PayPal ferme une brĂšche dâabus de fonctionnalitĂ© exploitĂ©e pour envoyer de faux mails depuis service@paypal.com
Source: Malwarebytes, citant une enquĂȘte de BleepingComputer. Contexte: des acteurs malveillants ont dĂ©tournĂ© une fonctionnalitĂ© PayPal afin dâenvoyer des notifications lĂ©gitimes depuis lâadresse service@paypal.com et dâorchestrer une arnaque au support technique. Les fraudeurs crĂ©aient un abonnement PayPal puis le mettaient en pause, ce qui dĂ©clenchait le vĂ©ritable email « Your automatic payment is no longer active » vers lâ« abonnĂ© ». Ils configuraient en parallĂšle un faux compte dâabonnĂ©, vraisemblablement une liste de diffusion Google Workspace qui retransmettait automatiquement le message Ă tous les membres. Cette combinaison permettait dâenvoyer un email lĂ©gitime signĂ© service@paypal.com, contournant les filtres et un premier contrĂŽle visuel du destinataire. ...