Hoe herken je valse PayPal e-mails met nieuwe adressen
Geschreven door Tomas Meskauskas op
Wat voor soort e-mail is "PayPal - You Added A New Address"?
"PayPal - U hebt een nieuw adres toegevoegd" is een spamcampagne via e-mail met verschillende berichtvarianten. In wezen zijn deze e-mails vermomd als waarschuwingen van PayPal waarin wordt beweerd dat er een nieuw adres is toegevoegd aan de rekening. In sommige gevallen wordt er melding gemaakt van een dure aankoop die de eigenaar van de rekening niet heeft gedaan.
Het moet worden benadrukt dat deze valse berichten niet in verband worden gebracht met het echte PayPal Holdings, Inc. Deze spammail is bedoeld om ontvangers te misleiden zodat ze valse ondersteuningslijnen bellen, waarschijnlijk om ze zo ver te krijgen dat ze oplichters op afstand toegang geven tot hun apparaten. Dit soort oplichtingspraktijken zijn gekoppeld aan ernstige bedreigingen.
Overzicht van de oplichtingspraktijken per e-mail "PayPal - You Added A New Address"
Er zijn meerdere e-mails geassocieerd met de campagne "PayPal - You Added A New Address". De inhoud van deze brieven en de onderwerpregels kunnen verschillen (bijv."U hebt een nieuw adres toegevoegd", enz.). Het belangrijkste van deze valse waarschuwingen is dat er een nieuw adres is toegevoegd aan de PayPal-rekening.
Sommige spam e-mails vermelden een dure bestelling die gekoppeld is aan het gewijzigde adres (bijv. "MacBook M4 Max ($1217.79)", etc.). Andere versies waarschuwen ontvangers ronduit voor verdachte activiteiten gekoppeld aan een poging om het adres te wijzigen. In de e-mails wordt opgeroepen om contact op te nemen met de klantenservice door het opgegeven nummer te bellen als ze deze activiteit niet herkennen.
Zoals vermeld in de inleiding is de informatie in deze berichten vals en is deze zwendel niet geassocieerd met de echte PayPal Holdings, Inc.
Wat deze campagne zo bijzonder maakt, is dat deze e-mails de spamfilters van ontvangers kunnen omzeilen. In sommige gevallen hadden de berichten legitieme e-mailheaders, afkomstig van de e-mailserver van PayPal.
Dit werd bereikt doordat de oplichters een nieuw adres toevoegden aan een PayPal-rekening in hun bezit en het frauduleuze bericht (d.w.z. over de nepaankoop, vermeende verdachte activiteit, etc.) in het formulierveld "Adres 2". Aangezien dit veld niet (sterk) beperkt wordt door een tekenlimiet, kan het frauduleuze bericht er volledig in worden geplakt. Zodra deze wijzigingen zijn doorgevoerd op een rekening, stuurt PayPal automatisch een bevestigingsmail naar het e-mailaccount van de oplichter.
De echte melding (met het oplichtingsbericht erin) werd vervolgens doorgestuurd naar een Microsoft 365-account, die het vervolgens verstuurde naar de e-mailadressen in de mailinglijst. Deze lijst bevat de e-mailadressen van het doelwit (slachtoffer); zij ontvangen dus wat lijkt op een bericht van PayPal.
De eerste stap van deze campagne is om ontvangers de valse hulplijnen te laten bellen. De oplichters (die zich voordoen als PayPal-klantenservice) zetten slachtoffers aan tot het downloaden/installeren van software voor toegang op afstand. De gepromote bestanden waren voor legitieme programma's (bijv. AnyDesk, ConnectWise ScreenConnect) maar waren vooraf geconfigureerd of anderszins aangepast.
Hoe de zwendel werkt zodra toegang op afstand is verkregen, kan variëren. Het is zeer waarschijnlijk dat de zwendel het patroon van de terugbetalingszwendel volgt, waarbij slachtoffers worden misleid door te geloven dat ze een buitensporig bedrag hebben teruggekregen en onder druk worden gezet om het "terug te sturen" (d.w.z. hun eigen geld naar de zwendelaars te sturen).
Oplichting met terugbetalingen heeft veel kenmerken gemeen met oplichting met technische ondersteuning en het is mogelijk dat "PayPal - U hebt een nieuw adres toegevoegd" ook een aantal elementen bevat.
Bedreigingen van dit soort zwendel zijn onder andere malware-infecties met een hoog risico, ernstige privacyproblemen, financieel verlies en identiteitsdiefstal.
Als je cybercriminelen op afstand toegang hebt gegeven tot je apparaat, moet je het eerst loskoppelen van het internet. Verwijder daarna het programma voor toegang op afstand dat de oplichters hebben gebruikt, omdat ze je toestemming misschien niet nodig hebben om opnieuw verbinding te maken. Voer ten slotte een volledige systeemscan uit met een antivirusprogramma en verwijder alle gedetecteerde bedreigingen.
Naam | "PayPal - You Added A New Address" spam email |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse claim | Er is een nieuw adres toegevoegd aan de PayPay-account. |
Vermommen | PayPal |
Telefoonnummers van oplichters | +1-888-651-4143, +1-888-390-0146, +1-888-668-2508, +1-888-402-4642, +1-888-209-4243, +1-888-927-8780, +1-888-343-1947, +1-888-929-1886, +1-888-651-4959 |
Detectienamen (vooraf geconfigureerde AnyDesk .exe) | N.v.t. (VirusTotal) |
Namen van detecties (ConnectWise ScreenConnect) | Avast (Win32:MiscX-gen [PUP]), Fortinet (Riskware/ScreenConnect), Kaspersky (Not-a-virus:HEUR:RemoteAdmin.Win32.), Malwarebytes (Generic.Malware/Suspicious), Tencent (HackTool.Win32.ConnectWise.ha), Volledige lijst met detecties (VirusTotal) |
Symptomen | Ongeoorloofde online aankopen, veranderde online accountwachtwoorden, identiteitsdiefstal, illegale toegang tot de computer. |
Distributiemethoden | Misleidende e-mails, malafide online pop-upadvertenties, zoekmachinevergiftigingstechnieken, verkeerd gespelde domeinen. |
Schade | Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal, mogelijke malware-infecties. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Voorbeelden van spamcampagnes voor terugbetalingszwendel
"Betaling voor Bitdefender", "Zoom Antivirus Plus Subscription", "AT&T", "Apple Beveiligingsberichten" en "Adobe Factuur" zijn slechts enkele artikelen over campagnes voor oplichting met terugbetalingen.
Spammail wordt gebruikt om verschillende zwendelpraktijken te promoten, waaronder phishing, technische ondersteuning, sextortion, enz. Malware wordt ook verspreid via deze e-mails.
Spamberichten zijn vaak slecht geschreven en zitten vol grammaticale/spellingsfouten, maar ze kunnen ook vakkundig in elkaar zitten en zelfs overtuigend vermomd zijn als mail van legitieme entiteiten (bijv. bedrijven, serviceproviders, instellingen, organisaties, etc.). Daarom raden we u aan voorzichtig te zijn met inkomende e-mails, PM's/DM's, SMS'jes en andere berichten.
Hoe infecteren spamcampagnes computers?
Spamcampagnes verspreiden malware als bijlagen of downloadlinks. Besmettelijke bestanden zijn er in verschillende formaten, bv. uitvoerbare bestanden (.exe, .run, enz.), archieven (ZIP, RAR, enz.), documenten (Microsoft Office, Microsoft OneNote, PDF, enz.), JavaScript, enz.
Alleen al het openen van een dergelijk bestand kan voldoende zijn om de infectieketen te starten. Sommige indelingen vereisen extra handelingen om het downloaden/installeren van malware te starten. Microsoft Office-bestanden vereisen bijvoorbeeld dat gebruikers macroopdrachten inschakelen (d.w.z. bewerken/inhoud), terwijl OneNote-documenten vereisen dat ze op ingesloten bestanden of koppelingen klikken.
Hoe voorkomt u de installatie van malware?
Inkomende e-mail moet voorzichtig worden benaderd. Bijlagen of koppelingen in verdachte e-mails en andere berichten mogen niet worden geopend, omdat ze schadelijk of viraal kunnen zijn.
Malware wordt echter niet alleen via spammail verspreid. Daarom raden we aan voorzichtig te zijn tijdens het surfen, omdat het internet vol zit met frauduleuze en kwaadaardige inhoud.
Bovendien moeten alle downloads afkomstig zijn van officiële en geverifieerde bronnen. Een andere aanbeveling is om software te activeren en bij te werken met legitieme functies van legitieme ontwikkelaars, omdat illegale activeringstools ("cracking") en updates van derden malware kunnen bevatten.
Het is essentieel om een betrouwbare antivirus te installeren en up-to-date te houden. Beveiligingsprogramma's moeten worden gebruikt om regelmatig systeemscans uit te voeren en om gedetecteerde bedreigingen te verwijderen. Als je al schadelijke bijlagen hebt geopend, raden we je aan een scan uit te voeren met Combo Cleaner om geïnfiltreerde malware automatisch te verwijderen.
Tekst in de spambericht "PayPal - You Added A New Address":
Subject: You added a new address
Hello, Billing Team
PayPal
You added a new address
This is just a quick confirmation that you added an address in your PayPal account.
Here are the details:
Name: Billing Team
Address Updated:
7535 Dadeland Mall, Apple Store
Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
Miami, FL
United StatesIf you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.
Since this address is a gift address, you can send packages to it with just a click.
Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.
If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.
PayPal
Help & Contact | Security | Apps
Twitter Instagram Facebook LinkedIn
PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing
Please don't reply to this email. To get in touch with us, click Help & Contact.
Not sure why you received this email? Learn more
Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.
PayPal RT000542:en_US(en-US):1.0.0:f668200733ace
Verschijning van de "PayPal - You Added A New Address" spam e-mail (GIF):
Screenshot van een andere variant van de "PayPal - You Added A New Address" spam e-mail:
Tekst in deze e-mailvariant:
Subject: You added a new address
Hello, Gary Reber
PayPal
You added a new address
This is just a quick confirmation that you added an address in your PayPal account.
Here are the details:
Name: Gary Reber
Address Updated:Have you changed your address? PayPal detects some unusual activity on your account. Someone tries to access your checking account by tracking your IP address with PayPal, and they are trying to change your address. To secure your PayPal account by PayPal admin, call our fraud team immediately at +1(888) 927-8780. we are tracing the location from where they tried to access the location
Atlanta, GA
United StatesIf you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.
Since this address is a gift address, you can send packages to it with just a click.
Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.
If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.
PayPal
Help & Contact | Security | Apps
Twitter Instagram Facebook LinkedIn
PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing
Please don't reply to this email. To get in touch with us, click Help & Contact.
Not sure why you received this email? Learn more
Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.
PayPal RT000542:en_US(en-US):1.0.0:f798261743d80
Schermafbeelding van de website die door deze spamcampagne wordt gepromoot voor het downloaden van ConnectWise ScreenConnect:
Screenshot van de vooraf geconfigureerde AnyDesk executable die door deze spamcampagne wordt gepromoot:
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is "PayPal - You Added A New Address" spam email?
- Soorten kwaadaardige e-mails.
- Hoe herkent u een kwaadaardige e-mail?
- Wat moet u doen als u in een e-mailscam getrapt bent?
Soorten kwaadaardige e-mails:
Phishing E-mails
Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.
Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.
Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.
E-mails met kwaadaardige Bijlagen
Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.
Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.
Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.
Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.
Sexafpersing E-mails
Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.
Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.
Hoe herkent u een kwaadaardige e-mail?
Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:
- Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
- Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
- Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
- Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.
Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner te gebruiken.
Voorbeeld van een spam e-mail:
Wat moet u doen als u in een e-mailscam getrapt bent?
- Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
- Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
- Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
- Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner.
- Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.
Veelgestelde vragen (FAQ)
Waarom heb ik deze e-mail ontvangen?
Spammails zijn niet persoonlijk, zelfs als ze informatie bevatten die relevant is voor de ontvangers. Deze mail wordt massaal verspreid - daarom ontvangen duizenden gebruikers identieke (of ongelooflijk gelijkende) berichten.
Ik heb cybercriminelen op afstand toegang gegeven tot mijn computer, wat moet ik doen?
Als je cybercriminelen op afstand toegang hebt gegeven tot je apparaat, verbreek dan eerst de verbinding met het internet. Ten tweede, verwijder het programma voor toegang op afstand dat de oplichters hebben gebruikt, omdat ze misschien je toestemming niet nodig hebben om opnieuw verbinding te maken. Voer ten slotte een volledige systeemscan uit en verwijder onmiddellijk alle gedetecteerde bedreigingen.
Ik heb mijn persoonlijke gegevens verstrekt toen ik werd misleid door deze spam e-mail, wat moet ik doen?
Als u uw inloggegevens hebt verstrekt - wijzig dan de wachtwoorden van alle mogelijk blootgestelde accounts en informeer de officiële ondersteuning. Als u echter andere privégegevens hebt vrijgegeven (bijv. identiteitskaartgegevens, pasfoto's/-scans, creditcardnummers, etc.), neem dan onmiddellijk contact op met de juiste autoriteiten.
Ik heb een spam e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?
Nee, alleen het lezen van een e-mail vormt geen infectiegevaar. Apparaten komen in gevaar wanneer schadelijke bijlagen of koppelingen worden geopend/geklikt.
Ik heb een bestand gedownload en geopend dat als bijlage bij een spammail was gevoegd.
Als het geopende bestand een uitvoerbaar bestand was (.exe, .run, etc.) - hoogstwaarschijnlijk wel. Je had de infectie echter kunnen voorkomen als het een document was (.doc, .xls, .pdf, .one, etc.). Voor deze indelingen zijn mogelijk extra acties nodig (bijv. macro's inschakelen, klikken op ingesloten inhoud, enz.) om het downloaden/installeren van malware te versnellen.
Verwijdert Combo Cleaner malware-infecties in e-mailbijlagen?
Ja, Combo Cleaner kan vrijwel alle bekende malware-infecties detecteren en verwijderen. Vergeet niet dat het uitvoeren van een volledige systeemscan essentieel is, omdat high-end kwaadaardige software zich meestal diep in systemen verstopt.
▼ Toon discussie