Phishing PayPal US?
25 april 2010 - 22:14   
geplaatst door: Jeroendv
Ik kreeg vandaag een mailtje van "paypal" met het bericht

Dear P ayP al member,

You have a new message concerning your online security.
In order to read it, please login to your account by clicking the link below:

http://www.paypalus.com.profile.jettorsl4.eu.com/us/webscr/

Thank you for your co-operation.

Eenmaal op de site ziet het er hetzelfde uit. Maar en nu komt het is het PAYPALUS. Maar
als je naar paypalus.com gaat kom je een hele andere site tegen.

Is dit phising? Zo ja zou ik dit aan paypal door moeten geven?

Phishing PayPal US?
25 april 2010 - 22:23    reactie #1
geplaatst door: Ijasper
Dit is totaal geen paypal dus snel weggooien die rommel.

Ingetypt in de terminal:

whois paypalus.com

Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.

  Domain Name: PAYPALUS.COM
  Registrar: XIN NET TECHNOLOGY CORPORATION
  Whois Server: whois.paycenter.com.cn
  Referral URL: http://www.xinnet.com
  Name Server: NS.XINNET.CN
  Name Server: NS.XINNETDNS.COM
  Status: ok
  Updated Date: 03-dec-2009
  Creation Date: 03-dec-2009
  Expiration Date: 03-dec-2010

Domain Name      : paypalus.com
PunnyCode        : paypalus.com
Creation Date    : 2009-12-03 19:19:06
Updated Date     : 2009-12-03 19:19:06
Expiration Date  : 2010-12-03 19:17:54


Registrant:
 Organization   : caiming
 Name           : liujunliang
 Address        : putianchengxiangqu50lu38gao
 City           : putianshi
 Province/State : fujiansheng
 Country        : china
 Postal Code    : 351100

Administrative Contact:
 Name           : liujunliang
 Organization   : caiming
 Address        : putianchengxiangqu50lu38gao
 City           : putianshi
 Province/State : fujiansheng
 Country        : china
 Postal Code    : 351100
 Phone Number   : 86-0594-2568920
 Fax            : 86-0594-2571671
 Email          : info@dingdian.cn

Technical Contact:
 Name           : liujunliang
 Organization   : caiming
 Address        : putianchengxiangqu50lu38gao
 City           : putianshi
 Province/State : fujiansheng
 Country        : china
 Postal Code    : 351100
 Phone Number   : 86-0594-2568920
 Fax            : 86-0594-2571671
 Email          : info@dingdian.cn

Billing Contact:
 Name           : liujunliang
 Organization   : caiming
 Address        : putianchengxiangqu50lu38gao
 City           : putianshi
 Province/State : fujiansheng
 Country        : china
 Postal Code    : 351100
 Phone Number   : 86-0594-2568920
 Fax            : 86-0594-2571671
 Email          : info@dingdian.cn

(Bewerkt door Ijasper om 22:23, 25-04-2010)

(Bewerkt door Ijasper om 22:24, 25-04-2010)

Phishing PayPal US?
25 april 2010 - 22:27    reactie #2
geplaatst door: Jeroendv
Dus als ik het goed zie internet oplichters uit China? Wel makkelijk als je dat allemaal uit je hoofd kent.  Maar bedankt. Moet ik zulke dingen doorgeven aan paypal of zo?
Phishing PayPal US?
25 april 2010 - 22:29    reactie #3
geplaatst door: Ijasper
Dit zijn inderdaad een stel chinezen ja. Ja ik denk dat je dit het beste even aan paypal kan doorgeven inderdaad.

Al wil je voortaan kijken op wat voor naam een domein naam geregistreerd staat open je de terminal en typ je : whois hierdenaam.com of nl of eu.

Ow en er valt me nog iets op aan de link http://www.paypalus.com.profile.jettorsl4.eu.com/us/webscr/
http:// paypal maakt alleen gebruik van het https protocol en profile hmm zo werkt dat echt niet hoor bij paypal.

mvg,
IJasper

(Bewerkt door Ijasper om 22:30, 25-04-2010)

(Bewerkt door Ijasper om 22:35, 25-04-2010)

Phishing PayPal US?
25 april 2010 - 22:38    reactie #4
geplaatst door: Jeroendv
Dat met dat profile en niet het normale paypal.com was voor mij de reden om het re vragen toch maar verstandig dat ik dat heb gedaan  :shakehands:  Nogmaals bedankt.
Phishing PayPal US?
25 april 2010 - 22:39    reactie #5
geplaatst door: Ijasper
Geen probleem hoor daar zijn we voor  :thumbs-up:

mvg,
IJasper

Phishing PayPal US?
25 april 2010 - 22:45    reactie #6
geplaatst door: Jeroendv
Ik vind deze forum gemeenschap echt geweldig. Alleen hiervoor zou ik me Mac niet meer wegdoen :D
Phishing PayPal US?
25 april 2010 - 23:03    reactie #7
geplaatst door: Sypie
Dit soort mailtjes moet je NOOIT wegsmijten!!!

Dit soort mailtjes moet je ongezien doorsturen naar spoof@paypal.com. Waarom? Zij zijn de instantie die dit aan kunnen pakken en hun eigen veiligheid hiermee kunnen bijwerken indien nodig.

En is het Phishing? Ja dat is het. Op het moment dat een website gelijkend is en de URL er nagenoeg hetzelfde uitziet is het niets anders dan phishing.

Dit is wat PayPal er zelf over zegt:

Wat is spoof en hoe kan ik het melden?
Spoof of Phishing is een vorm van fraude waarmee wordt getracht identiteitsgegevens te ontfutselen. Met spoof is vaak het versturen van frauduleuze e-mails gemoeid, die beweren van bekende bedrijven afkomstig te zijn om gevoelige persoonlijke informatie te ontfutselen, zoals creditcard- of rekeninggegevens.PayPal vraagt u nooit naar uw wachtwoord via de telefoon of in een e-mail en spreekt u altijd aan met uw voor- en achternaam.

Hoe kunt u frauduleuze e-mails voorkomen?

Om u ervan te verzekeren dat de e-mails afkomstig zijn van PayPal:
Controleer altijd de begroeting. PayPal spreekt u nooit aan met de begroeting "Beste PayPal-gebruiker" of "Best PayPal-lid". U wordt altijd aangesproken met uw voornaam en achternaam of met de bedrijfsnaam die aan uw PayPal-rekening is gekoppeld.
Let op voor vreemde links. Als u gevraagd wordt te klikken op een link in een e-mail die van PayPal afkomstig lijkt te zijn, moet u uiterst voorzichtig zijn.
Kijk of de e-mail persoonlijke informatie bevat. In een e-mail van PayPal wordt nooit gevraagd naar uw bankgegevens, creditcardnummers, uw e-mailadres of uw volledige naam. Controleer of er bijlagen aanwezig zijn. PayPal zal u nooit een bijlage of software-update sturen om deze op uw computer te installeren.
E-mails met spoof kunnen een dreiging bevatten en u vragen onmiddellijke actie te ondernemen omdat anders uw rekening beperkt zou kunnen worden. Voordat u actie onderneemt ten gevolge van dit soort e-mails, raden we u aan op uw PayPal-rekening in te loggen en te kijken op het Klachtencentrum of u daadwerkelijk actie moet ondernemen.


Een frauduleuze e-mail melden

Als u een frauduleuze e-mail meent te hebben ontvangen, stuurt u de e-mail door, inclusief de kopregel, naar spoof@paypal.com en verwijder de e-mail daarna uit uw postvak. Klik nooit op links of bijlagen in een verdacht e-mailbericht.

(Bewerkt door Sypie om 23:06, 25-04-2010)

(Bewerkt door Sypie om 23:07, 25-04-2010)

Phishing PayPal US?
25 april 2010 - 23:54    reactie #8
geplaatst door: vintage
ff inhaken,
Ik kreeg van UPS/DHL
een mail dat een verzonden pakket
fout was geadresseerd.
Of ik de invoice, een gezipte bijlage,
even wilde printen.
Pak ik de zip uit blijkt het een .exe bestand te zijn.
Verder heb ik op de genoemde datum niets verstuurd met UPS/DHL.
Een manier om een trojan weg te zetten?
In de bronversie is dit returnpad te lezen:
imbuedbmm@creepycity.com

Moet ik nu blij zijn dat ik een Mac heb?

VG
Vinnie

You said no strings could secure you at the station.
Platform ticket, restless diesels, goodbye windows
Phishing PayPal US?
26 april 2010 - 00:04    reactie #9
geplaatst door: BartjeGossen
Ja. Fouten worden dan namelijk niet afgestraft :wink:.
Phishing PayPal US?
26 april 2010 - 07:04    reactie #10
geplaatst door: Sypie
De bijlage openen is geen probleem. Het exe bestand openen, dat geeft problemen.

En ook die dingen moet je lekker doorsturen naar een TNT/UPS adres. Dat is ook daar de enige manier dat men iets kan doen tegen dit soort dingen.

Trouwens, een beetje helder persoon weet meteen dat mailtjes als die spam/ongewenst zijn. Ooit je e-mailadres achtergelaten op het postkantoor bij het verzenden van een pakketje?

(Bewerkt door Sypie om 7:05, 26-04-2010)

Phishing PayPal US?
26 april 2010 - 14:33    reactie #11
geplaatst door: Josh
Indien je in Firefox de add-on WOT installeert,
krijg de volgende waarschuwing: This site has a poor reputation.
Verder vind je in de Tab de vermelding Gerapporteerde webvervalsing!
__________________________________________
Macintosh SE|
Wie niet terugkijkt kan niet vooruit kijken.
Phishing PayPal US?
26 april 2010 - 14:43    reactie #12
geplaatst door: Ger Nijkamp
[news]Phishing lijkt wel de nieuwste mode: het komt steeds vaker voor. Vandaag weer iets dat op een 'Rabobank'-mailtje lijkt:

Citaat
Geachte klant, Wij zijn niet in staat om uw account te verifiëren. Klik hier om rekening te verifiëren.

Alleen als je heel goed oplet kun je zien dat er iets in de afzender niet klopt. Als je vervolgens ziet waar je na de klik terecht komt, is er altijd een (klein) percentage mensen die er waarschijnlijk met open ogen in zal tuinen:

Eerlijk is eerlijk: ik kan mij zelfs best voorstellen dat er mensen zijn die 't niet door hebben. Niet iedereen is even goed op de hoogte van broncode's die je kunt inzien etc. Met name ouderen zullen best ter goeder trouw wel eens hun gegevens in gaan zitten kloppen, vrees ik...

:confused:

[ Ger ][/news]

Website: gernijkamp  
Linkedin: gernijkamp
Phishing PayPal US?
26 april 2010 - 21:50    reactie #13
geplaatst door: karel apple
De remedie is erg simpel en daar hoef je geen broncode voor te kunnen lezen:

NOOIT een dergelijke link van een mailbericht openen.
Mocht je inderdaad denken dat er iets mis is met je account (bank, eBay, PayPal of wat dan ook) dan altijd op de gewone manier inloggen.
Ik ken geen enkele serieuze dienstverlener die via een link in een mailbericht je laat inloggen op hun server.

Phishing PayPal US?
7 mei 2010 - 23:14    reactie #14
geplaatst door: vintage
Nieuwe variant ontvangen van de zogenaamde itunesstore.
retour adres is safflowersv30@jetxmedia.com
whois in terminal kan die niet vinden.
Wederom een zip bijlage die belooft een 50 dollar gift certificate te zijn,
maar in werkelijkheid een .exe bestand is.

VG
Vinnie

You said no strings could secure you at the station.
Platform ticket, restless diesels, goodbye windows
Phishing PayPal US?
8 mei 2010 - 01:23    reactie #15
geplaatst door: SteveJobs
Volgens vele doctoren, bankdirecteuren en overige diplomaten in Nigeria ben ik multi multi miljonair.


Moet er toch eens heen  :cool:

Don't panic
Phishing PayPal US?
8 mei 2010 - 11:10    reactie #16
geplaatst door: Cailin Coilleach

Citaat
Jeroendv om 22:14, 25-04-2010

Is dit phising? Zo ja zou ik dit aan paypal door moeten geven?

Ik zou je Paypal account gewoon invullen...  :cool:

Phishing PayPal US?
8 mei 2010 - 11:42    reactie #17
geplaatst door: roel22

Citaat
Jeroendv om 22:14, 25-04-2010

Is dit phising? Zo ja zou ik dit aan paypal door moeten geven?

Je kunt het ook doorgeven aan www.opgelichtopinternet.nl

Phishing PayPal US?
8 mei 2010 - 11:50    reactie #18
geplaatst door: Flix
Callin: LOL! :happy:

Waarom doorgeven aan Paypal? Wat moeten ze ermee? Het wordt langzamerhand tijd dat iedereen wel weet dat dit soort mailtjes ALTIJD onzin is!
En dat staat uiteraard wel ergens op de site van PP, en ook van elke bank, etc.
Dus gooi dit soort dingen gewoon direct weg, en klaar ben je.

Phishing PayPal US?
8 mei 2010 - 12:07    reactie #19
geplaatst door: Sypie
Nee, gewoon doorgeven aan PayPal. Het is een Amerikaanse toko en dus kunnen zij mensen beter aanpakken dan hier in Nederland. Daarbij komt ook nog: hoe meer variaties zij krijgen van spoof/phishing hoe beter zij hun beveiligingen kunnen maken. (alhoewel de zwakste schakel de eindgebruiker is)
Phishing PayPal US?
8 mei 2010 - 13:34    reactie #20
geplaatst door: DNA
Volgens mij als je dit soort mailtjes krijg van wie dan ook.

Is het altijd wel zo verstandig om NIET op de linkjes vanuit je mail te drukken en dan in te loggen..
Maar dat je rechtstreeks (start Safari > nieuw scherm > webadres) naar de bekende homepage van in dit geval PayPal gaat.
Als je dan inlogt zoals je normaal ook altijd doet krijg je vast wel autom. een berichtje als er iets niet klopt bij het inloggen.

Apple = Click, Boom, Amazing!
Phishing PayPal US?
8 mei 2010 - 13:50    reactie #21
geplaatst door: Appleidee
Het domme van diensten als PayPal en ook Nederlandse banken is dat ze ook ongevraagd een heleboel rommel opsturen. Ik krijg van mijn bank echte aanbiedingen en leuke dingetjes op de site enzovoort die allemaal naar hun site doorverwijzen. Niet veel later komt af en toe dezelfde mail nog eens met daarin een scam. Als banken en instellingen nu eens zouden stoppen met het sturen van al die rotzooi waarvoor je moet inloggen op hun site en waarbij de links in de e-mail staan, dan zou het al een stuk moeilijker worden om van dit soort mails echt lijkende e-mails te sturen, omdat de bank ze nooit zelf stuurt.

Al met al dit soort dingen blijven de verantwoordelijkheid van de gebruiker, maar als banken en anderen zoveel van die onzin blijven sturen met links in hun mails lijkt me dat er weinig vordering komt in het overwinnen van scam-mails.

Phishing PayPal US?
8 mei 2010 - 15:28    reactie #22
geplaatst door: DNA
@Appleidee,

Ik weet niet bij welke bank jij zit.
Maar ik krijg nooit mailtjes van mijn bank, zeker niet omtrent prive gegevens.
Als ze informatie van mij nodig hebben krijg ik per briefpost een berichtje of per telefoon.

Maar ik denk dat je hier het probleem aan het verleggen bent.
Omdat er een aantal mensen fraude willen plegen via de mail, mogen banken en andere financiële instellingen dan maar geen reclame meer maken voor hun producten?

Nieuwsbrieven versturen met daarin aanbiedingen is echt wel rendabel en een mooi soort van reclame maken voor bedrijven dus het is een beetje van de gekke dat wij bank dit maar afnemen omdat er boeven rondlopen.

Dan zouden we ook de verkeerslichten van straat moeten halen want er zijn mensen die door rood-licht rijden en ongelukken veroorzaken.

Apple = Click, Boom, Amazing!
Phishing PayPal US?
8 mei 2010 - 15:55    reactie #23
geplaatst door: KJ

Citaat
Ger Nijkamp om 14:43, 26-04-2010
[news]Phishing lijkt wel de nieuwste mode: het komt steeds vaker voor. Vandaag weer iets dat op een 'Rabobank'-mailtje lijkt:

Citaat
Geachte klant, Wij zijn niet in staat om uw account te verifiëren. Klik hier om rekening te verifiëren.

Alleen als je heel goed oplet kun je zien dat er iets in de afzender niet klopt. Als je vervolgens ziet waar je na de klik terecht komt, is er altijd een (klein) percentage mensen die er waarschijnlijk met open ogen in zal tuinen:

:confused:

[ Ger ][/news]

Het is allemaal veel makkelijker te zien, als je UBERHAUPT al een mail krijgt van een bank met deze vraag erin (die kans is volgens mij echt 0%) dan zou de aanhaf echt niet zien "Geachte klant" maar "Geachte heer Nijkamp". Ieder mailtje wat fishy is kun je vaak wel achterhalen door slim maar de tekst te keken. Een Paypal, UPS of Rabobank weet prima wie jij bent en zal die gegevens ook in een mail zetten.

edit: @TS gaat er bij jouw ook geen lampje branden als deze domeinnaam ziet: www.paypalus.com.profile.jettorsl4.eu.com?  Ik bedoel waarom zou paypal zo'n domeinnaam gebruiken en niet gewoon paypal.com? Ik bedoel dan is toch alle twijvel weg of ligt dat nu aan mij?

(Bewerkt door KJ om 16:01, 8-05-2010)

KJ
Set your mind to elegant electronic music: http://www.eevolute.com
Phishing PayPal US?
8 mei 2010 - 22:41    reactie #24
geplaatst door: macvooh
is het dan niemand opgevallen dat het niets te maken heeft met het domein PAYPALUS.COM

http://www.paypalus.com.profile.jettorsl4.eu.com/

het domein is hier www.eu.com

al de rest zijn subdomeinen. op eu.com.

(Bewerkt door macvooh om 22:42, 8-05-2010)

FREAK!