» Willkommen auf Offtopic «

Marodeur
offline



OC God
22 Jahre dabei !

AMD Athlon XP
1400 MHz @ 1733 MHz
41°C mit 1.75 Volt


Moinmoin

Ich hab die Tage eine sehr seltsame Email erhalten.

Code

Guten Tag, XXX !

Aus Sicherheitsgründen achten wir stets auf verdächtige Aktivitäten. Kürzlich haben wir eine Unregelmäßigkeit bei Ihrem Konto festgestellt.

Bearbeitungsnummer: XXX

Wir haben den Zugriff auf Ihr Konto kurzzeitig eingeschränkt. Die Einschränkung wird überprüft, wenn wir die angeforderten Informationen von Ihnen erhalten.

Um auf die Einschränkung zu reagieren und sie zu beheben, verwenden Sie die Seite "Konfliktlösungen". Falls Sie Informationen über die Einschränkung erhalten möchten, kontaktieren Sie uns unter "Hilfe-Center" und "Kontakt".

Herzliche Grüße


Daraufhin hab ich mal auf die Paypalseite geschaut und versucht mich einzuloggen.
Das funktioniert nicht, ich soll erst die letzten 4 Ziffern meines Personalausweißes und meines Führerscheins angeben (und scheinbar wohl auch noch einiges mehr).
Hier mal das ganze in Textform (da fehlen natürlich die Buttons usw. :lol: :

Code

Sicherheitsmaßnahmen

Wir führen derzeit eine regelmäßige Überprüfung der Sicherheitsmaßnahmen durch. Ihr Konto wurde nach dem Zufallsprinzip für diese Überprüfung ausgewählt. Sie werden nun durch mehrere Seiten zur Verifizierung Ihrer Identität geführt.

Die Sicherheit Ihres PayPal-Kontos ist unser Hauptanliegen; daher bitten wir Sie, mögliche Unannehmlichkeiten zu entschuldigen.
Sicherheitsfragen

Frage 1:Letzte 4 Ziffern des Personalausweises

Antwort 1:

Frage 2:Letzte 4 Zeichen der Führerscheinnummer

Antwort 2:



Das erscheint mir doch ein wenig seltsam.
Das ungewöhnlichste was ich getan habe ist eine Ware bei Amazon auf die Lieferaddresse meiner Mutter zu bestellen (waren runde 10 Euro oder so).
Hat da jemand schonmal was von gehört?


Lach drüber wenns zum weinen nicht reicht.MANOWAR RULEZ!!!! ICH WAR DABEI: WARRIORS OF THE WORLD TOUR (6.12.02 Köln Palladium)

Beiträge gesamt: 6487 | Durchschnitt: 1 Postings pro Tag
Registrierung: Sep. 2001 | Dabei seit: 8250 Tagen | Erstellt: 8:14 am 19. Feb. 2010
ocinside
aus Krefeld
offline



Administrator
23 Jahre dabei !

Intel Core i9
3600 MHz @ 5200 MHz
78°C mit 1.552 Volt


Hab gerade mal meinen SPAM Ordner durchsuchen lassen, aber so eine Mail war bis jetzt noch nicht dabei ... könnte also sogar ausnahmsweise mal echt sein :lol:

In dem Quelltext der Mail kann man recht schnell erkennen, ob es sich um eine Fake Mail handelt und ob die Domains alle richtig sind.

Dennoch solltest du deinen PC mal auf mögliche Trojaner überprüfen oder die PayPal Seite mal auf einem anderen (sicheren) PC aufrufen.
Aber auf keinen Fall irgendwelche Links innerhalb der Mail anklicken, sondern ausschließlich die original Domain von Paypal aufrufen (paypal.com).
Und falls du dir dann immernoch unsicher bist, kannst du einfach bei Paypal anrufen.
Die sollten dir sehr schnell sagen können, warum du diese Meldung genau erhältst und ob es an der anderen Lieferadresse lag.


Hardware News lesen * Unterhalten * Smarthome und Gadgets
Übertakten, Modding und Testberichte * Fanartikel kaufen

Beiträge gesamt: 169734 | Durchschnitt: 20 Postings pro Tag
Registrierung: April 2001 | Dabei seit: 8396 Tagen | Erstellt: 8:33 am 19. Feb. 2010
Marodeur
offline



OC God
22 Jahre dabei !

AMD Athlon XP
1400 MHz @ 1733 MHz
41°C mit 1.75 Volt


Ich überprüfe öfter mal auf Viren, Trojaner, Rootkits, etc..
Natürlich kann ich nicht ausschliessen dass da welche durch die Lappen gehen, das ist klar.
Auf nem anderen Rechner der jetzt ein paar Wochen alt (und relativ wenig genutzt wurde) kommt das gleiche beim einloggen.

In der Mail war kein Link vorhanden, die Sache mit Anschrift des Unternehmens und dass man auf die Mail nicht antworten soll hab ich einfach mal abgeschnitten.
Ich seh da zwei Möglichkeiten wie ich von der Originalseite hätte umgeleitet werden können.
Entweder durch einen Trojaner der einmal ein Windows XP und einmal ein Windows 7 System befallen hat (innerhalb weniger Wochen, wobei der Win7-Rechner quasi nie auf "gefährlichen" Seiten war).
Möglich da auf beiden Rechner der gleiche Virenscanner läuft.
Oder ne sehr gezielte Man-In-The-Middle Attack.
Wobei ich die ausschliesse.
Es würde keinen Sinn machen mir eine Email zu schicken und darauf zu warten dass ich irgendwann mal zu Paypal gehe.

Der Header der Email sieht jetzt auch nicht wirklich ungewöhnlich aus, aber auskennen tu ich mich damit auch nicht hinreichend um da jetzt ne Garantie geben zu können.

Ich glaub ich ruf da mal an und poste dann mal hier wie es ausgegangen ist (falls es sonst noch wen interessiert).


Lach drüber wenns zum weinen nicht reicht.MANOWAR RULEZ!!!! ICH WAR DABEI: WARRIORS OF THE WORLD TOUR (6.12.02 Köln Palladium)

Beiträge gesamt: 6487 | Durchschnitt: 1 Postings pro Tag
Registrierung: Sep. 2001 | Dabei seit: 8250 Tagen | Erstellt: 8:45 am 19. Feb. 2010
naKruul
aus gebuffter Hund
offline



Real OC or Post God !
22 Jahre dabei !


poste auf jeden fall die antwort, sowas ist immer interessant. ehrloich gesagt finde ich es ziemlich komisch, das sich paypal ausgerechnet für die führerscheinnummer interessiert...

Beiträge gesamt: 10030 | Durchschnitt: 1 Postings pro Tag
Registrierung: Aug. 2001 | Dabei seit: 8278 Tagen | Erstellt: 11:03 am 19. Feb. 2010
Marodeur
offline



OC God
22 Jahre dabei !

AMD Athlon XP
1400 MHz @ 1733 MHz
41°C mit 1.75 Volt


Tjoa, scheinbar gibt es da wirklich ein Problem.
Aber verballert wie ich bin hab ich natürlich vergessen nachzufragen wieso ausgerechnet die Führerscheinnummer.
Ich glaub das war Teil der Auswahlmöglichkeiten (sowas wie ne geheime Frage wenn man sein PW vergessen hat).
Und weil meine Telefonnummer scheinbar nicht richtig ist darf ich jetzt das komplette Verifikationsprogramm machen.
Also Kopie vom Ausweis, von nem Kontoauszug um die Kontonummer zu kriegen und von ner Rechnung oder nem offizielen Schreiben oder sowas um meine Addresse zu haben rüberfaxen.
Na juhu...


Lach drüber wenns zum weinen nicht reicht.MANOWAR RULEZ!!!! ICH WAR DABEI: WARRIORS OF THE WORLD TOUR (6.12.02 Köln Palladium)

Beiträge gesamt: 6487 | Durchschnitt: 1 Postings pro Tag
Registrierung: Sep. 2001 | Dabei seit: 8250 Tagen | Erstellt: 12:39 am 19. Feb. 2010
CremeFresh
aus geruht und fit!
offline



OC God
20 Jahre dabei !

Intel Core i5
3500 MHz @ 4400 MHz


Hi,

das passt. Ich hatte das auch vor drei Wochen. Ich hab damals eine Zahlung von Irland aus getätigt. Aus Sicherheitsgründen wurde ich dann auch "ausgewählt" die Fragen zu beantworten.

Hab dann bei der Hotline angerufen und die haben zusammen mit mir den Account wieder freigeschaltet.

Ruf am besten an und mach es so. Geht besser und sicherer.

Grüße,
CF

Beiträge gesamt: 6728 | Durchschnitt: 1 Postings pro Tag
Registrierung: Nov. 2003 | Dabei seit: 7470 Tagen | Erstellt: 12:39 am 19. Feb. 2010