Als het e-mailadres klopt, zit je meestal wel gebakken. Tot nu dan. Criminelen hebben namelijk een angstaanjagend slimme achterdeur gevonden in het systeem van PayPal. Ze sturen geen nagemaakte phishingmails vol taalfouten, maar kapen simpelweg de officiële notificaties van de betaaldienst zelf. Het Duitse Computer Bild schrijft hierover dat deze nieuwe methode zo geraffineerd is dat zelfs de meest ervaren internetgebruikers er intrappen.
De hele operatie begint met een bizar lage investering. De oplichters maken via een legitiem PayPal-account een minuscuul bedrag over naar hun slachtoffers, bijvoorbeeld één Japanse yen. Dat kost ze omgerekend nog geen halve cent. Het geniepige zit hem in het feit dat PayPal bij elke transactie automatisch een échte, officieel ondertekende mail naar de ontvanger stuurt.
Die mail flitst dus fluitend door elk spamfilter heen. De oplichters manipuleren vervolgens de onderwerpregel of het begeleidende tekstveld van die transactie. Daar zetten ze met dikke letters in dat er een enorme, verdachte betaling klaarstaat en dat je direct een specifiek telefoonnummer moet bellen als je deze foutieve afschrijving wilt annuleren.
Paniek aan de telefoon
Zodra je in de stress schiet en het telefoonnummer uit de mail belt, stap je rechtstreeks het hol van de leeuw binnen. Je krijgt namelijk geen vriendelijke medewerker van PayPal aan de lijn, maar een professionele oplichter in een callcenter.
Ze proberen je angst aan te jagen, creëren enorme tijdsdruk en beweren dat je account acuut wordt geblokkeerd als je niet meewerkt. Het doel van dit toneelstukje is simpel: ze willen je inloggegevens ontfutselen of je overhalen om software te installeren waarmee ze jouw computer op afstand volledig kunnen overnemen.
Hoewel deze specifieke truc voor het eerst op grote schaal in de Verenigde Staten is gesignaleerd, waarschuwen experts dat de methode kinderlijk eenvoudig aan te passen is voor de Europese markt.
Zo houd je de digitale dieven buiten de deur
Gelukkig kun je jezelf wapenen tegen deze psychologische spelletjes, zolang je de controle maar in eigen hand houdt. De belangrijkste vuistregel is dat je nooit, maar dan ook nooit, een telefoonnummer belt dat in een e-mail of onderwerpregel staat.
Vertrouw je een situatie niet? Sluit dan direct je mail, open handmatig je browser of de officiële PayPal-app, en controleer daar in je eigen beveiligde dashboard of er daadwerkelijk vreemde transacties hebben plaatsgevonden. Laat je daarnaast nooit opjagen door een bellende helpdeskmedewerker; een legitiem bedrijf zal je nooit dwingen om binnen drie minuten te beslissen of om software voor externe toegang te installeren.