Especialistas alertam para abuso de subscrições do PayPal em emails falsos

Especialistas em segurança estão a alertar os utilizadores do PayPal sobre uma fraude em que a funcionalidade de subscrição da plataforma é explorada para enviar emails fraudulentos de confirmação de compra. Este abuso utiliza o sistema legítimo do PayPal para enganar os destinatários a acreditar que efetuaram transações não autorizadas. O alerta sublinha a necessidade de vigilância na verificação da autenticidade dos emails.

O PayPal, um serviço de pagamento online amplamente utilizado, enfrenta uma nova preocupação de segurança à medida que os cibercriminosos exploram a sua funcionalidade de subscrição. De acordo com relatos da TechRadar, os especialistas identificaram casos em que os burlões utilizam a infraestrutura legítima do PayPal para enviar emails enganosos que imitam confirmações de compra. Estas mensagens visam enganar os utilizadores a clicar em ligações maliciosas ou fornecer informações sensíveis sob o pretexto de resolver alegadas cobranças fraudulentas.

A fraude explora o medo dos utilizadores de gastos não autorizados, provocando ações rápidas que podem levar a um maior compromisso. Embora a plataforma principal do PayPal permaneça segura, este abuso destaca as vulnerabilidades nas comunicações baseadas em email. Os especialistas recomendam que os utilizadores façam sempre login diretamente nas suas contas PayPal através do site oficial ou da app para verificar o histórico de transações, em vez de responder a emails não solicitados.

Não foram fornecidos detalhes específicos sobre a escala do problema ou regiões afetadas nos alertas iniciais, mas a data de publicação de 17 de dezembro de 2025 indica esforços de sensibilização atempados. Recomenda-se aos utilizadores do PayPal que ativem a autenticação de dois fatores e monitorem as contas regularmente para mitigar riscos. Este desenvolvimento serve como lembrete das táticas em evolução nos ataques de phishing direcionados a serviços financeiros de confiança.

Artigos relacionados

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Imagem gerada por IA

Coupang data breach spanned June to November

Reportado por IA Imagem gerada por IA

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Golpistas estão enviando e-mails que parecem genuínos para usuários do OpenAI, projetados para manipulá-los a revelar dados críticos rapidamente. Esses e-mails são seguidos por chamadas vishing que intensificam a pressão sobre as vítimas para divulgar detalhes da conta. A campanha destaca riscos contínuos na segurança de plataformas de IA.

Reportado por IA

Hackers estão mirando usuários do WhatsApp com um novo golpe GhostPairing que permite acesso total às contas sem quebrar senhas ou proteções de criptografia. O golpe contorna métodos tradicionais de autenticação, representando um risco significativo à privacidade e segurança dos usuários. Os usuários são aconselhados a verificar a seção de Dispositivos Vinculados para detectar comprometimentos.

Após anos de expectativa, PayPal e Venmo introduzem pagamentos diretos entre as duas plataformas. Os usuários agora podem buscar contatos entre apps e enviar dinheiro com facilidade, embora as configurações de privacidade exijam atenção. A função, desenvolvida desde a aquisição da Venmo pela PayPal em 2014, começa a ser implementada imediatamente.

Reportado por IA

Os utilizadores que enfrentam problemas de spam e filtragem no Gmail não estão sozinhos, uma vez que a Google está a implementar uma solução para restaurar as operações normais. A empresa reconhece as interrupções generalizadas que afetam o seu serviço de email.

Dois irmãos versados em tecnologias da informação descobriram falhas graves no sistema TIC do National Student Financial Aid Scheme, expondo potencialmente detalhes pessoais de milhões de estudantes, incluindo contas bancárias, a golpistas. As vulnerabilidades permitiam acesso a mensagens sensíveis, PINs de uso único e até funções administrativas como alteração de financiamentos. A NSFAS corrigiu as questões mais críticas desde que foi alertada.

Reportado por IA

Japan's National Police Agency plans to endorse smartphone apps designed to combat fraud, amid record-high losses from scams. These apps will include features like blocking international calls and alerting users to potential scams to boost reliability and adoption.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar