Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Paypal.com Verify your account information

Diskussion: Paypal.com Verify your account information im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Odin sei Euch gnädig, ich hab vor ein paar tagen von paypal eine textmail(!) bekommen, dass ich meinen nicht ...

Antwort
Alt 06.01.06, 10:25   #1 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Smile Paypal.com Verify your account information

Anzeige

Odin sei Euch gnädig,

ich hab vor ein paar tagen von paypal eine textmail(!) bekommen, dass ich meinen nicht existenten accountinformationen verifizieren soll (mit einem Link zu paypal) Der Quellcode zeigt (wie die email) ordnungsgemäß auf http://www.paypal.com (ich nutze den ff 1.5 und die no-script-extension und bin bei web.de)

jetzt gibts verschiedene möglichkeiten:

a.) jemand hat diese email adresse verwendet um sich anzumelden
b.) das ist ein virus, der ausnahmsweise mal emails mit wahren inhalt verschickt um das zerstörte vertrauen in solche emails bei den email-viren-gefeihten wieder aufzubauen (hab vor kurzem eine email mit verify your paypal-billing-informations bekommen)
c.) ich habe nicht ordentlich genug geschaut. da hat sich doch noch ein viruslein drinne versteckt

ich vermute b., da die ip 69.15.220.162 laut dnsstuff.com bei (zwar nur zwei) servern als spam-server angesehen wird. wenn dass allerdings stimmen sollte, ist das dann eine gegenmaßnahme der spammer gegen den vertrauensverlust solcher account-verfication-emails?

mfg Toby

edit: hier wurde die ip als spam-server klassifiziert. es sind alles html-nachrichten was meine entscheidung zu b verstärkt

anbei die nachricht (hab n paar \n entfernt, da es sonst zu lang wird)

Zitat:
Received: from [69.15.220.162] (helo=WallaceGraphicsServer)
by mx24.web.de with esmtp (WEB.DE 4.105 #340)
id 1EsUet-0005gH-00
for email-adresse; Sat, 31 Dec 2005 01:31:43 +0100
Received: by WallaceGraphicsServer (Postfix, from userid 1026)
id 0C0BF1DF3F0; Fri, 30 Dec 2005 19:31:39 -0500 (EST)
Subject: Update Your PayPal Account
From: PayPal Security Service <service@paypal.com>
Content-Type: text/html
Message-Id: <20051231003139.0C0BF1DF3F0@WallaceGraphicsServe r>
Date: Fri, 30 Dec 2005 19:31:39 -0500 (EST)
Sender: meta@WallaceGraphicsServer.WallaceGraphicsServer

Dear PayPal customer,

During our regularly scheduled account maintenance and verification procedures, we have detected a slight error in your account information.
This might be due to either of the following reasons:

1. A recent change in your personal information (i.e. change of address).
2. Submiting invalid information during the initial sign up process.
3. An inability to accurately verify your account information due to an internal error within our processors.

Please update and verify your account information with PayPal at: http://www.paypal.com

If your information is not updated within 48 hours, then the ability to use your PayPal account will become restricted.

Kenneth Pavet, Safe Harbour Department
2Bios ist offline   Mit Zitat antworten
Alt 06.01.06, 14:08   #2 (permalink)
 
Benutzerbild von Zero_X
 
Registriert seit: 31.12.05
Zero_X Leistung: Facit NTK
Zero_X eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich würde sagen, daß es sich hier um eine Phishing-Mail handelt. Mit solchen E-Mails versuchen Leute persönliche Informationen zu bekommen. So eine E-Mail habe ich auch schonmal bekommen und bin auch nicht bei Paypal. Am besten du löschst die E-Mail ohne ihr weiter Beachtung zu schenken.
Zero_X ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.01.06, 15:30   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

phishing war das wort, dass ich vorhin gesucht habe thx

aber was hat der phisher davon, wenn in der mal www.paypal.com verschickt und diese informationen nur dort ankommen?
2Bios ist offline   Mit Zitat antworten
Alt 06.01.06, 16:11   #4 (permalink)
 
Benutzerbild von Zero_X
 
Registriert seit: 31.12.05
Zero_X Leistung: Facit NTK
Zero_X eine Nachricht über ICQ schicken
Likes: 0
Standard

Könnte sein, daß der Link dich woanders hingeführt hätte.

Hier ein Beispiel: http://www.paypal.com

Dann gibts da noch andere Methoden. Zum Beispiel wenn man die Möglichkeit hat die Hosts-Datei umzuändern. Da kann man jemanden auf eine beliebige Seite umlenken, die täuschend echt aussieht und so seine vertraulichen Daten stehlen (Auf diese Mail trifft das aber nicht zu).
Zero_X ist offline   Mit Zitat antworten
Alt 06.01.06, 16:49   #5 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

Doch tut es...
Ich hab die auch bekommen, der Link ist bei aktiviertem HTML (zum beispiel im Thunderbird) ein Verweis auf irgendso eine komische zwielichtige Seite (bla-blubb-schlag.mich.tot.ding.sbums/blabla.php).
Was mich wundert ist wie die auf die Addresse kamen und wieso es bei mir fälschlicherweise von Thunderbird als eine Autorisierte(!) Mail von Paypal.com angezeigt wurde!!!
Imrahil
Imrahil ist offline   Mit Zitat antworten
Alt 08.01.06, 11:25   #6 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

ich habe geschrieben, dass es eine textmail war. da geht nicht sonderlich viel mit html

@imrahil: dein spam-filter braucht dann wohl mehr training
2Bios ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Paypal.com Verify your account information
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Paypal will alte Browser blockieren Elderan News & Ankündigungen 11 24.04.08 14:16
Paypal - Egold stereo HaBo-Marktplatz 0 24.06.07 18:17
Tausende Euros mit Paypal verdienen Hirnbreaker Off topic-Zone 4 09.07.06 19:50
What about PayPal flame (In)security allgemein 2 29.12.05 12:47
Gescannt von PayPal? Perfectdark (In)security allgemein 5 18.08.04 15:33


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61