PayPal fraud

User avatar
baba_yaga
Уже с Приветом
Posts: 4365
Joined: 26 Apr 2000 09:01

PayPal fraud

Post by baba_yaga »

Если уже подобная тема была, то прошу прощения за повтор. В таких случаях лучше перестараться, чем прозевать.

Хочу предупредить тех, кто пользуется PayPal, или просто имеет там счет. Несколько раз за последние два месяца мне приходили email от "них", якобы предупреждающие о непорядках с моим счетом. Я однажды что-то купила через них, на счету у меня там 0. Поэтому я просто игнорировала все, но почему-то не удаляла, а хранила, как бы на всякий случай.

Сегодня мне пришло вот такое письмо -

You recently attempted to transfer funds from your bank account to your PayPal account.

Your bank has accepted the funds transfer. We charged your credit card to cover your payment to whestlers@comcast.net.
For current information on your account balance and transaction history,
please click here (здесь линк, по которому тебя выводят на страничку, якобы PayPal) to login to your PayPal account.

-----------------------------------
Transaction Details
-----------------------------------
Transaction Type: Instant Transfer payment to whestlers@comcast.net
Transaction ID: 60111278G5805140C
Transaction Amount: $528.00 USD

Thank you for using PayPal!
PayPal Operations

Please do not reply to this email. This mailbox is not monitored and you will not receive a response.
For assistance, log in to your PayPal account and click the Help(здесь линк, по которому тебя выводят на страничку, якобы PayPal) link located in the top right corner of any PayPal page.

PayPal Email ID PP019
UXTCPOMXQBKMPYYCTNGEOTDGUTEBTENOULBHGN


Когда я кликнула на линк, то мне вышла страничка PayPal, где нужно был log in. Я не была уверена в моем password, поэтому кликнула, что бы они мне его прислали. Вместо ожидаемого я снова вышла к станичке log in. Тогда я кликнула Help, но и она мне ничего нового не принесла. Когда же я все-таки ввела какой-то password, то дальше вышла страничка, заявляющая, что сейчас проводится выборочная проверка счетов, поэтому я должна ввести свой номер счета и еще чего-то там, для подтверждения что я - это я. Тут меня взяло сомнение. Я посмотрела на e-mail, там наверху, в графе From: service@paypal.com кроме этого адреса еще идет вот такая строка.
Yahoo! DomainKeys has confirmed that this message was sent by yahoo.com , но только не такими лошадиными буквами, а бледненьким серым придушенным цветом.

Короче, я позвонила в PayPal, если кому нужен телефон - 402-935-2050. Первый вопрос, после удостоверения кто я такая, оператора был - есть ли обращение Dear such and such в начале текста. Нет, его не было. Оператор тут же мне сказала, что это fraud. И, поскольку я не дала никаких номеров моих карт, все что мне надо было сделать, это пойти на их страничку, настоящую, и сменить мой password. Что я и сделала. Потом я проверила те послания, где меня предупреждали о непорядке с моими счетами, выглядели они точно так же, не было обращения и т.д.
Last edited by baba_yaga on 26 Jan 2006 20:27, edited 1 time in total.
Simplicity is the ultimate sophistication (Leonardo da Vinci)
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Post by Flash-04 »

наверное все же fraud ;)

это уже стандартная ловушка. раз в неделю я чищу свой Bulk folder на Yahoo Mail, и там таких писем просто пачками. (кстати Yahoo имеет хороший фильтр, такие письма прорываются ко мне в почтовик крайне редко). На том же PayPal есть страничка где об этом рассказывается и есть главный совет:
никогда не заходить на сайт через линки в письмах. только вручную набрав адрес в броузере.
Рад что вас не подловили. :hat:
User avatar
baba_yaga
Уже с Приветом
Posts: 4365
Joined: 26 Apr 2000 09:01

Post by baba_yaga »

Flash-04 wrote:наверное все же fraud ;)

это уже стандартная ловушка. раз в неделю я чищу свой Bulk folder на Yahoo Mail, и там таких писем просто пачками. (кстати Yahoo имеет хороший фильтр, такие письма прорываются ко мне в почтовик крайне редко). На том же PayPal есть страничка где об этом рассказывается и есть главный совет:
никогда не заходить на сайт через линки в письмах. только вручную набрав адрес в броузере.
Рад что вас не подловили. :hat:
:oops: Спасибо за поправку. :great: Я выбрасываю все из Bulk folder каждый раз. Никогда не открываю и не читаю. Даже если прорывается подобная гадость среди обычной почты. Обеспокоило, что деньги уже сняли.
Simplicity is the ultimate sophistication (Leonardo da Vinci)
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Post by Flash-04 »

baba_yaga wrote:Обеспокоило, что деньги уже сняли.

в смысле что в письме было написано что сняли? я понял что на самом деле никто денег не снимал?
User avatar
Иоп
Уже с Приветом
Posts: 8832
Joined: 18 Feb 2005 08:00
Location: Yekaterinburg --> Toronto

Post by Иоп »

а какой адрес фальшивого paypala был? Хоть похож на настоящий?
User avatar
Kiev Gal
Уже с Приветом
Posts: 298
Joined: 15 Aug 2003 14:18
Location: USA

Post by Kiev Gal »

Я сама чуть не попалась на такой обман. Причем всю инфо про эти разводы я уже давно знаю и ничего никогда не открываю, не залогиниваюсь. А тут как назло пришло письмо на в bulk а в обычный inbox. От ибей. Выглядит как настоящее и в сообщении было, что я мол получила привелегию быть power seller, мол за мой 100% feedback и т.д.... короче надо только пойти по линку и заполнить какую-то форму. Не знаю почему меня это не натолкнуло на мысль, что это развод... но пошла я по этому линку и попыталась залогиться. Да штука была в том, что я сделала свой ID на компе автоматическим, и пароль сам тоже вводится, а когда я пошла по линку, то ни мой ID ни пароль автоматом не выскочил. Я удивилась, но все же ввела все по-новому и нажала ввод. И в секунду как я все это сделала, я понимаю, что это - fraud. Често говоря, испугалась не на шутку. Кинулась на сайт, уже просто введя адрес в строку, пытаюсь войти - не пускает, еще раз - не пускает. Я уже сказала досвидания своему account. И тут я понимаю, что просто ввожу неправильный ID, т.е. я так привыкла к тому, что это все вводится автоматом, что уже забыла свое имя на сайте и случайно поменяла пару букв. Короче, ввела свое правильное имя и пароль - и я на сайте. Естесственно, никакого письма в моем ящике на ибее не было (они дублируют все их письма в мой ящик туда). Теперь даже если я буду уверена, что письмо от ибея или пейпела - только через адресную строку с новой страницы.
User avatar
glazomer
Уже с Приветом
Posts: 382
Joined: 21 May 2005 13:14
Location: торонтовка

Post by glazomer »

Да я такое по нескольку штук в день получаю.
Регулярно отсылаю информацию провайдерам где эти липовые сайты хостятся.
PayPal аккаунта не имею :lol:
User avatar
baba_yaga
Уже с Приветом
Posts: 4365
Joined: 26 Apr 2000 09:01

Post by baba_yaga »

Flash-04 wrote:
baba_yaga wrote:Обеспокоило, что деньги уже сняли.

в смысле что в письме было написано что сняли? я понял что на самом деле никто денег не снимал?
Хочу сказать, что приходящее в bulk я никогда не открываю. Не открываю сам фолдер, просто все с ходу удалаяю. Письмо пришло в Inbox. В том-то и дело, в письме было сказано,

You recently attempted to transfer funds from your bank account to your PayPal account.

Your bank has accepted the funds transfer. We charged your credit card to cover your payment to whestlers@comcast.net.

Transaction Type: Instant Transfer payment to whestlers@comcast.net
Transaction ID: 60111278G5805140C

Transaction Amount: $528.00 USD


Пока я не дозвонилась до настоящего PayPal я не была уверена, что деньги не сняли. Не смотря на то, что я тут же проверила свой счет в банке, дело было с утра, а они показывают движение счета с некоторым запозданием.
Simplicity is the ultimate sophistication (Leonardo da Vinci)
User avatar
baba_yaga
Уже с Приветом
Posts: 4365
Joined: 26 Apr 2000 09:01

Post by baba_yaga »

Иоп wrote:а какой адрес фальшивого paypala был? Хоть похож на настоящий?
Я на него не посмотрела. Страничка выглядела точь в точь как настоящая. Я подобные штуки не открываю. Этот email у нас общий с мужем, он его и открыл и мне стал звонить.
Simplicity is the ultimate sophistication (Leonardo da Vinci)
User avatar
wasker
Уже с Приветом
Posts: 2406
Joined: 03 May 2005 06:48
Location: NJ, USA

Post by wasker »

Я для этого www.scam-sensor.com пользую. Как раз для случаев, когда "проползло".
User avatar
Vasik
Уже с Приветом
Posts: 2191
Joined: 04 Nov 2001 10:01
Location: Новый cвет

Post by Vasik »

baba_yaga wrote:
Иоп wrote:а какой адрес фальшивого paypala был? Хоть похож на настоящий?
Я на него не посмотрела. Страничка выглядела точь в точь как настоящая. Я подобные штуки не открываю. Этот email у нас общий с мужем, он его и открыл и мне стал звонить.


Если вы пользуетесь Outlook Express, то можно настроить читать все письма только в текстовом формате, тогда вы всегда будете кликать на настоящий, а не на подделанный в HTML коде линк. Эта настройка так же хорошо будет прятать назойливую рекламу в картинках в спамерских письмах.
А ещё лучше никогда вообще не кликать на линки в письмах, как бы вас там не пытались напугать.

Return to “Анти-Реклама”