Especialistas alertam para abuso de subscrições do PayPal em emails falsos

Especialistas em segurança estão a alertar os utilizadores do PayPal sobre uma fraude em que a funcionalidade de subscrição da plataforma é explorada para enviar emails fraudulentos de confirmação de compra. Este abuso utiliza o sistema legítimo do PayPal para enganar os destinatários a acreditar que efetuaram transações não autorizadas. O alerta sublinha a necessidade de vigilância na verificação da autenticidade dos emails.

O PayPal, um serviço de pagamento online amplamente utilizado, enfrenta uma nova preocupação de segurança à medida que os cibercriminosos exploram a sua funcionalidade de subscrição. De acordo com relatos da TechRadar, os especialistas identificaram casos em que os burlões utilizam a infraestrutura legítima do PayPal para enviar emails enganosos que imitam confirmações de compra. Estas mensagens visam enganar os utilizadores a clicar em ligações maliciosas ou fornecer informações sensíveis sob o pretexto de resolver alegadas cobranças fraudulentas.

A fraude explora o medo dos utilizadores de gastos não autorizados, provocando ações rápidas que podem levar a um maior compromisso. Embora a plataforma principal do PayPal permaneça segura, este abuso destaca as vulnerabilidades nas comunicações baseadas em email. Os especialistas recomendam que os utilizadores façam sempre login diretamente nas suas contas PayPal através do site oficial ou da app para verificar o histórico de transações, em vez de responder a emails não solicitados.

Não foram fornecidos detalhes específicos sobre a escala do problema ou regiões afetadas nos alertas iniciais, mas a data de publicação de 17 de dezembro de 2025 indica esforços de sensibilização atempados. Recomenda-se aos utilizadores do PayPal que ativem a autenticação de dois fatores e monitorem as contas regularmente para mitigar riscos. Este desenvolvimento serve como lembrete das táticas em evolução nos ataques de phishing direcionados a serviços financeiros de confiança.

Artigos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagem gerada por IA

IT expert warns of digital scams ahead of Lebaran

Reportado por IA Imagem gerada por IA

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Golpistas estão enviando e-mails que parecem genuínos para usuários do OpenAI, projetados para manipulá-los a revelar dados críticos rapidamente. Esses e-mails são seguidos por chamadas vishing que intensificam a pressão sobre as vítimas para divulgar detalhes da conta. A campanha destaca riscos contínuos na segurança de plataformas de IA.

Reportado por IA

Na Colômbia, mensagens de SMS fraudulentas que imitam notificações de seguros e transferências bancárias estão se espalhando durante a Semana Santa de 2026. Autoridades, incluindo a Fiscalía e a Polícia Nacional, alertam contra clicar em links suspeitos para evitar o roubo de dados e o esvaziamento de contas. Eles recomendam a verificação de informações por meio dos canais oficiais.

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

Reportado por IA

As transações diárias do Ethereum atingiram um máximo histórico de mais de 2,8 milhões em 16 de janeiro, impulsionadas em grande parte por uma fraude generalizada de envenenamento de endereços. Esses ataques, que envolvem o envio de pequenas quantidades de cripto de endereços enganosos, estão se intensificando em meio a atualizações recentes da rede. Especialistas em segurança alertam que, sem melhorias nas proteções de carteiras, os usuários permanecem vulneráveis a perdas significativas.

A new artificial intelligence-based platform has prevented 19 billion won ($13 million) in financial losses from voice phishing scams over the past three months, the financial regulator said. Dubbed the AI-based Phishing Sharing and Analysis Platform (ASAP), it was launched in late October to bolster anti-fraud measures.

Reportado por IA

Uppsala municipality has experienced a phishing incident affecting some users' emails, including sends to external recipients. The municipality is investigating the extent and taking measures.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar