Paypal-Pishing-Email im Umlauf

    • Paypal-Pishing-Email im Umlauf

      zum wiederholten Male werden wieder Unmengen von Pishing-Emails verschickt um die Zugangsdaten zum PP-Account abzufischen
      -
      Absender: konto@paypal.de

      Wortlaut der Email:

      Wir haben in Ihгеm РауPаl-Κоnto ungewöhnliche Ακtіvitäten fеѕtgеstellt.
      Guten Tag!
      Zum Sсhutz Ihrеѕ Κοntos kann niemand Geld senden oder Geld аbbuchen. Außerdem kann niemand Bаnκκοnten entfernen, Krеdіtкartеn еntfernen, Rückzahlungen senden, odег Κοnto schließen.

      Hat jemand ohne Ihr Wissen Ihг РауPal-Κоnto verwendet?

      Das sollten Sie tun

      Loggеn Ѕіе ѕich so bald wie möglich in Ihг ΡауPal-Kontо ein. Wir bitten Sie möglicherweise, Infогmаtіоnen zu bestätigen, die Sie beim Eröffnen Ihгеѕ Κontos angegeben haben. So wird sichergestellt, dass Sie der Kontoinhaber sind.

      Wie geht es nun weiter?

      Lassеn Ѕіe uns Ihr Kоntо gemeinsam wiedeгhегѕtеllen. Nachdem Sie alle Schritte durchgeführt haben, antworten wir Ihnen innerhalb von 72 Stunden.

      Viele GrüßeCopyright © PауΡаl 1999-2014 (Europe) S.r.l. et Cie, S.C.A.

      bitte den Link in Ihrer Email NICHT anklicken:
      -
      sie werden auf eine externe Seite weitergeleitet (s. Screenshot / Dateianhänge) und aufgefordert sich auf dieser Webseite mit Ihren PP-Zugangsdaten einzuloggen
      (s. Screenshot/Dateianhänge - hier ist Ihr Ebay-Nick der Pishingadresse vorgestellt -
      aus Sicherheitsgründen ist dieser Nick im Screenshot ge-ixxxxxt worden!).

      Bitte auf dieser fremden Webseite NICHT einloggen
      -
      diese Email bitte direkt über die Weiterleitungsfunktion des Emailprogramms an Paypal schicken:

      spoof@paypal.com

      Paypal wird Ihnen dann an Ihre bei PP hinterlegte Emailadresse eine Bestätigungsemail mit folgendem Text übersenden
      (siehe PDF-File unter "Dateianhänge") - inkl. entsprechender Paypal-Sicherheitshinweisen!
      Bilder
      • Schirmfoto_2014-07-11_064356.jpg PP Pishingmail 11072014.jpg

        9,19 kB, 572×31, 155 mal angesehen
      • Schirmfoto_2014-07-11_040042.jpg PP Pishingmail.jpg

        115,92 kB, 1.280×1.024, 215 mal angesehen
      Dateien

      Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von cody7888a ()

    • ich hab diese email bereits an die Polizei Niedersachsen / Landeskriminalamt Niedersachsen

      polizei-praevention.de/aktuell…analysiert-spammails.html

      weitergeleitet.

      Im Landeskriminalamt Niedersachsen werden die eingehenden Mails analysiert und ausgewertet. Mit den daraus gewonnenen Informationen können wir schneller Erkenntnisse über neue Spamwellen und Tathandlungen erlangen und dadurch auch die Internetnutzer früher warnen und besser beraten.


      Hier nochmals die Weiterleitungsemail: trojaner@zik-nds.de
      Bedenke: "Humor ist der Knopf, der verhindert, dass uns der Kragen platzt." ^^ Ringelnatz :D
      Was heißt das? Abkürzungen, "Forengeheimsprache" und "geflügelte Worte"
    • Es ist erstaunlich, dass der Text dieser Phishing-Mail diesmal keine kyrillischen Buchstaben - anstelle der deutschen Umlaute - enthält.
      Das war ja immer der verräterische "Hauptschwachpunkt" früherer Phishing-Mails aus z.B. osteuropäischen Ländern.

      Ein winzig kleines Detail verrät aber doch, dass dieser Text offensichtlich mit einer kyrillischen Tastatur erstellt wurde.

      Wer findet es?
      "Und wenn du lange in einen Abgrund blickst, blickt der Abgrund auch in dich hinein." (Friedrich Nietzsche)


    • Diese Email ist habe ich gestern bekommen.
      Bei der letzten Kreditkartenzahlung seien ungewöhnliche Aktivitäten aufgefallen.

      Wir haben gar keine Kreditkarten.
      Die Email wurde an mich geschickt, mit der Email sind wir bei PP nicht angemeldet.



      PayPal. Sicherererer.

      Freitag, 11. Juli 2014

      Sehr geehrte Kundin,
      Sehr geehrter Kunde,
      Im Rahmen Ihrer Sicherheiten prüfen wir regelmäßig alle Vorgänge im PayPal-System. Bei einer Überprüfung haben wir kürzlich ein Problem im Zusammenhang mit Ihrem Konto festgestellt.
      Bitte helfen Sie uns dabei, Ihr PayPal-Konto wieder in Ordnung zu bringen. Bis dahin haben wir den Zugang zu Ihrem PayPal-Konto vorübergehend eingeschränkt.

      Wo liegt das Problem?

      Bei Ihrer letzten Kreditkartenzahlung sind uns ungewöhnliche Aktivitäten aufgefallen.

      Bearbeitungsnummer:

      Was mache ich jetzt?

      Bitte verifizieren Sie sich über folgenden Link durch einen Abgleich Ihrer Daten als rechtmäßiger Besitzer. Im Anschluss können Sie Ihr Konto wieder uneingeschränkt nutzen:

      Konfliktlösungen

      Viele Grüße
      PayPal Support

      Wir stehen Ihnen jederzeit zur Verfügung.
      Kontaktieren Sie uns auf
      Mit wem das Pferd nie durchgeht, der reitet einen hölzernen Gaul.

      Christian Friedrich Hebbel
    • Moin Penny,

      das ist eine der PP-Pishingmails über die versucht wird die Zugangsdaten abzufischen bzw. an Deine Daten zu kommen....
      (Deine Mailadresse würde - wenn Du darauf antwortest- in "absehbarer" Zeit für un-nette Aktivitäten verwendet werden:

      Eröffnung eines Fake-Accounts usw...)

      kannst Du von der Email ein PDF-File erstellen und mir via PN zuschicken?

      wie lautet der Absender dieser Mail / komplette Emailadresse?

      in der Mail ist ein anklickbarer Link >> NICHT anklicken!!

      Du kannst Dir den (sog.) "Header" der Mail anzeigen lassen -
      dann sieht man wo die Mail herkommt.....und/oder ob sie zu einem der bereits "bekannten" Mailversender gehört....

      welches Mailprogramm verwendest Du -
      dann kann man kurz nachschauen wie Du den Header aufrufen/sichtbar machen und in ein "normales" Dokument
      einfügen und speichern kannst....

      beim Weiterleiten geht dieser Header leider verloren - wobei die Mailadresse (als solche) natürlich auch "interessant" ist.
      dann schickst Du die Daten via Email einfach an die Redaktion:

      kontakt@auktionshilfe.info
      -
      nach Editierung Deiner Emailadresse (die ich nicht "benötige") wird diese dann an mich weitergeleitet oder der Wortlaut der Mail direkt im entsprechenden AH-Beitrag veröffentlicht...

      wenn das alles "erledigt" ist die Mail zusätzlich an Paypal schicken - dort ist eine eigene Abteilung eingerichtet worden die sich nur mit diesem Sachverhalt beschäftigt:

      spoof@paypal.com

      (siehe Dateianhänge)
      Bilder
      • Schirmfoto_2014-07-12_104659.jpg PP Spoofmail weiterleiten.jpg

        36,92 kB, 784×362, 112 mal angesehen

      Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von cody7888a ()

    • flugwapsch62 schrieb:

      Weil sie selber dazu auffordern.
      Ich schicke immer den Header mit.
      Bringt nicht weniger als es nicht zu tun.


      Ja, ok, es schadet nicht, das ist klar.

      cody7888a schrieb:

      dort ist unter Dateianhänge ein PDF-File -inkl. der entsprechenden Informationen "warum"- hinterlegt.....


      Das habe ich wohl gelesen. Ein Textbaustein.

      .

      Dennoch habe ich das Gefühl, daß niemand so genau weiß, was PayPal mit so einer Mail eigentlich macht. Die schicken ein Abuse an den Hoster der Phishing-Site, und das bringt i.d.R. genau 0,0, weil auf beiden Seiten ein Arbeitstag vergeht. Bis dahin ist eine Phishing-Welle längst durch und die Site aufgegeben. Nach meiner Erfahrung werden nicht mal mehr die Ergebnisse von Tag 3 abgegriffen (es gibt ja immer mal Nachzügler, die nur alle paar Tage ins Postfach schauen und sich deshalb "zu spät" phishen lassen). In der Zeit sind schon längst 10 andere offene Webpräsenzen für neue Versuche benutzt worden.

      Falls jemand glaubt, PayPal würde anhand des Headers irgendwelche Spammer verfolgen, dann ist das ein Irrtum. Das ist auch gar nicht möglich, weil diese Mails von ganz normalen Menschen verschickt werden, die ihren Rechner durch Installation eines Trojaners an Botnet-Betreiber verschenkt haben.

      Alles in allem würde ich eher dazu raten, die URL aus der Mail zu kopieren und über die entsprechende Funktionalität des eigenen Browsers zu melden. Bei MS (Extras -> Phishingfilter -> Website melden) muß man dazu auf der Seite sein, das Formular von google (und FF) kann man auch manuell aufrufen: google.com/safebrowsing/report_phish/

      Auch da wäre ich skeptisch, ob das irgendjemandem nützt, aber die Wahrscheinlichkeit einer zeitnahen Reaktion ist wesentlich höher als bei PayPal. Insbesondere muß keine Abuseabteilung irgendeines Hosters reagieren, weil die Seiten dann bei zukünftigen Opfern direkt im Browser blockiert werden. Wer also das Gefühl hat, irgendetwas tun zu müssen, sollte sich wenigstens dafür entscheiden.

      PayPal selbst meldet übrigens an Phishtank, von wo einige "Antiviren"-Hersteller für ihre "Sicherheitssoftware" Listen beziehen. Aber nicht die Browserhersteller. Warum man nicht auch dahin meldet, weiß ich nicht.

      Zum Header; eine Mail gehört immer als Anhang und nicht inline weitergeleitet. Da braucht man dann auch nicht den Header anzeigen oder irgendwas kopieren, die ist vollständig und kann vom Empfänger im Quelltext angesehen werden.

      edit: Zur Qualität von eBayPals Abuse-Abteilung.

      Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von pandarul ()

    • pandarul schrieb:

      Dennoch habe ich das Gefühl, daß niemand so genau weiß, was PayPal mit so einer Mail eigentlich macht.
      Ich erwarte auch nicht das mir Paypal die exakten durchgeführten PP-Schritte der Überprüfung mitteilt oder diese (genauen) Schritte auch noch auf der PP-Homepage präsentiert/erklärt.

      Sobald PP diese Prüfung abgeschlossen hat erfolgt eine Rückantwort an den einsendenden User mit dem Hinweis das die Pishing-Mail gelöscht werden kann
      -
      Absender-Emailadresse: spoof@paypal.com

      Betr: Ihre Frage zu Spoof und Phishing (KMM27418663K03255L0KM) :ppMC
      (die angegebene "KMM-Nr" ist ein Beispiel wie diese interne PP-Bearbeitungsnummer aufgebaut ist)

      PDF-File: siehe unter "Dateianhänge"
      Dateien

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von cody7888a ()

    • Ja, PayPal teilt dem Nutzer mit, ob es sich um Phishing handelt oder nicht. Davon ab daß PP dabei auch schonmal daneben lag, ist das sinnvoll, wenn sich ein Nutzer nicht sicher ist, ob er gerade eine echte Mail oder einen Phishingversuch erhalten hat.

      Aber wenn bereits klar ist, daß es sich um Phishing handelt, wie in diesen Threads im Forum immer:

      Warum sollte man dann an diese Adresse mailen? Was hat man davon? Was hat jemand anders davon? Warum wird das immer geraten?

      Ich kann da ehrlich keinen Sinn erkennen.

      Im Übrigen brauchst du mir nicht immer klein-klein die Abläufe erklären, ich weiß das doch alles, und wenn ich ein Verständnisproblem hätte, würde ich auch fragen.

      cody7888a schrieb:

      Absender-Emailadresse: spoof@paypal.com


      E-Mails haben keinen "Absender".

      Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von pandarul ()