Neue Phishingmasche für eBay

JohannP

Offizieller Service Partner
SPBanner
27. Juli 2015
192
44
Flensburg
Moin zusammen,

scheinbar gibt es eine neue Phishingmasche um an eBay Logindaten zu kommen.

Es fingt mit einer eMail an die erstmal nichts vermuten lässt:
Hallo, ich kann meinen Kauf nicht bezahlen, da ich eine Fehlermeldung bekomme, dass sie nicht an meine Anschrift liefern würden.

Lassen Sie mich wissen, wenn das Produkt ist verfügbar.

Ich freue mich auf Ihre Antwort wieder per E-Mail.
Mit freundlichen Grüßen
(Rest der Signatur habe ich entfernt)

Auf die Nachfrage um welchen Artikel es sich denn handelt kam prompt die Antwort:
Guten Morgen Wieder,


Ich habe versucht, wieder an diesem Morgen, um Ihr Produkt auf eBay.de zu kaufen, kann aber nicht die Zahlung durch paypal zu vervollständigen. Ich interessiere mich für Ihr Produkt dringend, und ich würde gerne wissen, ob ich jetzt kaufen können.

Dies ist das Modell Ihres Produkts auf eBay.de, das mich interessiert, und ich kann nicht zahlen.

Canon EOS 100D 18 MP Schwarz (Kit mit 18-55mm) - inkl. OVP - vom Fachhändler | eBay (Link sicherheitshalber entfernt)


Mit freundlichen Grüßen

Da wir keine Elektronik verkaufen wurde ich schon da etwas stutzig und bemerkte, dass die URL hinter dem Link auf eine .de Adresse verwies die nicht zu eBay gehört. Als ich mir die Seite anguckte wurde ich prompt gebeten meine eBay Daten einzugeben, also Phishing.

Leider weiß die Person jetzt, dass wir auf die eMails antworten. Ich denke es dürfte jetzt noch mehr kommen als vorher schon.

P.S.
Kennwörter sind vorsichtshalber geändert worden, da ich in einem anderen Fenster auf eBay eingeloggt war.
 

KathiLe

Sehr aktives Mitglied
31. August 2009
2.899
9
AW: Neue Phishingmasche für eBay

Zum Glück bekommen wir über Ebay nicht viele Anfragen, so dass ich bei JEDER eingetroffenen Mail, die scheinbar von Ebay kommt, mit der Maus einfach mal über den Link fahre. Bei 99,9 % dieser "Frage an den Verkäufer"-Mails steht dann ein abgewandelter Link.
Momentan sind die wieder massiv unterwegs, also Augen auf.
 

seven39

Gut bekanntes Mitglied
17. Oktober 2009
690
12
AW: Neue Phishingmasche für eBay

Die Masche gibts schon lange! Da kommen hier täglich bestimmt ca. 20 Mails an. Die werden gelöscht und nur direkt über ebay beantwortet.
 

JohannP

Offizieller Service Partner
SPBanner
27. Juli 2015
192
44
Flensburg
AW: Neue Phishingmasche für eBay

Es war ja keine eMail die aussah wie von eBay. Solche Mails ignorieren wir auch.
Ein paar Mal im Monat schreiben uns Kunden direkt an, die Mailadresse haben die von unserem Webshop. Und es kommt häufiger vor, dass die Mails in gebrochenem Deutsch sind. Daher sah die erste Mail nicht nach einer Phishingmail aus.
 

Neodym

Sehr aktives Mitglied
13. Februar 2012
1.239
101
Berlin
AW: Neue Phishingmasche für eBay

Ja gut aber ich würde die URL immer prüfen die mir ein Kunde schickt und die angeblich auf Ebay verweist. Einfach mit der Maus drüber und unten im Browser kurz checken.
Sowas kriegen wir auch jeden Tag. Einfach löschen.
Außerdem wenn es kein Artikel von Euch ist, dann ist es sowieso immer Spam.
 

testjo

Sehr aktives Mitglied
1. Juli 2010
3.336
3
NRW GRENZE HOLLAND
AW: Neue Phishingmasche für eBay

REchtermaus eigenschaften header in quelcode ansehen wen man denkt OH vielleicht ist es doch für mir.

Weiter eigentlich besser nie link aus emails anklicken, wen man sich solches angewöhnd hat ist man auch einfacher geschutzt aus versehen ein falsche an zu klicken.
Immer direkt und dan nur bekante den url selbst eingeben ins browser, wen noch lange code hinterdran ist, kan man die auf ein bekannt domain mit copy paste auch selbe dran kleben.

Weil auch wen man denkt die url / domain ist ok sehe mall kurz einbeispiel. WWW.N0S.nl wen man nicht direkt seht steht dort etwas ganz anderes dan www.nos.nl .
Und pgp unterzeichnete mails die vertrauenswürdig ist kan auch ein WWW.N0S.NL sich anlegen also auch ( geprüfte, vertraute wegen pgp signatur in ordnung) dieser mails mit links nicht unbedingt gleich anklicken!

in Holland gibt es ein bank WWW.lNG.NL Also eigentlich www.ing.nl zu schnell klicken und schnell lesen kan fatal sein.

Hängt alles zusammen mit benutzte FONTS und so mehr.
Und naturlich den punkt oder andere Zeichen auf den falsche stelle. www.e.bay.de ist noch einfach zu sehen bei längere links kan man zu schnell aber denken ist doch OK.

So gibt es noch sehr vielen, sage mall solange es noch so einfach ist für den Betrüger machen sie nicht soviel mühe wen es aber schwieriger werdet mit SPF, DNSSEC, DKIMM, DMARC und dan auch PGP und co dieser standards normalo werden dan haben die wirkliche betrüger bereits soviel Geld dass die sich einfach ein Company nach der andere kaufen können die all dieser standards und vertrauenwurdigkeiten hat, die dan ausnutzen bis abgebrent und wider ein neu company kaufen.

Ist ein art gleicher mist mit den Pleite /Insolvenz kram/ FROUD. die kaufen kurz einer Firma die noch ein gute Rating hat und machen ........... bis den nÄchste ...

Dies war kein gratis Beratung 😉
 

Ähnliche Themen