Verdammt echt aussehende "Paypal"-Mail

Was halt nirgendwo passt
Benutzeravatar
Spottdrossel
Beiträge: 2714
Registriert: Mi 4. Aug 2010, 10:15
Wohnort: Alsfeld
Kontaktdaten:

Verdammt echt aussehende "Paypal"-Mail

#1

Beitrag von Spottdrossel » So 7. Apr 2013, 12:13

Zur Ehre meines PCs sei gesagt, daß er die Mail gleich bei Junk-Mail einsortiert hatte - nur hatte er in letzter Zeit ALLE Mails in den Müll verfrachtet, weshalb ich ihm nicht vertraut hatte.
Nicht nur,daß oben das Paypal-Logo auch zur Paypal-Seite führte, ich wurde auch korrekt mit Namen und dazugehöriger Mailadresse angeredet. Absendeadresse war auch "service@paypal", vermutlich war das "l" in Paypal in Wirklichkeit ein großes i, anders kann es eigentlich nicht funktionieren.
Dem Link zum Thema "verifizieren Sie Ihren Account" wollte ich aber trotzdem nicht folgen, auch, weil die Begründung "Unser automatisches Sicherheitssystem hat Ihr Benutzerkonto als besonders risikolastig für Rückbuchungen eingestuft. Benutzerkonten in diesem Status bekommen starke Limitationen auferlegt und werden bei wiederholten Ungereimtheiten komplett gesperrt oder können PayPal nicht mehr zum Senden von Geld verwenden.
Wenn Sie nicht auf den Komfort weltweiter Sofortzahlungen verzichten wollen, bitten wir Sie Ihr Benutzerkonto zu verifizieren.
" ausnahmsweise mal nicht zutraf ;) .
Da ich dusseligerweise über das paypal-Logo gegangen bin, um bei denen nachzufragen, was der Blödsinn soll, habe ich kurze Zeit später noch das Passwort geändert (diesmal NICHT über die Mail). Zufall oder nicht: am nächsten Tag bekam mein Mann ein paar motzige Mails in grausligem Deutsch, wo sich beschwert wurde, mit meinem Passwort stimmt was nicht :pfeif: .
Wobei ich mich jetzt wirklich frage, woher diese Ratten den Zusammenhang zwischen Klarnamen und Mailadresse haben :sauenr_1: .
Da Paypal in seinen Warnungen noch mitteilt "Sie werden mit "Lieber PayPal-Kunde" oder "Guten Tag, PayPal-Nutzer!" angesprochen?
Wir sprechen Sie immer mit dem bei uns hinterlegten vollen Vor- und Zunamen an.
", habe ich denen das Meisterstück mal weitergeleitet, anscheinend sind die Übeltäter inzwischen einen Schritt weiter.
"Eingefangen" habe ich mir davon GsD nix, aber für alle Fälle werde ich jetzt zusätzlich über Giropay absichern.
Hühner sind auch nur Menschen...
http://www.spottdrossel.net

Benutzeravatar
si001
Beiträge: 4168
Registriert: Mi 18. Aug 2010, 16:24
Familienstand: glücklich verheiratet
Wohnort: Kraichgau
Kontaktdaten:

Re: Verdammt echt aussehende "Paypal"-Mail

#2

Beitrag von si001 » So 7. Apr 2013, 12:27

Ich habe in der letzten Zeit auch richtig gut gemachte E-Mails bekommen. Werd da nicht aufpasst, ist schnell reingetappt.

Das schärfste war, dass ich vom "Baur-Versand" (zumindest optisch) eine Mail bekommen habe, die mit meinen (Uralt-)Daten (Kundennummer, Adresse, Namen) versehnen war.Ich habe dann bei Baur angerufen und sie gebeten, dass mein Konto gelöscht wird. Nach ewigen Diskussionen sagte man mir, dass eine Löschung 2-3 Montate!! dauern kann. Ich glaub ich spinne! Ich hab mein Passwort dort geändert, einen Einschreibebrief an die Hauptzentrale geschrieben und... keine Antwort erhalten.

E-Mails von "Amazon" und 2 Banken waren aber auch gut gemacht. Selbst die Absender-Adresse war auf den ersten Blick nicht auffällig.

Also: Holzauge sei wachsam.


Ich denke, dass man nie ganz sicher ist, aber z.B. meine Mutter, die relativ nativ im Internet runsurft, habe ich neulich erst mal "geimpft".
Liebe Grüße, si001!
-----------------------
www.miteigenenhaenden.de

Benutzeravatar
Spottdrossel
Beiträge: 2714
Registriert: Mi 4. Aug 2010, 10:15
Wohnort: Alsfeld
Kontaktdaten:

Re: Verdammt echt aussehende "Paypal"-Mail

#3

Beitrag von Spottdrossel » So 7. Apr 2013, 13:05

Ich denke, am gefährlichsten wird es, wenn die Mail halt vom Thema her zufällig paßt.
Meine letzte Paypal-Zahlung liegt monatelang zurück und alles lief reibungslos - hätte es tatsächlich vor Kurzem eine Rückbuchung gegeben, könnte ich nicht sagen, ob ich nicht vielleicht doch in die Falle getappt wäre.
Hühner sind auch nur Menschen...
http://www.spottdrossel.net

Lehrling
Beiträge: 1759
Registriert: So 3. Jul 2011, 18:04

Re: Verdammt echt aussehende "Paypal"-Mail

#4

Beitrag von Lehrling » So 7. Apr 2013, 14:22

wenn ich von paypal ne mail kriege, die anderes im Titel hat als das ich gerade eine Zahlung geleistet habe, dann gehe ich auf die Paypalseite und schaue da nach, ob die was von mir wollen. Die mail wird gelöscht.

liebe Grüße
Lehrling
Ist die Heilung von PatientInnen ein nachhaltiges Geschäftsmodell?
...Frage über erfolgreiche Medikamente und daß dadurch weniger PatientInnen zu behandeln sind...

Nightshade
Beiträge: 1499
Registriert: Do 6. Jan 2011, 07:17

Re: Verdammt echt aussehende "Paypal"-Mail

#5

Beitrag von Nightshade » So 7. Apr 2013, 17:51

Die hatte ich auch schon.

Ruf bei Paypal an und melde es. Sie versuchen, dem nachzugehen.

Benutzeravatar
Spottdrossel
Beiträge: 2714
Registriert: Mi 4. Aug 2010, 10:15
Wohnort: Alsfeld
Kontaktdaten:

Re: Verdammt echt aussehende "Paypal"-Mail

#6

Beitrag von Spottdrossel » So 7. Apr 2013, 19:28

Ist schon gemeldet, aber, wie gesagt, die korrekte Anrede fand ich ziemlich krass.
Würden die Versandhändler, die es nicht mal schaffen, "Herr" und "Frau" richtig zuzuordnen -oder, noch schöner; einmal wurde mein Vorname nachträglich in die männliche Form umgewandelt, weil ich Lesestoff aus nicht-weiblichem Themenspektrum geordert hatte- so sorgfältig ihre Daten pflegen :pfeif: .
Hühner sind auch nur Menschen...
http://www.spottdrossel.net

Benutzeravatar
citty
Beiträge: 2324
Registriert: Do 25. Aug 2011, 20:26
Familienstand: glücklich verheiratet
Wohnort: Canada

Re: Verdammt echt aussehende "Paypal"-Mail

#7

Beitrag von citty » Mo 8. Apr 2013, 02:48

Danke fuer die interessanten Beitraege!

LG Citty
Dr. Roger Liebi fan :)

Benutzer 72 gelöscht

Re: Verdammt echt aussehende "Paypal"-Mail

#8

Beitrag von Benutzer 72 gelöscht » Mo 8. Apr 2013, 06:45

ich gebe nie mein Passwort oder andere wichtige Daten ein, wenn ich auf einen link klicke - ich bin so paranoid, dass ich alle Seiten, die mit Geld zu tun haben, nur händisch eintippe..... :pfeif:
einmal allerdings hatte ein Lottoinstitut Geld abgebucht - die hatten von meinem Mann per Telefon Geburtsdatum und Kontonummer bekommen gehabt "für die Überweisung eines Gewinnes". Gott sei Dank bin ich rechtzeitig draufgekommen und meine Bank hat alles zurückgebucht!

Benutzeravatar
fuxi
Förderer 2019
Förderer 2019
Beiträge: 5900
Registriert: Di 3. Aug 2010, 10:24
Wohnort: Ruhrgebiet, Klimazone 8a
Kontaktdaten:

Re: Verdammt echt aussehende "Paypal"-Mail

#9

Beitrag von fuxi » Mo 8. Apr 2013, 12:58

Eigentlich ist es doch ganz einfach: Klickt niemalsnie auf Links in E-Mails. Wenn ihr tatsächlich vermutet, dass das echt sein könnte, öffnet ein neues Fenster, gebt selbst die URL ein und meldet euch an und guckt dann nach, ob mit eurem Account alles in Ordnung ist. Die einzigen Links, auf die ich in E-Mails klicke sind von mir selbst angeforderte Passwort-Rücksetzungen oder ähnliches.

Was da als Absendeadresse steht ist völlig unerheblich. Mit einem entsprechenden PHP-Skript kann ich auch E-Mails schicken, die aussehen, als ob sie von weihnachtsmann@FBI.gov kommen. Ebenso können Links zu anderen Seiten führen, als man meint. Beispiel: Ich schreibe im Text, dass dieser Link zu "http://www.dreschflegel-shop.de/index.php" geht, aber eigentlich verlinke ich auf Wildacker.
We have normality. Anything you still can’t cope with is therefore your own problem.

Benutzeravatar
emil17
Beiträge: 11096
Registriert: Di 21. Sep 2010, 08:07
Wohnort: In der Schweiz da, wo die Berge am höchsten sind

Re: Verdammt echt aussehende "Paypal"-Mail

#10

Beitrag von emil17 » Mo 8. Apr 2013, 14:23

Der erste Schritt ist, etwas aufmerksam zu sein.
So ist es schon extrem unüblich dass Webseiten mit Zahlungsverkehr auffordern, sich selbst zu verifizieren, damit irgendwas administratives erledigt werden kann.
Ausnahmen sind Webseiten oder Foren, die inaktive user bereinigen wollen. Aber da gibts keinen Zahlungsverkehr.
Dann sollen solche Verbindungen ausschliesslich über https mit Zertifikat laufen. Ersichtlich am Beginn der URL oder am Schlosssymbol. Einer Passworteingabeaufforderung über http oder im body einer mail niemals nie nicht keine Folge leisten!
Bei mails kann man sich den ganzen Header anzeigen lassen. Das braucht allerdings etwas Fachwissen, um das Kauderwelsch dahinter interpretieren zu können.
Auch bei Anrufen (gefakte Serviceanrufe!) niemals Passwort nennen.
Wer will, findet einen Weg. Wer nicht will, findet eine Ausrede.

Antworten

Zurück zu „Sonstiges“