| |
|
eBay-Kundenservice stufte Phishing-Mail als echt ein [Update] |
|
|
Veröffentlicht durch XTaran am Freitag 18. Februar 2005, 12:23
Aus der *prust* Abteilung
|
|
|
|
|
|
|
|
|
|
Update 15:03 Uhr: Bei mir landete heute solch eine Mail (passenderweise) im Spamfilter. Hier ist sie:
[-- Automatische Anzeige mittels lynx -dump '/tmp/mutt.html' --]

[1][eBayLogo.gif] Your credit/debit card information must be updated
Dear eBay Member,
We recently noticed one or more attempts to log in to your eBay
account from a foreign IP address and we have reasons to believe that
your account was used by a third party without your authorization. If
you recently accessed your account while traveling, the unusual login
attempts may have been initiated by you.
The login attempt was made from:
IP address: 172.25.210.66
ISP Host: cache-66.proxy.aol.com
By now, we used many techniques to verify the accuracy of the
information our users provide us when they register on the Site.
However, because user verification on the Internet is difficult, eBay
cannot and does not confirm each user's purported identity. Thus, we
have established an offline verification system to help you evaluate
with whom you are dealing with.
click on the link below, fill the form and then submit as we will
verify
[2]http://www.ebay.com/aw-cgi/eBayISAPI.dll?VerifyRegistrationShow
Please save the above link for your reference
Please Note: - If you choose to ignore our request, you leave us no
choice but to temporally suspend your account.
* Please do not respond to this e-mail as your reply will not be
received.
Respectfully,
Trust and Safety Department
eBay Inc.
Helpful links
[3]Search eBay - Find other items of interest
[4]My eBay - Track your buying and selling activity
[5]Discussion boards - Get help from other eBay members
[6]eBay Help - Find answers to your questions
Learn More: Get notifications right on your desktop before an auction
ends with the [7]eBay Toolbar !
[spacer.gif] [spacer.gif]
Trading guidelines
eBay will not request personal data (password, credit card/bank
numbers, and so on) in an email. Learn how to [8]protect your account.
Thank you for using eBay!
[9]http://www.ebay.com/
_________________________________________________________________
As outlined in our User Agreement, eBay will periodically send you
information about site changes and enhancements. Visit our [10]Privacy
Policy and [11]User Agreement if you have any questions.
Copyright © 2004 eBay Inc. All Rights Reserved.
Designated trademarks and brands are the property of their respective
owners.
eBay and the eBay logo are trademarks of eBay Inc.
References
Visible links
1. http://www.ebay.com/
2. http://216.117.177.61/index.php
3. http://pages.ebay.com/search/items/basicsearch.html?ssPageName=ADME:B:DS:US:10
4. http://cgi1.ebay.com/aw-cgi/eBayISAPI.dll?MyEbayLogin&ssPageName=ADME:B:DS:US:11
5. http://pages.ebay.com/community/chat/index.html?ssPageName=ADME:B:DS:US:12
6. http://pages.ebay.com/help/index_popup.html?ssPageName=ADME:B:DS:US:13
7. http://pages.ebay.com/ebay_toolbar/index.html
8. http://pages.ebay.com/help/account_protection.html?ssPageName=ADME:B:DS:US:14
9. http://www.ebay.com/
10. http://pages.ebay.com/help/community/png-priv.html?ssPageName=ADME:B:DS:US:18
11. http://pages.ebay.com/help/community/png-user.html?ssPageName=ADME:B:DS:US:17
Hidden links:
12. http://ebay.doubleclick.net/jump/ebay.us.dailystatus/dailystatus;cat=;tile=2;oid=56048557;sz=234x60;ord=1098128729?
13. http://ebay.doubleclick.net/jump/ebay.us.dailystatus/dailystatus;cat=;tile=3;oid=56048557;sz=234x60;ord=1098128729?
Wie Lynx schön zeigt, ist unter der prominent angezeigten URL von Link 2 ein Link, der ganz woanders hingeht.
|
|
|
|
< Italien: Harte Geldstrafe gegen DJ wegen "Raubkopien" | Druckausgabe | Symlink am LOTS 2005: Tag 1 [Update] > | |
|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
Von Anonymer Feigling am Friday 18. February 2005, 12:39 MEW (#1)
|
|
|
|
|
Die hab ich auch bekommen, zu meiner öffentlichen eMail-Adresse. Da ich wußte das es eine "Falle" war, hab ich natürlich nach Ungereimtheiten gesucht und konnte noch nicht mal "Fehler" in der Adresse finden. Schade das ich die Mail mittlerweile gelöscht habe, sonst hätte ich den Link zum Phishen mal gepostet, der meiner
Meinung nach definitiv zu eBay verlingt hat.
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Friday 18. February 2005, 12:43 MEW (#2)
|
|
|
|
|
Ich sehe gerade, auf Heise wurde der Link http://208.57.118.99/wa/index.php angegeben, der sich nicht in meiner Mail befand, dort lag definitiv ein Link zu eBay und da ich nur Text-eMails bekommen kann, war der Link auch richtig.
|
|
|
|
|
|
|
|
|
|
|
|
|
Ebay ist sowieso der lächerlichste Haufen, was den Schutz ihrer Kunden vor Phishing angeht.
In ihrem eigenen Newsletter hat es ausschliesslich Verknüfungen zu ihrem Werbevermarkter «Mediaplex» drin. Die URLs sehen dann z.B. so aus: http://ebay.de.mediaplex.com . Wie sollen die Ebay-Kunden Phishingmails erkennen, wenn sie von Ebay darauf getrimmt werden, auf jeden Link zu klicken, der irgendwo das Wort «ebay» enthält?
|
|
|
|
|
|