Злоумышленники в PayPal тратят деньги без вашего ведома
Злоумышленники в PayPal тратят деньги без вашего ведома
Платежный сервис PayPal оказался в центре скандала. Злоумышленники нашли способ делать покупки в PayPal за чужой счет и тратят деньги без вашего ведома.
Читайте также: Кибермошенники изобрели новую схему
Оказалось, что для этого не нужен доступ к вашему аккаунту — достаточно немного персональных данных. В центре внимания оказалась функция гостевого платежа.
Она позволяет совершать операции без регистрации в PayPal. Казалось бы, удобный инструмент для разовых покупок. Однако именно он стал лазейкой для мошенников.
Как злоумышленники в PayPal тратят деньги без вашего ведома: механика обмана
Схема проста и от этого особенно опасна. Злоумышленник указывает чужие банковские реквизиты при оформлении гостевого платежа. PayPal проводит формальную проверку — сверяет имя, адрес и номер счета с данными кредитных бюро. После этого деньги списываются с указанного счета.
Преступники получают доступ к личной информации через утечки баз данных. За последние годы в сеть попали сведения о сотнях миллионов людей. Среди этих данных — имена, адреса и банковские реквизиты потенциальных жертв.
Система проверки личности для гостевых платежей оказалась слабым звеном. При создании постоянного аккаунта PayPal требует серьезной верификации.
Для гостевого платежа достаточно минимума данных. При этом владелец счета не может запретить использование своих реквизитов для гостевых операций.
Масштаб проблемы и почему она не решена, если о ней известно?
Союз защиты прав потребителей Германии бьет тревогу. Количество жалоб на списания в PayPal растет. Особенно активно мошенники действуют в период распродаж и праздников.
Чаще всего жертва узнает о случившемся слишком поздно. Почему-то многие принимают уведомление о списании за спам. К тому моменту, когда они понимают, что произошло, деньги списаны, а товар получили мошенники.
Эксперты разводят руками. Защититься от такого мошенничества практически невозможно. Из-за требований европейского закона о защите данных (DSGVO) PayPal не может отключить функцию гостевых платежей. Компания обязана предоставлять базовые услуги всем желающим.
Доказать факт мошенничества непросто. Для отмены списания нужно обращаться в банк. Однако это может привести к конфликту с самим платежным сервисом. Каждый случай рассматривается индивидуально.
Читайте также:
- Paypal хочет продать данные о клиентах: на что следует обратить внимание
- Как телефонные мошенники могут украсть до 1000 евро через PayPal или Amazon
- Предупреждение о звонках Paypal: немедленно положите трубку