Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

PayPal-Spam der besonderen Art

Olaf19 / 15 Antworten / Baumansicht Nickles

Hallo zusammen!

Eigentlich plädiere ich ja immer für den Standpunkt: jede Minute, die man sich mit den Inhalten von Spam beschäftigt, ist eine verlorene Minute... aber diesmal hatte mich doch die Neugier gepackt.

Auf einem meiner E-Mail-Accounts kam wieder die übliche Litanei: Jemand gibt vor, PayPal zu sein und seltsame Aktivitäten auf meinem Account beobachtet zu haben, welcher daraufhin blockiert worden sein soll (was durch ein einfaches PayPal-Login jederzeit zu widerlegen wäre - aber egal).

Einen Dateianhang gibt es nicht, wohl aber einen Link. Der Mouseover-Effekt verrät mir, wo dieser hinführt: auf eine Website, die sich mit dem Verkauf von gebrauchten Fahrrädern in Schweden beschäftigt (secondbike.se).

Was kann das zu bedeuten haben? Deutet das darauf hin, dass jemand die Second-Bike-Seite gehackt hat? Sollte man deren Webmaster eine E-Mail schreiben?

Bevor ich den armen Mann möglicherweise mit einem Hoax(?) verrückt mache, wollte ich lieber euch um eine Einschätzung bitten.

THX!
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
gelöscht_265507 Olaf19 „PayPal-Spam der besonderen Art“
Optionen

Wenn der Absender paypal@e.paypal.de ist, gleich im Spamfilter blockieren und löschen.

e.paypal.de ist keine gültige Domain.

bei Antwort benachrichtigen
Max Payne gelöscht_265507 „Wenn der Absender paypal@e.paypal.de ist, gleich im ...“
Optionen
e.paypal.de ist keine gültige Domain.

Wenn dann ist es eine Subdomain von paypal.de

paypal.de

Domaininhaber: PayPal Pte Ltd
Adresse: 5 Temasek Boulevard
#09-01 Suntec Tower Five
PLZ: 038985
Ort: Singapore
Land: SG
Telefon:

+65.65104500

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
gelöscht_265507 Max Payne „Wenn dann ist es eine Subdomain von paypal.de paypal.de ...“
Optionen

Dann sollte die wohl in DE registriert sein, oder?

bei Antwort benachrichtigen
Max Payne gelöscht_265507 „Dann sollte die wohl in DE registriert sein, oder?“
Optionen

Nur bei der DeNIC. Die Vergabe von .de-Adressen ist nicht an einen Wohn-/Firmensitz in Deutschland gebunden.

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
gelöscht_265507 Max Payne „Nur bei der DeNIC. Die Vergabe von .de-Adressen ist nicht an ...“
Optionen

Dann suche einfach mal nach der Domain im Internet, dann ersparen wir uns weitere Diskussionen. ;O))

bei Antwort benachrichtigen
Max Payne gelöscht_265507 „Dann suche einfach mal nach der Domain im Internet, dann ...“
Optionen

Was willst Du mir damit sagen? paypal.de wird weitergeleitet auf paypal.com. Auf Subdomains haben Gauner üblicherweise keinen Zugriff, sofern sie nicht auf einen falschen DNS-Server umleiten (können). e.paypal.de führt ins Nichts.

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
gelöscht_265507 Max Payne „Was willst Du mir damit sagen? paypal.de wird weitergeleitet ...“
Optionen
bei Antwort benachrichtigen
Olaf19 gelöscht_265507 „http://lmgtfy.com/?q e.paypal.de l 1“
Optionen

Wenn du deine eigenen Let-me-Google-that-for-you-Ergebnisse aufmerksam liest, stellst du fest, dass es sich bei deinem Beispiel anscheinend um gespoofte Adressen handelt ;-)

Die Täter könnten genau so gut als Absender paypal@e.kolti.de nehmen :-D

Cheers
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
gelöscht_265507 Olaf19 „Wenn du deine eigenen Let-me-Google-that-for-you-Ergebnisse ...“
Optionen

Ja, kann er. Jede beliebige Konstruktion ist möglich.

Aber Max wollte ja wissen, was ich ihm sagen wollte.

Und das wollte ich ihm sagen.

bei Antwort benachrichtigen
Olaf19 gelöscht_265507 „Ja, kann er. Jede beliebige Konstruktion ist möglich. Aber ...“
Optionen

<Loriot>
Ja sagen Sie doch, was er sagen soll!
<Loriot>

(...aus: Der sprechende Hund)

Cheers Olaf

PS: geht ja schon wieder zu wie im Chat hier *g*

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Max Payne gelöscht_265507 „Ja, kann er. Jede beliebige Konstruktion ist möglich. Aber ...“
Optionen

Mir entgeht dennoch der Sinn der Sache. Wenn ich nur den Eindruck erwecken möchte, dass die Mail von Paypal kommt, könnte ich doch genauso gut irgendwas@paypal.de nehmen, oder?

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
gelöscht_265507 Max Payne „Mir entgeht dennoch der Sinn der Sache. Wenn ich nur den ...“
Optionen

Das kannst du selbstverständlich.

Aber dann gibst du die Vorlage dafür, dass Herr PainPal gegen dich rechtlich vorgehen kann.

Die Dinger kommen aber nun von e.paypal.de.

Bei mir jeden Monat mit meinen "Umsätzen", mittlerweile schon mit richtiger Mehladresse und Namen.

bei Antwort benachrichtigen
Max Payne gelöscht_265507 „Das kannst du selbstverständlich. Aber dann gibst du die ...“
Optionen
dass Herr PainPal gegen dich rechtlich vorgehen kann.

Auch in der bisherigen Aufmachung dieser Phishing-Mails sähe ich genügend Handhabe für eine Abmahnung mit strafbewehrter Unterlassungserklärung wegen Urheber- bzw. Markenrechtsverletzungen. Das allein ist also eher nicht die Ursache.

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
Olaf19 gelöscht_265507 „Das kannst du selbstverständlich. Aber dann gibst du die ...“
Optionen
Aber dann gibst du die Vorlage dafür, dass Herr PainPal gegen dich rechtlich vorgehen kann.

Das ist bei e.paypal.de aber doch genau dasselbe...? Denn e.... ist ja nur eine Subdomain von paypal.de, wie Max eingangs schon erwähnte.

Ich denke eher, dass die Strippenzieher hinter solchen Mailattacken in Ländern sitzen, in denen man ihnen eh nicht beikommen kann.

Übrigens habe ich später noch eine zweite derartige Mail bekommen. Völlig schwachsinnige Absenderadresse, die mit PayPal überhaupt nichts zu tun hatte, und diesmal führte der Link auf irgendeine amerikanische Studentenorganisation.

Was das wohl soll...?

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Olaf19 Max Payne „Nur bei der DeNIC. Die Vergabe von .de-Adressen ist nicht an ...“
Optionen
Die Vergabe von .de-Adressen ist nicht an einen Wohn-/Firmensitz in Deutschland gebunden.

...was ja auch nur recht und billig ist, denn wie viele Deutsche nehmen sich nationale Domains aus anderer Herren Länder. Geradezu legendär sind schon die Kalauer-Domains auf dem Inselstaat Tuvalu (regionalfernsehen.tv) oder - weit weniger bekannt - die Domains in Argentinien (deutsche-roehren.ag).

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen