Tôi nhận email PayPal “verified” — nhưng lại là lừa đảo, và đây là cách tôi nhận ra

Khoảng một tháng trước, tôi nhận được một email với địa chỉ gửi là @paypal.com, báo rằng có giao dịch gần 1.000 đô la đã được ghi nhận với “hồ sơ mới”. Email yêu cầu tôi kiểm tra hoạt động nếu không nhận ra và cung cấp số điện thoại để gọi hỗ trợ. Lúc đầu, tôi tưởng đó là thông báo thực sự, vì địa chỉ gửi trông rất “xịn” và link dẫn trông giống trang PayPal thật.
Tuy nhiên, khi xem kỹ email, tôi nhận ra nhiều điểm bất thường. Điều đáng sợ là email này thực sự đến từ PayPal, nghĩa là nó đã lọt qua các bộ lọc bảo mật email như DKIM hay DMARC, mà không bị chặn mặc định. Đây không phải trò giả mạo thông thường — là một kiểu lừa đảo tinh vi lợi dụng các công cụ nội tại của PayPal để gửi thông báo giả.
Những dấu hiệu khiến tôi biết chắc đó là lừa đảo
Lời lẽ khó hiểu hoặc sai ngữ pháp, ví dụ “Auto pending bill accepted from this account.”
Địa chỉ nhận (“to”) email lạ, không phải tài khoản của tôi.
Email không gọi tên tôi — nó chỉ dùng lời chào chung chung, như “Dear Customer”.
Số điện thoại được cung cấp là số lạ, không phải đường dây chính thức của PayPal.
Link kèm theo trông như PayPal, nhưng khi kiểm tra kỹ liên kết, nó dẫn bạn đến địa chỉ không liên quan hoặc có yếu tố ẩn khác.
Kẻ lừa đảo đã lợi dụng tính năng thông báo thay đổi tài khoản của PayPal: khi ai đó thêm địa chỉ mới, PayPal gửi thông báo đến chủ tài khoản. Họ chèn nội dung giả mạo vào phần thông báo này để yêu cầu bạn gọi hỗ trợ, và nếu bạn làm theo — rất có thể bạn sẽ bị dẫn dụ cài phần mềm từ xa, mất quyền kiểm soát máy tính và tài khoản.
Biện pháp cần làm ngay
Coi tất cả email liên quan tài khoản như nghi ngờ — đừng tin ngay nếu nó tạo áp lực thời gian.
Không nhấn link, không gọi số điện thoại trong email — thay vào đó, tự truy cập trang web PayPal chính thức hoặc mở ứng dụng để kiểm tra thông báo.
Tìm số điện thoại hỗ trợ PayPal chính thức từ trang chủ, không dựa vào số trong email.
Bật tính năng xác thực hai yếu tố (2FA) nếu bạn chưa dùng.
Kiểm tra lịch sử hoạt động tài khoản — nếu có giao dịch lạ, báo cáo ngay PayPal.