abonnement Unibet Coolblue Bitvavo
  vrijdag 9 juli 2004 @ 15:28:50 #1
16918 flipsen
Argentinie-specialist!
pi_20512717
Ik kreeg een mailtje van eBay (tenminste, dat suggereren ze) dat mijn gegevens niet helemaal compleet zijn. Klik ik op de link, kom ik op een site die geen naam heeft, alleen IP nr:
http://66.175.14.103/

Lijkt een eBay onderdeel, maar ik geloof er geen moer van. Voglens mij een site die leuk eBay login/password gegevens probeert te verkrijgen? Als ik een tracert doe zegt ie Tracing route to unifarma.org en dat klinkt niet erg eBay-achtig... Vanaf hop 3 krijg ik echter een time out, maar dat kan ook aan onze kant liggen.

Enniewee, vast niet echt van eBay he, dat mailtje?

[edit]
Hier trouwens het mailtje:
quote:
Dear eBay Member,
During our regular update and verification of the accounts,
we couldn't verify your current information.
Either your information has changed or it is incomplete.
Please update and verify your information by clicking in the link below.

If your account information is not updated within 5 days,
your access will be restricted.


please go to the link below and enter the information required:
http://www.ebay.com/accounts/member/avncenter/?dll874454432

*** Please Do Not Reply To This E-Mail As You Will Not Receive A Response ***

Sincerely,
eBay Account Review Department


[ Bericht 43% gewijzigd door flipsen op 09-07-2004 15:29:51 (Toevoeging) ]
Ik hou me bezig met het organiseren van reizen naar Argentinie, Chili en Peru voor Tipica Reizen.
  vrijdag 9 juli 2004 @ 15:30:47 #2
16918 flipsen
Argentinie-specialist!
pi_20512773
Hoewel de link natuurlijk wel naar de eaby.com site verwijst... I'm confuesed
Ik hou me bezig met het organiseren van reizen naar Argentinie, Chili en Peru voor Tipica Reizen.
  Lieve Belg vrijdag 9 juli 2004 @ 15:32:04 #3
86282 Jump
[Belg.] Jump (de ~ (m.))
pi_20512799
bij een beetje zoekwerk lijkt het mij een vals bericht
Op zondag 28 oktober 2007 01:07 schreef clumsy_clown het volgende:
Jump daarentegen, is wáy minder braaf en lief dan hij lijkt
          «shmoop|dingen» jawel, jij bent Superjump
  vrijdag 9 juli 2004 @ 15:32:34 #4
58560 Oksel
Gezellig.
pi_20512815
Nee, is fake.
pi_20512841
Dit is inderdaad een vaak gebruikte truc, ik zou als ik jou was eens kijken op ebay bij de FAQ, daar staat misschien wel in dat zij nooit om dit soort gegevens zullen vragen.

Ik zou in ieder geval niets invullen op die andere site. In het ergste geval moet je je opnieuw registreren. Maar ik v erwacht dat het gewon nep is.
"Het is moeilijk met mensen om te gaan omdat zwijgen zo moeilijk is"
pi_20512863
Bij mij werkt die link niet eens...
pi_20512878
is inderdaad heel erg fake, zo proberen mensen achter je e-bay account en/of creditcard gegevens te komen.
Nooit intrappen, e-bay stuurt nooit zulke mailtjes.
net zo min als microsoft of elke andere soortgelijke site.
In a world without walls, who needs Windows or Gates...
  vrijdag 9 juli 2004 @ 15:35:41 #9
70076 Alicey
Miss Speedy
pi_20512904
De link die er onder ligt is anders dan wat wordt weergegeven. Bij dit soort gevallen de URL selecteren en dan copy-pasten voor zekerheid.
  vrijdag 9 juli 2004 @ 15:38:53 #10
96007 Amersf00rt
Hold your head up high!!
pi_20512992
Doorsturen naar eBay en afwachten wat hun te melden hebben op het mailtje.
You don't have to agree with me, but it's quicker.
Fotoboek
  vrijdag 9 juli 2004 @ 15:51:11 #11
16918 flipsen
Argentinie-specialist!
pi_20513209
Dank! Gelukkig ben ik vrij paranoia wat dit soort mailtjes betreft. Zal hem inderdaad doorsturen...
Ik hou me bezig met het organiseren van reizen naar Argentinie, Chili en Peru voor Tipica Reizen.
pi_20513325
LOL, ze vragen zelfs om de PIN nummer van je bankpas!!
...ik wil geen begrafenisverzekering, ik wil graag dat iedereen echt treurig is wanneer ik overlijd
pi_20513341
Ach,
altijd leuk om vol te gooien met valse informatie
Women are not people, they are devices built by our Lord Jesus Christ for our entertainment.
  vrijdag 9 juli 2004 @ 16:10:54 #14
16918 flipsen
Argentinie-specialist!
pi_20513416
Hm, ik ben wel voor een DoS attack
Ik hou me bezig met het organiseren van reizen naar Argentinie, Chili en Peru voor Tipica Reizen.
pi_20513523
Spoofing mailtje verwijderen dus
  vrijdag 9 juli 2004 @ 16:21:58 #16
16918 flipsen
Argentinie-specialist!
pi_20513548
Maaruh, wat ik me nou afvraag. Hier gaan uiteraard mensen intrappen en vrolijk hun gegevens (en vooral hun creditcard gegevens) verkwanselen, waardoor de eigenaar van deze nepsite cc-gegevens kan gebruiken om van alles en nog wat aan te schaffen. Is dit niet strafbaar? En kan hier überhaubt iets tegen gedaan worden? Of mag dit allemaal zo maar, dan ga ik ook even een site nabouwen!
Ik hou me bezig met het organiseren van reizen naar Argentinie, Chili en Peru voor Tipica Reizen.
pi_20514054
nee fraude mag niet

En ik denk dat ze gebruik gemaakt hebben van een IE spoofje trucje
je ziet de ebay url maar je komt eigenlijk op een andere site uit.
Hier is trouwens een patch voor
pi_20514317
heeft niets met ie spoof trucje te maken.
als je een mailtje opzet in html kun je ook gewoon hyperlinks maken en die net welke naam geven die je wilt.
In de adresbalk van ie stond ook alleen een ip-adres als je goed hebt gelezen
In a world without walls, who needs Windows or Gates...
  vrijdag 9 juli 2004 @ 17:39:10 #19
14018 Adagio
Agree to disagree
pi_20514999
quote:
Op vrijdag 9 juli 2004 16:02 schreef Argenta het volgende:
LOL, ze vragen zelfs om de PIN nummer van je bankpas!!
Verify you are the real holder of this credit card:

ATM Card PIN Number

Ook je sofi nummer moet er aan geloven, wat ontzettend lomp dit....
"Avoid employing unlucky people - throw half of the pile of CVs in the bin without reading them." - "Al dat Rev tuig moet hard aangepakt worden, TUIG is het TUIG ZEG IK JE!!"
  vrijdag 9 juli 2004 @ 18:18:39 #20
58683 NewOrder
markt anarchist
pi_20515827
quote:
Op vrijdag 9 juli 2004 16:21 schreef flipsen het volgende:
Maaruh, wat ik me nou afvraag. Hier gaan uiteraard mensen intrappen en vrolijk hun gegevens (en vooral hun creditcard gegevens) verkwanselen, waardoor de eigenaar van deze nepsite cc-gegevens kan gebruiken om van alles en nog wat aan te schaffen. Is dit niet strafbaar? En kan hier überhaubt iets tegen gedaan worden? Of mag dit allemaal zo maar, dan ga ik ook even een site nabouwen!
Er zijn inderdaad genoeg naieve mensen die dus braaf hun gegevens doorgeven. Daar richten de figuren die achter dit soort mailtjes zitten zich ook op. Het is ook strafbaar, dus in principe kun je aangifte doen bij de politie. Ik vrees echter dat die er verder niets mee zal/kan doen.
  vrijdag 9 juli 2004 @ 18:27:48 #21
67194 wimmel_1
Intentionally Left Blank
pi_20515981
Beetje erg vreemd dat je je gegevens moet invullen op een Non Secure Site..........gaat daarna wél als plaintext over de lijn (er wordt vanalles geblaat over SSL........en het URL begint met http:// ).

Ik zou dit ff doorrouteren naar E-Bay.... Kunnen ze meteen aktie ondernemen.

Wordt pas leuk als je de broncode gaat bekijken.........

Mischien dat een Mod de TopicTitel ff kan aanpassen naar een warning........zullen beslist meer mensen deze mail gaan krijgen.
Waarom staat er in ondertitels nooit dat wat er gezegd word?
pi_20516206
Erg eenvoudige truuk, zoals iedereen al zegt, niet intrappen.

Klik hier om NIET naar ebay te gaan: http://www.ebay.nl

De truuk: [ url = http://www.frontpage.fok.nl ]http://www.ebay.nl[ /url ] (maar dan zonder spaties in de tags)
Don't hurry, be crappy!
pi_20516273
Nog ff wat info:
Dit is de whois-info van ebay:
quote:
Server Used: [ whois.networksolutions.com ]

ebay.com = [ 66.135.192.87 ]
Registrant:
eBay Inc. EBAY-DOM
2005 E. Hamilton Ave. Ste. 350
2125 Hamilton Ave
San Jose CA 95125
US
Domain Name: EBAY.COM
Administrative Contact:
Payable Accounts hostmaster@ebay.com
2145 E Hamilton
San Jose CA 95125
US
408 376 7400
Technical Contact:
Master Host hostmaster@ebay.com
2145 E Hamilton
San Jose CA 95125
US
408 376 7400
Record expires on 03-Aug-2010.
Record created on 04-Aug-1995.
Database last updated on 9-Jul-2004 12: 48: 05 EDT.
Domain servers in listed order:
SJC-DNS1.EBAYDNS.COM 66.135.207.137
SJC-DNS2.EBAYDNS.COM 66.135.207.138
SMF-DNS1.EBAYDNS.COM 66.135.223.137
SMF-DNS2.EBAYDNS.COM 66.135.215.5
en dit die van de spoofer:
quote:
Server Used: [ whois.arin.net ]

http://66.175.14.103/ = [ unifarma.org ]
OrgName: Cedant Web Hosting
OrgID: CDWH
Address: 216 F Street 49
City: Davis
StateProv: CA
PostalCode: 95616
Country: US
NetRange: 66.175.0.0 - 66.175.63.255
CIDR: 66.175.0.0/18
NetName: CEDANT-1
NetHandle: NET-66-175-0-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.ABAC.COM
NameServer: NS2.ABAC.COM
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2001-10-03
Updated: 2003-07-02
TechHandle: AD384-ORG-ARIN
TechName: A Net DNS Administrator
TechPhone: 1-858-410-6900
TechEmail: dns@aplus.net
Dus nog een bewijs dat ze niet bij elkaar horen...
Don't hurry, be crappy!
  vrijdag 9 juli 2004 @ 18:49:37 #24
693 ChOas
** Warning: Choking hazard **
pi_20516307
Zoek op google maar eens op de term 'phishing'

http://www.antiphishing.org/
"I contend that we are both atheists. I just believe in one fewer god than you do.
When you understand why you dismiss all the other possible gods, you will understand why I dismiss yours."

[Stephen Roberts]
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')