qui pourraient entraîner un compromis supplémentaire. Bien que la plateforme principale de PayPal reste sécurisée, cet abus met en lumière les vulnérabilités des communications par e-mail. Les experts recommandent aux utilisateurs de se connecter directement à leur compte PayPal via le site officiel ou l’application pour vérifier l’historique des transactions, plutôt que de répondre à des e-mails non sollicités.

Aucun détail spécifique sur l’ampleur du problème ou les régions touchées n’a été fourni dans les avertissements initiaux, mais la date de publication du 17 décembre 2025 indique des efforts de sensibilisation opportuns. Les utilisateurs de PayPal sont invités à activer l’authentification à deux facteurs et à surveiller régulièrement leurs comptes pour atténuer les risques. Ce développement rappelle les tactiques en évolution des attaques de phishing ciblant les services financiers de confiance.

Articles connexes

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Image générée par IA

Expert en informatique met en garde contre les escroqueries numériques avant le Lebaran

Rapporté par l'IA Image générée par IA

À l'approche de l'Idul Fitri, l'expert en informatique de l'Untag Surabaya, Supangat, exhorte le public à renforcer sa vigilance face aux escroqueries via WhatsApp et SMS. Les transactions numériques en hausse sont exploitées par les cybercriminels. Le fondateur de Vida, Niki Santo Luhur, identifie deux méthodes principales : phishing et malware, prévalents en Indonésie.

Les escrocs envoient des e-mails qui semblent authentiques aux utilisateurs d'OpenAI, conçus pour les manipuler afin qu'ils révèlent rapidement des données critiques. Ces e-mails sont suivis d'appels vishing qui accentuent la pression sur les victimes pour qu'elles divulguent les détails de leur compte. Cette campagne met en lumière les risques persistants en matière de sécurité des plateformes d'IA.

Rapporté par l'IA

En Colombie, des SMS frauduleux imitant des notifications d'assurance et des virements bancaires se multiplient pendant la Semaine sainte 2026. Les autorités, dont la Fiscalía et la police nationale, mettent en garde contre le fait de cliquer sur des liens suspects afin d'éviter le vol de données et le piratage de comptes. Elles recommandent de vérifier les informations par le biais des canaux officiels.

Des chercheurs en sécurité, qui ont rapporté pour la première fois via TechRadar en décembre 2025, mettent en garde les 3 milliards d'utilisateurs de WhatsApp contre GhostPairing — une technique qui incite les victimes à lier les navigateurs des attaquants à leurs comptes, permettant un accès total sans compromettre les mots de passe ni le chiffrement de bout en bout.

Rapporté par l'IA

Les transactions quotidiennes d'Ethereum ont atteint un record absolu de plus de 2,8 millions le 16 janvier, principalement dues à une vaste escroquerie d'empoisonnement d'adresses. Ces attaques, qui consistent à envoyer de petites quantités de crypto depuis des adresses trompeuses, s'intensifient au milieu des récentes mises à niveau du réseau. Les experts en sécurité avertissent que sans améliorations des protections des portefeuilles, les utilisateurs restent vulnérables à des pertes importantes.

A new artificial intelligence-based platform has prevented 19 billion won ($13 million) in financial losses from voice phishing scams over the past three months, the financial regulator said. Dubbed the AI-based Phishing Sharing and Analysis Platform (ASAP), it was launched in late October to bolster anti-fraud measures.

Rapporté par l'IA

Uppsala municipality has experienced a phishing incident affecting some users' emails, including sends to external recipients. The municipality is investigating the extent and taking measures.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser