webForumDet fria alternativet

Paypalvarning - eller inte? HJÄLP!

Datasäkerhet

12 svar · 716 visningar · startad av aasah

Medlem sedan mars 20034 471 inlägg
Frågan#1

När jag kom hem från semestern hittade jag en varning från PayPal - enligt brevet i alla fall - om att någon troligen försökt använda mitt konto på ett olovligt sätt, och att vissa säkerhetsspärrar därför slagit till. Samt med uppmaning om att följa en viss länk med en viss angiven kod och lämna vissa ospecificerade uppgifter för att trygga kontot. :o

Det här är märkligt på flera sätt:

  1. Jag har aldrig använt PayPal till att betala överhuvudtaget.
  2. Jag är inte ens säker på att jag har ett konto där! Problemet är dock att jag kanske faktiskt har det, jag kommer helt enkelt inte ihåg hur långt jag kom när jag övervägde att skaffa ett för ca två år sedan. Jag tror visserligen att jag aldrig registrerade mig, men jag är inte säker.

Alltså luktar det phishing - eller hur det nu stavas... Men, jag är osäker, då borde det väl funnits en tråd om det på wF redan? Hur tycker ni det här låter? Hur borde jag agera?

(Hittills har jag inte gjort något alls åt det, trots att jag nu fått tre uppmaningar under en veckas tid...)

Utdrag ur ebrevet skrev:

Dear valued PayPal member:

PayPal is committed to maintaining a safe environment for its community of buyers and sellers. To protect the security of your account, PayPal employs some of the most advanced security systems in the world and our anti-fraud teams regularly screen the PayPal system for unusual activity.

Recently, our Account Review Team identified some unusual activity in your account. In accordance with PayPal's User Agreement and to ensure that your account has not been compromised, access to your account was limited. Your account access will remain limited until this issue has been resolved. This is a fraud prevention measure meant to ensure that your account is not compromised.

In order to secure your account and quickly restore full access, we may require some specific information from you for the following reason:

We would like to ensure that your account was not accessed by an unauthorized third party. Because protecting the security of your account is our primary concern, we have limited access to sensitive PayPal account features.

We understand that this may be an inconvenience but please understand that this temporary limitation is for your protection.

<Id nummer borttaget>

We encourage you to log in and restore full access as soon as possible. Should access to your account remain limited for an extended period of time, it may result in further limitations on the use of your account.

However, failure to restore your records will result in account suspension.

Please update your records on or before aug 7, 2006.

Once you have updated your account records, your PayPal session will not be interrupted and will continue as normal.

To update your Paypal records click on the following link:
https://www.paypal.com/cgi-bin/.... //slutet bortplockat

Thank you for your prompt attention to this matter. Please understand that this is a security measure meant to help protect you and your account. We apologize for any inconvenience.

Sincerely,
PayPal Account Review Department

<ID nummer bortplockat>

Accounts Management As outlined in our User Agreement, PayPal will periodically send you information about site changes and enhancements. Visit our Privacy Policy and User Agreement if you have any questions.

Medlem sedan aug. 20039 340 inlägg
#2

Ignorera! Det där är en s.k. phishing-attack. Alltså ett försök att lura av dig kontokortsuppgifter.

Medlem sedan feb. 200112 078 inlägg
#3

Som nitro2k01 säger; ignorera.

En fråga bara, av nyfikenhet; vilken var adressen du skulle besöka? §e

Medlem sedan mars 20034 471 inlägg
#4

OveRRidE skrev:

Som nitro2k01 säger; ignorera.

En fråga bara, av nyfikenhet; vilken var adressen du skulle besöka? §e

Jag tänkte att den kanske, om det var phishing, kunde innehålla virus eller annat skräp och därför var olämplig att posta i sin helhet här. Men eftersom en moderator frågar så...

<https://www.paypal.com/cgi-bin/webscr?cmd=_login- run> §jr

Tack för era svar! Nu känns det lättare att ignorera eländet. Jag började undra när de hade mage att skicka fler ebrev... Kan man inte rapportera sånt här någonstans?

Medlem sedan mars 20023 686 inlägg
#5

När det gäller misstänkta e-postmeddelanden från PayPal och Ebay så gör ni bäst om ni vidarebefodras vidare dem till spoof@paypal.com och spoof@ebay.com för utredning.

Medlem sedan feb. 200112 078 inlägg
#6

aasah skrev:

<https://www.paypal.com/cgi-bin/webscr?cmd=_login- run> §jr

Nu har jag inte kollat så noga, med själva domänen verkar ju iallafall "legitim", alltså tillhörande riktiga PayPal.

Är du säker på att länken i mailet pekar dit, så att inte den ser ut såhär (under förutsättning att mailet är i HTML-format):

<a href="http://www.h4xx0r-ph1sh1ng.com/paypal">https://www.paypal.com</a>
Medlem sedan juni 20034 013 inlägg
#7

Adressen du har postat är den riktiga. Frågan är om det är den som stod i brevet. Ibland använder de ju html-kod i mailet för att dölja den riktiga adressen, typ att de skriver:

<a href="http://nån-skum-adress/">https://www.paypal.com/cgi-bin/webscr=?cmd=\_login-run\</a>

Medlem sedan mars 20034 471 inlägg
#8

OveRRidE och tydal, ni har rätt! :birp

Så här ser det ut när man granskar "källan":

<u><a target="_blank"
href="http://safi-proteam.com/www.paypal.com/p1_webscr_cmd=\_login run.html">https://www.paypal.com/cgi-bin/webscr?cmd=_login- run</a></u>

Det som är så superlurigt är att det ser ut som ett vanligt textbrev, hur de nu har fixat till det...

Tack för påpekandet, det var ju ett enkelt sätt att avslöja dessa idioter på!!! x( Kan man inte anmäla sådana här adresser och försök någonstans?

Medlem sedan feb. 200112 078 inlägg
#9

aasah skrev:

Kan man inte anmäla sådana här adresser och försök någonstans?

medialabs skrev:

När det gäller misstänkta e-postmeddelanden från PayPal och Ebay så gör ni bäst om ni vidarebefodras vidare dem till spoof@paypal.com och spoof@ebay.com för utredning.

Jo då, som medialabs sa.

Medlem sedan mars 20034 471 inlägg
#10

Tusen tack allihop! :e

Rapportering avsänd, vad det sedan kan tänkas resultera i är en annan fråga, men jag har åtminstone inte bara accepterat eländet. x(

(Jag såg inte medialabs svar förut av någon skum anledning.)

Medlem sedan aug. 20068 090 inlägg
#11

Jag får 2-5 såna där om dagen.
Men dom fastnar i en spamtrap som jag har i mailservern och kommer aldrig fram till min dator.
Ett elände, det är vad det är.....

Medlem sedan mars 20034 471 inlägg
#12

Danne V skrev:

Jag får 2-5 såna där om dagen.
Men dom fastnar i en spamtrap som jag har i mailservern och kommer aldrig fram till min dator.
Ett elände, det är vad det är.....

Dum fråga, men... hur vet du då att du får flera/dag om du aldrig ser dem?

Medlem sedan aug. 20068 090 inlägg
#13

aasah skrev:

Dum fråga, men... hur vet du då att du får flera/dag om du aldrig ser dem?

Klärvoajans. :)
Nädå. Jag har nåt som kallas för BoxTrapper på mailservern. När nån skickar ett mail som inte finns med på min "whitelist", dvs listan på godkända avsändare, så fastnar det i filtret. Men BoxTrapper skickar då tillbaka ett kort mail till avsändaren och ber dom bekräfta mailet. Om det är en människa, så gör dom det och mailet går igenom och kommer fram till min epostklient. Om det är spam eller nåt annat som skickats "maskinellt", så svarar inte "maskinen" och mailet stannar kvar i filtret och slängs efter två dygn.

Men eftersom det då och då skickas "maskinella" mail som jag vill ha (kan vara orderbekräftelser eller vad som helst), så måste jag då o då kolla listan på mail som fastnat för att släppa fram dom jag vill ha. Och då ser jag bl.a. dom där paypalmailen.

Jo, man kan undra vari skillnaden ligger, att kolla dom i filtret eller släppa fram alltihop till datorn. Jag måste/bör ju kolla dom i båda fallen.

Tja...jag tycker det är bättre. :l

263 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)