• Зарегистрированные пользователи видят форум без рекламных баннеров. Присоединяйтесь!

FRAUD на PayPal или eBay

Oleg

Powerseller
Oleg
Регистрация
11 Апр 2004
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Vot ya poluchil pismo ot PayPal:

Dear PayPal user,

We recently reviewed your account, and suspect that your PayPal account may
have been accessed by an unauthorized third party. Protecting the security
of your account and of the PayPal network is our primary concern.
Therefore, as a prevention measure, we have temporarely limited access to
sensitive PayPal account features.
Please click on the link below to confirm your information:


https://www.paypal.com/fraudcheck/secure/bill.html?sl=070304



For more information about how to protect your account, please visit
PayPal's Security Center, accessible via the "Security Center" link located
at the bottom of each page of the PayPal website.



We apologize for any inconvenience this may cause, and appreciate your
assistance in helping us maintain the integrity of the entire PayPal
system. Thank you for your prompt attention to this matter.

Sincerely,
The PayPal Team


Please do not reply to this e-mail. Mail sent to this address cannot be
answered. For assistance, log in to your PayPal account and choose the
"Help" link in the header of any page.




Vrode idealno horoshee, kak ot PayPal obichno, vrode dage povelsya i chut ne kliknul na link.

No potom reshil posmotret na header pisma... vot chto ya uvidel:

Return-path: <[email protected]>
Envelope-to: [email protected]
Delivery-date: Wed, 21 Apr 2004 19:59:28 -0400
Received: from [69.93.50.10] (port=48779 helo=sara.server707.com)
by svr52.ehostpros.com with esmtp (TLSv1:AES256-SHA:256)
(Exim 4.24)
id 1BGRcm-0002d2-MT
for [email protected]; Wed, 21 Apr 2004 19:59:28 -0400
Received: from nobody by sara.server707.com with local (Exim 4.30)
id 1BGRcs-0002rW-Nv
for [email protected]; Wed, 21 Apr 2004 23:59:34 +0000
To: [email protected]
Subject: Notification of PayPal Limited Account Access
From: [email protected]
Reply-To: [email protected]
Errors-To: [email protected]
X-Mailer: MSOUTLOOK / 4.3.3
Content-type: text/html; charset=iso-8859-1
Message-Id: <[email protected]>
Date: Wed, 21 Apr 2004 23:59:34 +0000
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - sara.server707.com
X-AntiAbuse: Original Domain - laptop4.biz
X-AntiAbuse: Originator/Caller UID/GID - [99 99] / [47 12]
X-AntiAbuse: Sender Address Domain - paypal.com



Posmotrite s kakogo servera prishlo pismo :evil: eto daleko ne PayPal :( server to iz bolgarii...

Vot takie vot pirogi...
 

Oleg

Powerseller
Oleg
Регистрация
11 Апр 2004
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Takge esli vi kliknete po Linku - vi popadete na absolutno identichnuyu PayPal stranichku gde nugno delat Login, kogd vvedete Parol i login - popadede vnutr svoego PayPal. No na samom dele ta obichnaya stranichka s loginom levaya, i legit na servere gde-to. Vi vvodite parol i login, ona ih sohranyaet, potom vvodit ih na realnom site PayPal i delaet vam redirect na etot site...
 

NeviDimka

Powerseller
NeviDimka
Регистрация
20 Мар 2004
Сообщения
6 675
Баллы
0
Местоположение
Киев
а когда попадаешь на этот левый сайт, в строке адреса браузера что стоит?
 

EVadik

Крутой иБаер
Регистрация
26 Мар 2004
Сообщения
660
Баллы
0
Местоположение
Donetsk, Ukraine
Oleg, по-моему ты не прав.

Во-первых, где ты увидел Болгарию? Там все сервера US.
Во-вторых, линк ведет на www.paypal.com и именно на него. Если бы это была подделка, там был бы похожий адрес, но другой. Но тут ты попадаешься именно на paypal.com!
 

Unclefedor

Powerseller
Unclefedor
Регистрация
25 Мар 2004
Сообщения
810
Баллы
0
E[b]Vadik сказал(а):
Oleg[/b], по-моему ты не прав.

где ты увидел Болгарию? Там все сервера US.
а это что?
for [email protected]; Wed, 21 Apr 2004 19:59:28 -0400
Received: from nobody by sara.server707.com with local (Exim 4.30)
X-AntiAbuse: Primary Hostname - sara.server707.com
Message-Id: <[email protected]>
 

NeviDimka

Powerseller
NeviDimka
Регистрация
20 Мар 2004
Сообщения
6 675
Баллы
0
Местоположение
Киев
А кто-то может выложить header настоящего письма от PayPal?
 

Oleg

Powerseller
Oleg
Регистрация
11 Апр 2004
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Header ot PayPal vilogu pozge, tak kak ne na svoem kompe sigu. Whois mne dal otvet chto server707.com ne prinadlegit PayPal, i zaregistrirovan v bolgarii.

Naschet ssilki - k etoy ssilke stoyal sovershenno drugoy hyperlink, to est kogda ya ee kopiroval na forum v plain text, sam hyperlink poteryalsya, i seychas forum izobragaet ssilkoy to, chto bilo ranshe tolko nazvaniem ssilki.
 

EVadik

Крутой иБаер
Регистрация
26 Мар 2004
Сообщения
660
Баллы
0
Местоположение
Donetsk, Ukraine
Oleg сказал(а):
Whois mne dal otvet chto server707.com ne prinadlegit PayPal, i zaregistrirovan v bolgarii.
Я проверял тут http://all-nettools.com/
Получил:
Dallas, TX
US

Naschet ssilki - k etoy ssilke stoyal sovershenno drugoy hyperlink, to est kogda ya ee kopiroval na forum v plain text, sam hyperlink poteryalsya, i seychas forum izobragaet ssilkoy to, chto bilo ranshe tolko nazvaniem ssilki.
Все, тогда вопросов больше нет независимо от того Болгария это или США.
А оригинал ссылки ты все же дай - интересно.
 

Oleg

Powerseller
Oleg
Регистрация
11 Апр 2004
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Naschet whois i all-nettools - vse ravno delo ne v tom - PayPal nahoditsya v dvuh mestah - San Jose/Califroniya i v Severnoy Karoline, no nikak ne v Texase.

Ssilku vilogu kak tolko svoy komp na nogi postavlu...
 

Ebayer

Powerseller
Ebayer
Регистрация
13 Апр 2004
Сообщения
2 902
Баллы
118
Местоположение
.pt
УРОДЫ не кончаются!

вот пришло очередное послание от ебая (ниже)

вот ссылка как её видно
http://cgi1.ebay.com/aw-cgi/ebayISAPI.dll?UPdate

а сюда попадёшь если кликнешь
http://200.31.204.26/asp/ebayDLLupdate/index.html
после ввода любого логина и пароля от прожектора получишь форму на заполнение :(

письмо пришло с японского сервера, ссылка ведёт в колумбию

Subject: Billing Issues
From: "[email protected]"<[email protected]>
Content-Type: text/html
Sender: [email protected]

***************************

Dear valued eBay member:
It has come to our attention that your eBay billing informations are
out of order. If you could please take 5-10 minutes out of your
online experience and update your personal records you will not run
into any future problems with the online service. However, failure
to update your records will result in account suspension. Please
update your records by April 30th.


Once you have updated your account records your eBay session will not
be
interrupted and will continue as normal. Failure to update will result in
cancellation of service, Terms of Service (TOS) violations or future
problems.

To update your eBay records click here:
 

Илья

Powerseller
Регистрация
1 Май 2004
Сообщения
116
Баллы
0
Местоположение
Москва
Все эта фигня не должна вас пугать! Во первых во всех письмах приходяшие с eBay и PP вначале стоит ваше имя, а не всякие valued member и прочее. это как мне кажется первый признак насторожиться. ну и пользуйтесь такой фичей как account guard.. она встроена в eBay toolbar скачать который можно тута http://pages.ebay.com/ebay_toolbar/

Илья
 

OldMan

Powerseller
OldMan
Регистрация
3 Апр 2004
Сообщения
1 042
Баллы
0
Местоположение
Донецк, Украина
Илья сказал(а):
Все эта фигня не должна вас пугать! Во первых во всех письмах приходяшие с eBay и PP вначале стоит ваше имя, а не всякие valued member и прочее. это как мне кажется первый признак насторожиться. ну и пользуйтесь такой фичей как account guard.. она встроена в eBay toolbar скачать который можно тута http://pages.ebay.com/ebay_toolbar/

Илья
А почему на этой кнопке выплывает хелп "Not a verified eBay Site"?
 

Илья

Powerseller
Регистрация
1 Май 2004
Сообщения
116
Баллы
0
Местоположение
Москва
Все правильно!! Когда вы зайдете на eBay или PP то эта кнопка засветиться зеленым, показывая тем самым что тут можно вводить личную инфу(логиниться и т.д.)

Илья
 

OldMan

Powerseller
OldMan
Регистрация
3 Апр 2004
Сообщения
1 042
Баллы
0
Местоположение
Донецк, Украина
Илья сказал(а):
Все правильно!! Когда вы зайдете на eBay или PP то эта кнопка засветиться зеленым, показывая тем самым что тут можно вводить личную инфу(логиниться и т.д.)

Илья
О-о-о! Супер!
Сам додумался или инструкции читаешь?
 

Oleg

Powerseller
Oleg
Регистрация
11 Апр 2004
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
hotite prikolyu.
product **************
http://dataonesoftware.com/html/themes/3D-Fantasy/Styles/PayPal.zip

Posmotrite v arhivchik. osobenno stranichku login.htm
Virusov net, karderi dlya sebya postili, sam proveril.
 

Илья

Powerseller
Регистрация
1 Май 2004
Сообщения
116
Баллы
0
Местоположение
Москва
OldMan сказал(а):
Все правильно!! Когда вы зайдете на eBay или PP то эта кнопка засветиться зеленым, показывая тем самым что тут можно вводить личную инфу(логиниться и т.д.)

Илья
О-о-о! Супер!
Сам додумался или инструкции читаешь?
Читаю конечно...а что еще делать то..

Илья
 

Oleg

Powerseller
Oleg
Регистрация
11 Апр 2004
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Kstati zelenaya svetitsya na pare levih saytov, ya nedavno zametil, no ne zapomnil stranichki. Kak tolko opyat uvigu - skagu.
 

NeviDimka

Powerseller
NeviDimka
Регистрация
20 Мар 2004
Сообщения
6 675
Баллы
0
Местоположение
Киев
А как сделать, чтобы этот toolbar не запрашивал постоянно соединение с интернетом, когда комп включаешь?
 

Oleg

Powerseller
Oleg
Регистрация
11 Апр 2004
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Ni maleyshego ponyatiya - u menya internet postoyanno...
 

Vadim551

Интересующийся
Регистрация
27 Ноя 2005
Сообщения
43
Баллы
0
Местоположение
Москва
а мне пришло вот такое письмо от палки, хотя я там даже и не пытался регистрироваться... что бы это значило :?: .....

Dear PayPal Customer,

Due to the recent boost of internet fraud, We are in the process
of expanding our automatic fraud detection system.
Therefore, we ask you to follow the link bellow and submit the
required information. Failure to do so will cause suspension of
your account or even it s cancellation.

Please follow the link below to login to our secure server and
provide us the requested information.

http://www.paypal.com.wcbscr-safetypage.info

If your account information is not updated immediately with the
correct details, then we will assume this account is compromised
and limit access to it.

Kenneth Richards,
Security Assessment Department, PayPal.com
 



Live