Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: paypal pishing mails

    Liverson

    • Neu im Forum
    • Beiträge: 5
    paypal pishing mails
    am: 05. Dezember 2013, 19:39:07
    Hallo,

    wir haben bereits von 2 Kunden Mails bekommen, dass sie auf eine Email, die sie nur in unserem Shop verwendet haben (z.B. unsershop@blabla.de) Pishing-Mails (Paypal - Ihr Konto wurde limitiert..) erhalten haben. Das hat mich natürlich  erst mal stutzig gemacht, wenn die Mail sonst nirgendwo im Umlauf ist. Auch habe ich selber auch solche Emails erhalten, aber nicht weiter drüber nachgedacht und einfach gleich gelöscht.

    Nachdem ich den Server nach in letzter Zeit geänderten Dateien gescannt habe, konnte ich nichts aussergewöhnliches entdecken und gehe davon aus, das die Email-Adressen nicht aus dem Shop gezogen wurden. Als Mailsserver wurde auch nicht unser Mailserver verwendet.

    Ich will jetzt nur mal das Thema anreissen, ob vielleicht jemand ähnliches beobachtet hat und eine unentdeckte Sicherheitslücke im Shop besteht, wo sich Angreifer die Emails der Kunden auslesen können?
    Es ist natürlich auch denkbar, das der lokale PC betroffen ist, hier wurde aber auch nach mehrmaligen Scans nichts gefunden.

    Gruss


    Linkback: https://www.modified-shop.org/forum/index.php?topic=28580.0

    Dato

    • Mitglied
    • Beiträge: 214
    Re: paypal pishing mails
    Antwort #1 am: 05. Dezember 2013, 20:07:29
    Hallo,
    ist mir auch aufgefallen in unserem Shop Version 1.05 sp1d.

    Alfred

    • Experte
    • Beiträge: 2.115
    Re: paypal pishing mails
    Antwort #2 am: 06. Dezember 2013, 08:51:48
    ... dass sie auf eine Email, die sie nur in unserem Shop verwendet haben....Pishing-Mails ...erhalten haben. Das hat mich natürlich  erst mal stutzig gemacht, wenn die Mail sonst nirgendwo im Umlauf ist.

    Hallo Liverson,

    ich bekomme auch solche Behauptungen zugeschickt.
    Es geht da aber um keinen Shop.
    Bisher konnte ich immer nachweisen das die Email-Adresse an anderer Stelle verwendet wurde.

    Emails dieser Art werden sehr selten an echte Adressen versendet. Die werden gestreut auf alle möglichen Kombinationen von Buchstaben/Zahlenkombinationen.

    Wenn man dann noch http://de.wikipedia.org/wiki/Catch-All aktiviert ist kommt so etwas auch vermehrt an.

    Gruß

    baustelle

    • Fördermitglied
    • Beiträge: 1.622
    Re: paypal pishing mails
    Antwort #3 am: 06. Dezember 2013, 13:29:09
    Emails dieser Art werden sehr selten an echte Adressen versendet.

    Da muss ich dir leider widersprechen, Werthester. Die neueren PayPal Phishing-mails enthalten sogar die korrekte Anrede mit Vor- und Zunamen. Ich hab daraus den Schluss gezogen, dass es bei PayPal selbst ein Datenleck gegeben haben muss.

    Den Shop halte ich hingegen ebenfalls für "dicht".

    Greets,
    Chris

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 14.018
    • Geschlecht:
    Re: paypal pishing mails
    Antwort #4 am: 06. Dezember 2013, 18:28:50
    Ein PayPal-Leck wäre natürlich der Hammer und ist nicht auszuschließen...

    Gruß,
    noRiddle

    neicooo

    • Fördermitglied
    • Beiträge: 141
    Re: paypal pishing mails
    Antwort #5 am: 06. Dezember 2013, 18:53:28
    Ich habe so eine E-Mail auch schon mehrfach bekommen, man wird darin sogar mit dem richtigen Vor- und Zunamen angeredet, was mir etwas merkwürdig vorkam, die E-Mail Adresse an die die Mail kam ist mit keinem PayPal-Konto verbunden...

    p3e

    • Experte
    • Beiträge: 2.426
    Re: paypal pishing mails
    Antwort #6 am: 08. Dezember 2013, 09:36:27
    Ich habe die Mail auch mit korrektem Namen erhalten. Für PayPal nutze ich eine extra Mailadresse. Die Phishing-mail kam aber an eine Mailadresse, die ich oft einsetze. Also stammen die Daten in meinem Fall nicht von PayPal selber.
    Trade Republic - Provisionsfrei Aktien handeln
    4 Antworten
    2906 Aufrufe
    22. Juli 2012, 15:15:50 von Alfred
    6 Antworten
    3526 Aufrufe
    09. Oktober 2011, 15:49:18 von jannemann
               
    anything