Paypal: Fishingversuch

MarcusAgrippa

Active member
Themenstarter
Registriert
16 Juni 2010
Beiträge
4.071
"Paypal Sicherererer" :D

Soeben habe ich folgendes Email erhalten:

Paypal_Fake_Email.JPGPaypal_Fake_Email unterer Teil.JPG

Der link führt zu:

Paypal_Fake.JPGPaypal_Fake_unterer Teil.JPG

Das muss ein Fake bzw. Fishingversuch sein, schon, weil ich unter dem Namen nie ein Paypal-Konto geführt habe... :D

[EDIT: scheint ein alter Hut zu sein: http://www.gutefrage.net/tipp/fishi...tycenter/general/UnderstandPhishing-outside ]
 
Zuletzt bearbeitet:
Aber die Webseite sieht ziemlich echt aus. Ich fürchte daher, dass da einige, die sich nicht so gut auskennen, drauf reinfallen werden.
 
Vielleicht solltest du deinen Mailer mal so einstellen, dass er Bilder und HTML nicht automatisch lädt und dann nicht auch noch auf die Links in den Mails klicken :pinch:

Wenn's danach geht, ist mein Paypal-Konto 3-11 mal pro Woche gesperrt. Leite das weiter an taeuschung@paypal.de und fertig.
 
Vielleicht solltest du deinen Mailer mal so einstellen, dass er Bilder und HTML nicht automatisch lädt
Ist doch so eingestellt. Aber da ich ja wusste, dass das ein Fake sein musste, hab ich das eben freigeklickt. Vor dem Klick auf den Link musste erst noch Avast drüberlaufen :)
Wenn's danach geht, ist mein Paypal-Konto 3-11 mal pro Woche gesperrt. Leite das weiter an taeuschung@paypal.de
Schon getan...
 
Ich halte es bei eigentlich allen Anbietern so, dass wenn die per Mail was von mir wollen ich die "herkömmliche und bewährte" Seite von Hand aufrufe. Wenn es wirklich wichtig ist werden sie es mir dann schon nochmal sagen.
 
Einfach aus Interesse. Könntest du doch bitte mal deine Daten und Kreditkartennummer eingeben :D. Mal gucken, was passiert :whistling:... *he he*.
 
Gibt mal wieder ne neue, gerade aus dem Spam gefischt:
Absender ist Edit by Mornsgrans: "angeblich" support@paypal.de.

Sehr geehrter PayPal-Kunde,

Im Zusammenhang mit Ihrem PayPal-Konto "s-g@s-g.de" sind uns gewisse Ungereimtheiten in Ihren letzten Zahlungen aufgefallen (interne Referenz: PP-0012-9136). Unser automatisches Sicherheitssystem hat Ihr Benutzerkonto als besonders risikolastig für Rückbuchungen eingestuft. Benutzerkonten in diesem Status bekommen starke Limitationen auferlegt und werden bei wiederholten Ungereimtheiten komplett gesperrt oder können PayPal nicht mehr zum Senden von Geld verwenden.
Wenn Sie nicht auf den Komfort weltweiter Sofortzahlungen verzichten wollen, bitten wir Sie Ihr Benutzerkonto zu verifizieren.
Das nötige Formular hierfür finden Sie online.
Zum Formular[http://52.12.bestaetigen-sie-ihren-account.verfizieren-paypal.org/]
Bitte füllen Sie alle Daten wahrheitsgemäß aus.
Alle Einsendungen werden von einem unserer qualifizierten Mitarbeiter von Hand überprüft. Sie erhalten nach einigen Tagen eine Bestätigungsnachricht, welche den Status Ihrer Verifikation beinhaltet.
Wir hoffen, Sie bald wieder als voll verfügbaren PayPal-Kunden begrüßen zu dürfen,

Marco Lang
PayPal- Customer Care

Bitte antworten Sie nicht auf diese E-Mail. E-Mails an diese Adresse werden von uns nicht gelesen. Um mit einem Mitarbeiter unseres Kundenservice zu sprechen, loggen Sie sich in Ihr PayPal-Konto ein und klicken Sie unten auf "Kontakt".
Copyright © 2012 PayPal. Alle Rechte vorbehalten.
PayPal (Europe) S.à r.l.et Cie, S.C.A.Société en Commandite par Actions
Sitz: 22-24 Boulevard Royal, L-2449 Luxemburg
RCS Luxemburg B 118 349
PayPal-E-Mail-ID PP-0049-981#6
 
Zuletzt bearbeitet von einem Moderator:
Sorry, ich meinte "..Absender ist angeblich..."
Aber normal schaut man auch nicht in den Header ;)
 
Och Marcus, was machst du denn. :) Ich drücke mich nicht mehr so aus, aber alter Schwede, kauf dir lieber mal AVAST Premium mit Sonderschutz, dann lässt sich ein bisschen das OSI Layer 8-Problem mitigieren. Bitte geh nie wieder auf paypal-konto-sicherheitscenter. Auch nicht auf amazon-konto-sicherheitscenter oder so.
Hier mal der WHOIS-Eintrag für die URL mit Hilfe von godaddy.com:

Sorry, ich meinte "..Absender ist angeblich..."
Aber normal schaut man auch nicht in den Header ;)
Kann ich bei solchen Mails nicht bestätigen, du meinst wohl "ich".
 
So, ich habe heute auch eine solche Mail bekommen,
Sehr schön bei meiner neuesten Version ist immer noch, dass man nicht mit dem eigenen Namen angesprochen wird und dass gleich in der zweiten Zeile ein Tippfehler ist. Also Vorsicht, anscheinend sind wieder solche Mails unterwegs, ich habe sie erst einmal gelöscht. (Header kann ich im Moment nicht abrufen, da ich die Mail nur am iPad empfangen habe)
Aber hier die ersten beiden Zeilen inkl. Tippfehler:

Betreff: Ungewöhnliche Aktivitäten in Ihrem Konto
Inhalt:
"Ungewöhnliche Aktivitäten in Ihrem Konto
Sehr geehrter PapPal kunde ..."
Hier habe ich dann aber auch schon zum lesen aufgehört ;)

Edit: Mail kam auch an meine alte paypal-Adresse
 
Sowas ist ja kein Problem, aber ich hatte vor Kurzem eine PayPal-Fishing-Mail mit korrektem Namen, sauberem Satzbau, korrekten Umlauten und keinem einzigen Rechtschreibfehler an die richtige Adresse. Das einzige, was mich stutzig gemacht hat, war der Link, der nicht auf PayPal, sondern auf eine ähnliche Adresse verwiesen hat. Da wird es dann schon etwas tricky, wobei sowieso einfach immer die Alarmglocken schrillen sollten, sobald man per Mail dazu aufgefordert wird, sich "ganz dringend" irgendwo einzuloggen oder irgendwas zu tun.

Ansonsten einfach alles in der Richtung direkt an spoof@paypal.com weiterleiten.
 
Korrekt, Einloggen zum "Datenabgleich", oder um zu "beweisen", dass man Accounteigentümer ist, ist zu mindestens 99% fake.
Bei den angegebenen Links muss man sehr genau aufpassen, ich hatte vor Jahren mal eine die auf "paypa1.com" gezeigt hat. Die 1 statt dem L überliest man leicht.
Aber solche Phishing Mails kommen bei mir zum Glück immer nur über web.de und GMX rein, ich hab aber alle "wichtigen" Accounts bei VR-Web oder T-Online :)
Es empfiehlt sich oftmals mehrere Adressen zu haben, und für Foren und ich sag mal "sonstige" Seiten eine andere Adresse zu nutzen, als für Amazon, Paypal, Ebay, etc. Nichtmal Facebook würde ich meine "richtige" Mailadresse freiwillig anvertrauen :)
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben