PDA

Zobacz pełną wersję : Prawdopodobnie próba wyłudzenia



Art Erie
15-02-2012, 18:51
Dostałem takiego meila: Masz jedna prywatna wiadomosc. Prosze pójsc do tej strony: http://ssi.allegro.pl.tkprint.com.au/?enter_login.php?session=1 Dziekujemy za korzystanie z Allegro!
Proszę zwrócić uwagę na początek linku: zamiast ssl (połączenie szyfrowane) mamy ssi (dla zmyłki); dalej tkprint.com.au - jakaś firma z Australii...
Jeśli ktoś otrzyma podobną wiadomość i ma ochotę stracić swoje konto na Allegro, wystarczy kliknąc w link i zalogować się :mrgreen:

Majek
15-02-2012, 20:58
Oczywiście z ciekawości pocisnąłem na linka. :mrgreen: Kurcze, ale ktoś się postarał... Wygląda identycznie, jak strona logowania Allegro. Idzie się nabrać.
BTW, Firefox już wrzeszczy, że strona została zgłoszona jako próba oszustwa.

Art Erie
15-02-2012, 21:03
U mnie nic nie zgłaszał (mam jakąś starszą wersję), ale żadnych śmieci się nie obawiam ( siedzę na Linux'sie ).
Naprawdę ładnie zrobione, wszelkie statystyki prowadzą do Allegro.. :)
Zaciekawiło mnie PW z Allegro i tylko dlatego przyjrzałem się dokładniej linkowi; gdyby nie to pewnie bym się zalogował..

EDIT

Oczywiście kliknąć w link można bezpiecznie, tylko nie można się logować.

Edit 2

teraz też mam komunikat :)

Boryszuk
15-02-2012, 21:19
Mnie i moja kobite ostatnio PayPal meczy i prosi o zalogowanie sie.

Greg77
15-02-2012, 21:20
O kurde na paypala to musze uwazac, bo karte mam podlinkowana!

Boryszuk
15-02-2012, 21:21
To uwazaj. Nie loguj sie nigdy przez linka. 5 sekund wiecej zajmuje klikniecie w ulubione w przegladarce a jest duzo bezpieczniejsze.

costi
15-02-2012, 22:10
Oczywiście z ciekawości pocisnąłem na linka. :mrgreen: Kurcze, ale ktoś się postarał... Wygląda identycznie, jak strona logowania Allegro. Idzie się nabrać.
BTW, Firefox już wrzeszczy, że strona została zgłoszona jako próba oszustwa.

W Operze zamiast strony pokazuje się pełnoekranowe ostrzeżenie.

TOP67
15-02-2012, 22:15
Chrome też nie wpuszcza

stock
15-02-2012, 22:34
mi tez chrome od razu krzyczy

Greg77
15-02-2012, 22:36
A mi serwer w pracy blokuje:D

Art Erie
15-02-2012, 22:48
Ciekawe ile userów trafili? Gdyby treść meila była tak dobrze zrobiona jak reszta, mieli by duże powodzenie ;)

axer
15-02-2012, 23:03
Firefox też blokuje, ale można to obejść i doklikać się do strony. Po zalogowaniu się "przekierowuje" do jakiejś prywatnej wiadomości (rzekomo z Cafe Allegro), w której ktoś informuje, że zadzwoni jutro. Wygląda nad wyraz wiarygodnie, postarali się...

marcinc
15-02-2012, 23:28
W Operze wyskakuje taki komunikat


https://forum.nikoniarze.pl//brak.gif
źródło (http://img269.imageshack.us/img269/8811/20120215222424.jpg)

hubik
15-02-2012, 23:36
"Zgłoszony przypadek oszustwa..." :-)

Rycerz
16-02-2012, 00:22
wolę wam uwierzyć na słowo i nie klikać




ach, przecież ja nie mam konta na allegro

statler
16-02-2012, 02:10
Mam nadzieję, że Art Erie nie będzie miał mi za złe publikowania prywatnych wiadomości;) ale jakby kogoś jednak korciło i chciał się logować to wiadomość brzmi:

Prywatna Wiadomość ID: 6148642
Zadzwonię do ciebie jutro.
Dziękuję"

Strona jest ciekawie zrobiona, po kliknięciu na linki np do danych konta odsyła do strony logowania allegro. Możliwe w sumie, że sama pobiera dane ale mój użytkownik z loginem f**k i hasłem you nie jest przyjmowany przez allegro.
;)

Art Erie
16-02-2012, 11:11
Mam nadzieję, że Art Erie nie będzie miał mi za złe publikowania prywatnych wiadomości;) ale jakby kogoś jednak korciło i chciał się logować to wiadomość brzmi:

Prywatna Wiadomość ID: 6148642
Zadzwonię do ciebie jutro.
Dziękuję"

Strona jest ciekawie zrobiona, po kliknięciu na linki np do danych konta odsyła do strony logowania allegro. Możliwe w sumie, że sama pobiera dane ale mój użytkownik z loginem f**k i hasłem you nie jest przyjmowany przez allegro.
;)

I tutaj właśnie dali ciała, gdyby zamiast PW dali info o jakiejść promocji, albo zaległych płatnościach tak żeby userowi podnieść ciśnienie; z pewnościa mniej osób tak dokładnie przyglądałoby się linkowi :mrgreen:

Foto7
16-02-2012, 12:05
To co pokazuje po wpisaniu fałszywych danych logowania

https://forum.nikoniarze.pl//brak.gif
źródło (http://imageshack.us/photo/my-images/593/fakeall.jpg/)

Po kliknięciu w menu dalej juz przerzuca na allegro. Nieświadomy użytkownik nie zorientuje się , ze już jego konto przejęte. Dlatego nie klikamy w byle jakie linki :)

Boryszuk
16-02-2012, 15:13
A na komorce nie wyswietla sie ostrzezenie o podejrzanej stronie.

Przed chwila dostalem maila z adresu [email protected] informujacego mnie o 10% znizki na pewne produkty. Ale o ile dobrze pamietam, ten adres (paypal.co.uk) wyswietlal sie jako podejrzana strona.

grzehuu
16-02-2012, 15:26
ech
co za świat - na każdym kroku chcą człowieka orżnąć ;/

"rynce opadajom"

puciek
16-02-2012, 15:40
Jak chcecie wejść, to wystarczy kilka razy kliknąć na link - zignoruj to ostrzeżenie hehe - strona praktycznie identyczna z oryginalną tylko link inny: http://ssi0.allegro.pl1.eso.net.au

BobbyX
16-02-2012, 20:30
Po co komuś może być potrzebne czyjeś konto na Allegro? Można co najwyżej kupić coś dla "żartu", bo przecież nie uda się np sprzedawać na kogoś koncie bez wiedzy jego właściciela.

TOP67
16-02-2012, 20:34
A niby dlaczego nie? Zmieniasz e-mail i numer konta w PayU i wystawiasz coś atrakcyjnego na kup teraz. Następnego dnia masz kasę u siebie i się zwijasz.

kepih
16-02-2012, 20:44
Z miesiąc temu miałem podobną sytuacje na facebooku. Dostałem PW od kumpla z linkiem do "niby" strony społecznościowej na facebooku. Po kliknięciu pojawia się strona logowania twarzoksiążki. Na szczęście firefox na czarno wyświetla nazwę fałszywej domeny, resztę na szaro - genialny pomysł :)
Okazało się że kumpel załapał jakiegoś wirusika i do wszystkich jego znajomych takie PW poszło...

shaolin1
16-02-2012, 20:53
A ja miałem też ciekawa przygodę.
Ktoś z mojego PayPal'a sobie ponad 600 funtów przelał na swoje konto jakimś dziwnym trafem.
Ale od razu blokada konta, z PayPala wiadomość z prośba o sprawdzenie transakcji bo podejrzana, zmianę hasła i pytania pomocniczego, itd. Do tego autoryzacja adresu i numeru telefonu po tych zmianach. A pieniądze po paru dniach wróciły na moje konto PayPal po zakończeniu procedury reklamacyjnej.
Ogólnie PayPal czuwa nad wszystkim, ja nie panikuje ;)

TOP67, owszem masz rację. Można zrobić taki numer, ale na moim przykładzie widać ze transakcje przez PayPal sa w miarę bezpieczne, bo nawet środki które wypłynęły z mojego konta PayPalowego do mnie wróciły... Może po prostu ziutek który robił ten przekręt nie był PRO ... ;)

Miałem też podobne "przeboje" z kredytówką ale to nie ten temat więc OT nie będę robił...

Grzybu
16-02-2012, 21:13
A ja nie rozumiem tego fenomenu PayPala. Ludzie zakładają konta w bankach z bezpiecznym dostępem do bankowości internetowej, hasła, numery, SMS'y, śmoje-boje i inne cuda na drutach, żeby tylko nasze pieniążki były bezpieczne. A potem podpina się pod PayPal'a, którego zabezpieczenie jest takie jak niejedna skrzynka e-mailowa, kartę kredytową. Ja bym się kurde bał....
Poza tym, z reguły tam gdzie można płacić PP można też kartą kredytową, a nawet jak nie to można środki na PP przelać teraz błyskawicznie.

qualin
17-02-2012, 00:08
Ja kiedys mialem taka sytuacje z allegro, ze koles zalozyl sobie konto na moje dane osobowe, adres pewnie byl inny, ale zmienil po weryfikacji konta. sprzedal pare towarow za duza kase, ale ich nie wyslal i policja zapukala do mnie, jednak po udowodnieniu, ze nie posiadam konta bankowego w takim banku na jaki szly przelewy, pobraniu probek pisma i przesluchaniu z podejrzanego stalem sie tylko swiadkiem. koles dostal cos tam w zawiasach.

TOP67
17-02-2012, 11:41
Poza tym, z reguły tam gdzie można płacić PP można też kartą kredytową, a nawet jak nie to można środki na PP przelać teraz błyskawicznie.

Akurat zakup na ebay z zagranicy najłatwiej opłacić przez PayPall. Przelewy zagraniczne są drogie i powolne.

Greg77
17-02-2012, 11:55
A ja nie rozumiem tego fenomenu PayPala. Ludzie zakładają konta w bankach z bezpiecznym dostępem do bankowości internetowej, hasła, numery, SMS'y, śmoje-boje i inne cuda na drutach, żeby tylko nasze pieniążki były bezpieczne. A potem podpina się pod PayPal'a, którego zabezpieczenie jest takie jak niejedna skrzynka e-mailowa, kartę kredytową. Ja bym się kurde bał....
Poza tym, z reguły tam gdzie można płacić PP można też kartą kredytową, a nawet jak nie to można środki na PP przelać teraz błyskawicznie.

No i tu sie mylisz, pieniadze na paypalu mam tylko chwile, jak wplyna dostaje email informujacy o zasileniu konta, wchodze na nie i robie przelew na wlasne konto, place wygodnie paypalem z podlinkowanej kredytowki, wpisuje tylko login i haslo, po czym przenosi mnie na zabezpieczenia VISA ktore juz o wiele trudniej obejsc, moj problem polega tylko na tym, ze ciagle zapominam hasla:D
Nikt nie zawinie mi pieniedzy z paypala, bo ich tam fizycznie nie mam a zabezpieczenia kredytowki sa bardzo trudne do zlamania, dodatkowo kazda podejrzana transakcja na kredytowce to jest telefon z banku zanim zrealizuja....
To samo moge powiedziec o Allegro Paye czy jakos tam, dziala na podobnych zasadach.....ludzie jednak tego uzywaja.
Ebay i wiele serwisow internetowych kozysta z paypala, gdyby nie paypal to mial bym problem z przelewem na nasze forum, czy zaplaceniem za aukcje dla Admina a tak dokonuje przelewu w kilka sekund....
Dodatkowo, place za serwer paypalem i nie musze sie wcale tym martwic, przelewy dokonuja sie automatycznie, wczesniej jestem informowany przez moj hosting o zblizajacej sie platnosci a w dniu platnosci dostaje email z paypala i za moment fakturke za serwer......wygoda kozystania z paypala jest bardzo duza i jest on bardzo powszechny, praktycznie na calym swiecie moge placic przez paypal i pieniadze wplywaja blyskawicznie, czego nie ma przy przelewach bankowych ktore jako zagraniczne trwaja po kilka dobrych dni......

Grzybu
17-02-2012, 12:08
No nie wiem... Kolega Shaolin1 miał przygodę, że jednak mu parę stówek zakosili z karty poprzez PP. Ja nie neguję samego PP, z resztą sam posiadam tam konto, ale nie linkuję tam swojej karty kredytowej. Po prostu przelewam pieniądze na konto PP jeśli mam taką potrzebę. A tak poza tym to właśnie mi się córka urodziła więc mogę trochę marudzić ;P

Greg77
17-02-2012, 12:13
Gratulje coreczki!!!
Przy kredytowce, warto wlaczyc zabezpieczenia, jak ich nie masz to latwo ja wtedy wyczyscic.....ja dostalem na poczatku list z kodami do wejscia na strone VISA i do zalozenia dodatkowych zabezpieczen do internetu....dziala!;)
Zreszta przyslali mi to po pewnym przelewie na konto w HK i €200 ktore poszlo na jakies zaklady bukmacherskie, oczywiscie stalo sie to tego samego dnia a za 2h mialem telefon z banku i pytanie o moje ostatnie zakupy z karty, karta zablokowana, nowa w drodze do mnie i wlasnie ta dodatkowa opcja o zabezpieczeniach przyszla;)

Grzybu
17-02-2012, 12:23
No to muszę się przyznać do swojej ignorancji. Nie wiedziałem że można włączać dodatkowe zabezpieczenia.
Swoją drogą, to teraz i tak na nic mi te wszystkie zabezpieczenia. Córa zrobi "ładne oczy" i konto będzie czyściutkie jak łza ;) i tak przez najbliższe 20 lat hheeheh

TOP67
17-02-2012, 12:36
Można, można. A najlepsze, że SMS weryfikujący z karty żony przychodzi do mnie :)

Greg77
17-02-2012, 12:37
A z smsem to nie mam, pzrekierowuje mnie na strone VISA Secure z mojego banku http://www.aib.ie/personal/online-services/Secure-Internet-Shopping

TOP67
17-02-2012, 12:50
Mnie też przekierowuje na stronę VISA, gdzie muszę wklepać kod otrzymany SMS-em

shaolin1
19-02-2012, 04:52
No nie wiem... Kolega Shaolin1 miał przygodę, że jednak mu parę stówek zakosili z karty poprzez PP. Ja nie neguję samego PP, z resztą sam posiadam tam konto, ale nie linkuję tam swojej karty kredytowej. Po prostu przelewam pieniądze na konto PP jeśli mam taką potrzebę. A tak poza tym to właśnie mi się córka urodziła więc mogę trochę marudzić ;P

Nie demonizujmy. PayPal mimo wszystko jest bezpieczną metodą. Jeśli jest jakaś podejrzana transakcje to od razu wszystko jest blokowane. Obecnie mam pod PayPala podpiętą również kredytówkę. Wszelkie straty są bardzo szybko refundowane przez PayPal po zgłoszeniu. Moja przygoda skończyła się szczęśliwie.

Podobnie z fałszywymi zakupami biletów w Czechach, gdzie również popłynęła kasa, tym razem jednak bezpośrednio z mojej karty kredytowej. Jednak następnego dnia wizyta w banku, blokada karty, reklamacja i po paru dniach dostałem zwrot kasy, bardzo szybko otrzymałem również nową kartę. Trzeba było tylko podpisać papierek potwierdzający że faktycznie to nie moje transakcje na bilingu i tyle. Nikt nie jest anonimowy w obecnych czasach.
Całe szczęście bank i PayPal bierze pełną odpowiedzialność za wszelkie przekręty a ja mogę bez obaw robić sobie szybkie zakupy i spać spokojnie.

Nie wiem jak w Polsce ale na Zachodzie, np w UK są sprzedawcy którzy nie akceptują innych form płatności jak PayPal.
Jedyny minus dla mnie to czas przepływu środków z angielskiego PayPala (podpiętego pod angielskie konto bankowe lub kredytówkę) na polskiego (podpiętego pod polskie konto bankowe).

Reasumując wszędzie potrzebna jest rozwaga; regularne sprawdzanie bilingów kart, PayPala; stosowanie bezpiecznych haseł. Należy też unikać zakupów na podejrzanych, bądź niesprawdzonych stronach, sklepach on-line.

Art Erie
19-02-2012, 18:22
Nie demonizujmy. PayPal mimo wszystko jest bezpieczną metodą. [...]

Tak jak piszesz.
A to kolejny email z mojej skrzynki: "Nietypowe dzialania na koncie stalo sie niezbedne, aby ograniczyc swoje konto do weryfikacji dodatkowe informacje sa zbierane.
Obecnie mamy ograniczony dostep do swojego konta PayPal. Bardzo bym prosil, ze zadanie informacji o koncie do nas."

I dołączony link http://www1.paypal.pl.i-te.com.au/pl/cgi-bin/webscrcmd=_login-run&dispatch.php

Tym razem słabo się postarali, nawet nagłówek po niemiecku "Zur Zeit haben Sie nur begrenzten Zugang zu Ihrem Pay Pal Konto"; reszta z translatora :mrgreen:

Foto7
19-02-2012, 20:24
Tak jak piszesz.
A to kolejny email z mojej skrzynki: "Nietypowe dzialania na koncie stalo sie niezbedne, aby ograniczyc swoje konto do weryfikacji dodatkowe informacje sa zbierane.
Obecnie mamy ograniczony dostep do swojego konta PayPal. Bardzo bym prosil, ze zadanie informacji o koncie do nas."

I dołączony link http://www1.paypal.pl.i-te.com.au/pl/cgi-bin/webscrcmd=_login-run&dispatch.php

Tym razem słabo się postarali, nawet nagłówek po niemiecku "Zur Zeit haben Sie nur begrenzten Zugang zu Ihrem Pay Pal Konto"; reszta z translatora :mrgreen:
Kiepsko się postarali ale ktoś się nabrał na pewno.
http://www1.paypal.pl.i-te.com.au/pl/cgi-bin/wbsclung.php
Zgłosiłem do PayPal stronę.

GeparD
20-02-2012, 15:24
ale przeciez nawet nie trzeba wchodzic na powyzsze linki by wiedziec, ze to wkret

zawsze sprawdzam dokad prowadzi link, nigdy nie otrzymalem maila z PayPala z australii (com.au), po drugie paypal nie uzywa php (wsclung.php, dispatch.php) po trzecie, konto paypala mam zabezpieczone 2x znakowym haslem zawierajacy male, wielkie litery, cyfry itp itd, do tego haslo jest wygenerowane przez generator (wiem - maslo maslane ;) ) tak by uniknac hasla slownikowego, haslo jest zmieniane regularnie (przypomina mi o tym program) do tego kolejne zabezpieczenie SMSowe na samej stronie PayPal.