我们在诈骗者仍在构建此假发票活动时就发现了该活动

冒充来自 Amazon、PayPal 和其他公司的发票揭示了犯罪分子如何利用恐惧和电话来窃取金钱和设备。

来源:Malwarebytes Labs 博客

一批新的假付款发票正在上演,我们在该活动仍在整理时就抓住了该活动。这些电子邮件冒充 PayPal、Amazon 和 Geek Squad 等公司,它们都有一个共同的目标:吓唬您拨打某个电话号码,而那里有假冒的“支持代理”正在等待。

使这一波不同寻常的是,我们恢复的一些模板仍然包含本应包含电话号码和价格的空白字段,而其他模板已经完整并正在流通。我们在活动推出中期就抓住了这一机会。

这是什么骗局?

如果您收到一封看起来像收据的电子邮件——“您的订阅已续订 349 美元”、“您已支付 598.96 美元”——并且它告诉您拨打某个号码来取消或对费用提出异议,请停止。

不收费。该电子邮件的存在是为了让您与骗子通电话,然后骗子会试图说服您交出对您的计算机的远程访问权限、您的银行卡详细信息或以某种方式要求您向他们汇款的“退款”。

这种特殊的风格被称为“虚假发票”或“退款”骗局,其伎俩是心理上的,而不是技术上的。这就是为什么这些电子邮件经常能通过垃圾邮件过滤器:通常没有恶意附件或链接可供安全系统分析。骗局就在您被催促拨打的电话号码中。

如果您没有购买,则无需拨打电子邮件中的号码来取消购买。真正的公司不会通过主动提供的电话号码迫使客户解决意外费用。

目标很简单:引起足够的关注,让您致电。您看到一笔您不认识的巨额费用,例如 499 美元,您的第一反应是阻止它。发票上提供了一个有用的电话号码,“如果这不是您本人的话”。所以你打电话过去,现在你正在和骗子通话。

发票只是诱饵,电话才是陷阱。

我们如何发现它半成品

为什么这些发票看起来可信

如何识别假发票

如果其中之一出现在您的收件箱中该怎么办

804-392-2793