PayPal csalás: „Ne fizess, ne telefonálj” figyelmeztetés a legújabb átverésről

okt 28, 2025 | Tech

Frissítés 2023. október 26-án: A PayPal hivatalos közleményt adott ki a „ne fizess, ne telefonálj” típusú hackertámadás kapcsán, továbbá hasznos tanácsokat osztott meg arról, hogyan ismerhetjük fel, háríthatjuk el és kezelhetjük az ilyen fenyegetéseket.

A kibertámadások új hulláma: PayPal felhasználók veszélyben

Az utóbbi időben több online szolgáltató felhasználói is szembesültek különféle támadásokkal: Gmail-felhasználók képes alapú támadásokra kaptak figyelmeztetést, TikTokon VIP frissítési ajánlatnak álcázott fenyegetések jelentek meg, míg a LastPass arra intette ügyfeleit, hogy ne változtassák meg mesterjelszavukat egy „feltörtél” típusú e-mail miatt.

Most pedig a KnowBe4 biztonsági szakértői hívták fel a figyelmet egy újabb veszélyre: a kiberbűnözők valódi PayPal e-mail címről küldenek hamis számlákat. A PayPal erre reagálva kiadta a „ne fizess, ne telefonálj” figyelmeztetést – ez az egyik legfontosabb tanács, amit érdemes megfogadni.

Mi az a PayPal számla-támadás?

A KnowBe4 szakértői szerint az új támadás lényege, hogy a csalók létrehoznak egy valódi PayPal fiókot, majd onnan küldenek ki hamis számlákat. Ezek az e-mailek valódi PayPal címről érkeznek, így első ránézésre hitelesnek tűnnek. A levélben egy nagy összegű vásárlásról szóló számla található, amelyet az áldozat nem kezdeményezett.

A levél tartalmaz egy telefonszámot is, amelyen állítólag vitatni lehet a tranzakciót. Azonban ha valaki felhívja ezt a számot, nem a PayPal ügyfélszolgálatával beszél, hanem csalókkal, akik célja az áldozat bankkártya adatainak megszerzése vagy akár pénz kicsalása „számla visszatérítés” vagy „fiók helyreállítás” ürügyén.

A TOAD támadás – telefonos átverés ismét

Ezt a módszert TOAD-nak (Telephone-Oriented Attack Delivery) nevezik. A támadás során PDF formátumú számlát vagy más hivatalosnak tűnő dokumentumot küldenek ki, amely sürgősséget és anyagi veszteség miatti félelmet keltve próbálja rávenni az áldozatot arra, hogy felhívja a csalók által megadott telefonszámot.

Ez nem új jelenség: már korábban is figyelmeztettek rá szakértők és maga a PayPal is. Ennek ellenére úgy tűnik, hogy ez a csalási forma ismét terjed.

Hogyan ismerhetjük fel és hogyan védekezhetünk?

  • Ne fizessünk és ne hívjunk vissza: Ha váratlan vagy gyanús számlát kapunk bármilyen szolgáltatótól – legyen az PayPal vagy más –, soha ne fizessünk és ne hívjuk fel az e-mailben megadott telefonszámot.
  • Ellenőrizzük közvetlenül fiókunkat: Mindig közvetlenül a PayPal weboldalán vagy alkalmazásában nézzük meg tranzakcióinkat, soha ne kattintsunk e-mailben vagy dokumentumban található linkekre.
  • Legyünk óvatosak csatolmányokkal és linkekkel: Ne nyissunk meg gyanús mellékleteket és ne kattintsunk ismeretlen linkekre.
  • Jelszócsere és kétfaktoros hitelesítés: Ha esetleg már megadtuk személyes adatainkat vagy jelszavunkat, azonnal változtassuk meg PayPal jelszavunkat – és mindenhol máshol is, ahol ugyanazt használjuk (ami nem ajánlott). Használjunk erős, egyedi jelszavakat és kapcsoljuk be a kétlépcsős azonosítást vagy passkey-t.
  • Lépjünk kapcsolatba hivatalosan: Gyanús esetben forduljunk közvetlenül a PayPal ügyfélszolgálatához az alkalmazáson vagy hivatalos weboldalon keresztül.

A PayPal válasza és további lépések

A PayPal elkötelezett amellett, hogy megvédje ügyfeleit: manuális vizsgálatokkal és fejlett technológiával igyekszik kiszűrni a csaló fiókokat és kockázatos tranzakciókat. Emellett együttműködik fogyasztóvédelmi szervezetekkel (pl. Better Business Bureau, Federal Trade Commission) és kampányokat indít (például Smarter Than Scams), hogy növelje a tudatosságot az aktuális csalási trendekkel kapcsolatban.

A vállalat szóvivője hangsúlyozta: „Nem tűrjük el a csalárd tevékenységeket platformunkon. Csapataink fáradhatatlanul dolgoznak ügyfeleink védelméért. Tudomásunk van erről a phishing támadásról és arra kérjük mindenkit, hogy legyen óvatos online, különösen váratlan üzenetek esetén.”

Mire figyeljünk még?

Bár ez a támadás most éppen a PayPalt célozza meg, hasonló módszerekkel más ismert márkákat is megtámadhatnak. Ezért mindig legyünk éberek minden olyan e-maillel szemben, amely pénzügyi tranzakciókra kérdez rá vagy számlát küld – még akkor is, ha látszólag megbízható forrásból érkezik.

Záró gondolatok

A digitális világban egyre kifinomultabb csalási technikák jelennek meg nap mint nap. A legjobb védekezés mindig az óvatosság és az információs tudatosság. Soha ne hagyjuk magunkat sürgetni vagy megfélemlíteni – ha gyanús levelet kapunk, inkább kérjünk segítséget szakértőtől vagy közvetlenül az adott szolgáltató ügyfélszolgálatától.

Legyen mindig naprakész jelszókezelésed és használj kétfaktoros hitelesítést! Így sokkal kisebb eséllyel válhatsz áldozattá egy ilyen csalás során.

Forrás: https://www.forbes.com/sites/daveywinder/2025/10/26/paypal-users-warned-do-not-pay-do-not-phone-as-attackers-strike/

Ransomware fizetések aránya rekordmélypontra süllyedt 2025-ben

A ransomware támadások elleni védekezés hatékonysága nő, miközben a fizetési arányok folyamatosan csökkennek. A legfrissebb adatok szerint 2025 harmadik negyedévében mindössze a megtámadott vállalatok 23%-a adott engedményt a zsarolóprogramos támadóknak, ami...

Wikipedia: Az ingyenes, megbízható tudás forrása a digitális korban

Wikipedia immár több mint két évtizede áll az internetes tudás hátterében, és továbbra is az egyik legmegbízhatóbb, legátláthatóbb forrásként szolgálja a világot. 2001-es indulása óta a Wikimedia Alapítvány gondozásában működik, amely az egyetlen nonprofit...

AI eszközök könyvtára: A legjobb mesterséges intelligencia források egy helyen

A mesterséges intelligencia (AI) rohamos fejlődése új lehetőségeket nyit meg az üzleti életben, a kreatív iparban és a mindennapi életben egyaránt. Az AI eszközök széles választéka azonban gyakran átláthatatlan lehet, ezért összegyűjtöttünk egy átfogó listát a legjobb...

Boroszilikát Üveg Adapterek – Precíz, Tartós Laboratóriumi Megoldások | ESAW India

Az ESAW India vezető boroszilikát üveg adapter beszállítója és exportőre, amely széles választékban kínál tartós, nagy pontosságú adaptereket. Termékeinket kifejezetten a modern laboratóriumok szigorú követelményeinek megfelelően terveztük és gyártottuk. A prémium...

GoPlus és Ningbo Yituo mosógép dizájnjogi vitája – A 512(f) DMCA takedown jogeset elemzése

A GoPlus és a Ningbo Yituo közötti jogvita egy izgalmas példája annak, hogyan ütköznek a szerzői jogi védelem és a piaci verseny érdekei a modern e-kereskedelemben. A két rivális mosógépgyártó vállalat ugyanattól az OEM beszállítótól, a Ningbo Baike Electric...

Robotok az idősgondozásban: Tisztítás, mozgás és gondoskodás a jövőben

Az idősgondozás egyre nagyobb kihívást jelent az Egyesült Királyságban és világszerte. A növekvő idős népesség, a munkaerőhiány és a társadalmi ellátórendszerek terheltsége miatt egyre többen keresik a technológiai megoldásokat. Vajon a robotok lehetnek azok az...

Finnországban egyre kevesebb gyermek születik: családalapítás a változó világban

Poa Pohjola (38) és párja, Wilhelm Blomberg (35) Helsinkiből júliusban köszöntötték első gyermeküket. Bár kezdetben bizonytalanok voltak a családalapítással kapcsolatban, Pohjola a harmincas évei közepén ráébredt, hogy anyává szeretne válni, és Blomberg is egyetértett...

Az AI forradalma az audiófeldolgozásban: Gyorsabb, egyszerűbb és professzionálisabb

Az audiófeldolgozó ipar jelentős átalakuláson megy keresztül, ahogy a mesterséges intelligencia (AI) technológiák alapjaiban változtatják meg a tartalomkészítők munkafolyamatait. Ami korábban órákig tartó manuális szerkesztést, összetett szoftverismeretet és sok...

Ransomware fizetések aránya rekordmélypontra süllyedt 2025-ben

A ransomware támadások elleni védekezés hatékonysága nő, miközben a fizetési arányok folyamatosan csökkennek. A legfrissebb adatok szerint 2025 harmadik negyedévében mindössze a megtámadott vállalatok 23%-a adott engedményt a zsarolóprogramos támadóknak, ami...

Wikipedia: Az ingyenes, megbízható tudás forrása a digitális korban

Wikipedia immár több mint két évtizede áll az internetes tudás hátterében, és továbbra is az egyik legmegbízhatóbb, legátláthatóbb forrásként szolgálja a világot. 2001-es indulása óta a Wikimedia Alapítvány gondozásában működik, amely az egyetlen nonprofit...

Signal és az AWS: A felhőszolgáltatók hatalma és a globális internetfüggőség

A Signal üzenetküldő szolgáltatás különleges a hiteles végpontok közötti titkosítás alkalmazásában, azonban egy olyan sebezhetőséget oszt meg számos más internetes szolgáltatással, amelyet a függőség az Amazon Web Services (AWS) jelent. Ez a cikk részletesen...

Új antibiotikum felfedezése a gyógyszerrezisztens baktériumok ellen

Antibiotikum felfedezés – A Warwicki Egyetem és a Monash Egyetem kutatói egy ígéretes új antibiotikumot azonosítottak, amely hatékonyan lép fel a gyógyszerrezisztens bakteriális kórokozók, például a MRSA (Methicillin-rezisztens Staphylococcus aureus) és a VRE...