په جاپان کې骗کاران د جاپان د پینشن خدماتو (Japan Pension Service) په نوم د فیښینګ ایمیلونه کاروي ترڅو د PayPay د تادیاتو خدماتو له لارې پیسې غلا کړي [1, 2].

دا پلان ځانګړې خطرناک دی ځکه چې د معلوماتو غلا لپاره د جعلي ویب پاڼې څخه ګټه نه پورته کوي. پرځای یې، دا ایمیلونه د قربان په وسیله کې اصلي PayPay اپلیکیشن فعالوي، چې د امنیتي خبرداریو عادي لارې تېره کوي او پایلې ته رسیدلې transactions تقریباً ناممکنوي چې بېرته وګرځول شي [1, 2, 3].

د دې فیښینګ هڅو raportونه سږ کال په چټکۍ سره वाढیدلي دي. په مارچ 2026 کې 592 raportونه وو [1]. دا شماره په اپریل کې 28,499 ته ورسیده [1] او په می کې 56,555 ته ورسیده [1]. د جنوري او د جون 9، 2026 ترمنځ 1,283 نور raportونه ثبت شوي [1]. په ټوله کې، د مارچ او د جون د پیل ترمنځ د 86,000 څخه ډیر فیښینګ ایمیلونه raport شوي دي [1].

دا برید د वापरونکو د غولولو لپاره د Japan Pension Service سره تړاوHaving باور څخه ګټه پورته کوي. کله چې قربان په ایمیل کې پر لینک کلیک وکړي، اصلي PayPay اپلیکیشن خلاص کیږي او वापरونکی ته د تادیاتو د بشپړولو لپاره غوښتنه کوي. د کارول شوي ځانګړي میتود په reliance، دا جعلي transaction ممکن یوازې په دوه [2] یا دریو [3] کلیکونو (taps) پیل شي.

ځکه چې دا transactions په قانوني اپلیکیشن کې ترسره کیږي، پیسې په چټکۍ سره انتقال کیږي. د ITmedia یو رپورټر ویل چې دا انتقالونه د تاوان یا جبران لپاره وړ نه دي او نشته چې بېرته ترلاسه شي [3]. د تقلب د مخنیوي یو متخصص Livedoor ته ویل چې ریکوري (recovery) تقریباً ناممکنه ده [2].

مقامات او امنیتي متخصصان خبرداری ورکوي چې د دې میتود پیچکۍ—چې د غلا لپاره د یو باوري اپلیکیشن څخه ګټه پورته کوي—دا تر تقلیدي فیښینګ څخه ډیر اغیزمن کوي. वापरونکو ته وړاندیز کیږي چې د دولتي ادارو څخه د غیر منتظره ایمیلونو په اړه محتاط وي چې د دریمې خوا اپلیکیشنونو له لارې د سمدستي تادیاتو یا عمل غوښتنه کوي [1, 2].

ریکوري (Recovery) تقریباً ناممکنه ده

دا tendência د ټولنیز انجینرینګ (social engineering) کې یو بدلون दर्शوي چې چیرې برید کوونکي د جعلي ویب پاڼو څخه لیرې کیږي او د 'app-switching' بریدونو په لور ځي. د PayPay په څیر د یو باوري تادیاتو چمتو کوونکي د قانوني interface څخه د ګټې کولو سره،骗کاران هغه بصري نښې له منځه وړي چې معمولاً د فیښینګ سره تړاو لري، لکه د URL غلط لیکل یا słab ډیزاین. دا یو داسې د لوړ باور چاپیریال رامینځه وړاندې کوي چې वापरونکي د غیر قابل واپسیو مالي انتقالاتو اجازه ورکولو ته مجبوروي.