cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 

Intento de phishing?

__nangaparbat__
Usuario de la Comunidad
Me ha llegado este correo del destinatario igarsol y me apesta a phishing que espanta. Este es el contenido:

==========================================
Hola,

Me puedes confirmar la empresa que con la que enviarás el artículo.

Saludos y gracias por adelantado.

- igarsol

Responde a la pregunta

Detalles del artículo y del usuario

Número de artículo: 200259895141
URL del artículo: xxxxxxxxxxxxxxxxxxxx
Fecha de finalización: 02-06-09 21:39:48 H.Esp
Del usuario:
igarsol (15)
100.0% de votos positivos
Usuario desde 06-nov-05 en España
Ubicación: Castilla-La Mancha, España
Actividad con igarsol (últimos 90 días): igarsol ha pujado por 0 de mis artículos
Este mensaje se envió cuando el anuncio estaba cerrado. igarsol es un ganador.

===============================

Yo no conozco de nada a este "igarsol", ese artículo no existe y la URL del artículo que aparece en el mensaje si la pinchas te redirige al dominio http://truckdynamics.com/ a una página de login de usuario y contraseña idéntica a la de eBay España. Estoy paranoico o esto es un phishing en toda regla?
Mensaje 1 de 38
Última respuesta
37 RESPUESTAS 37

Intento de phishing?

rascolnicov
Usuario de la Comunidad
Y a mí esta tarde me ha vuelto a salir la página en chino al clicar mi ebay. y eso que cambié la clave.
Mensaje 16 de 38
Última respuesta

Intento de phishing?

__nangaparbat__
Usuario de la Comunidad
Otro hijoputa de pesca,firma como "Gomez" y su dirección de correo es andreeamuri@hotmail.com. Este ni se molesta en imitar los correos oficiales de eBay. Envía un email listo y llano reclamando un supuesto artículo que pagó por Paypal unos días antes y adjuntando un falso enlace a dicho artículo que es donde intenta pescarte la contraseña de acceso si picas.
Mensaje 17 de 38
Última respuesta

Intento de phishing?

bb_motorsport
Usuario de la Comunidad
Maldita sea, a mi también me entrado otro correo del hijoputa éste que está lanzando la caña a los vendedores de ebay (lo siento por el lenguaje, pero es que no se les puede llamar de otra manera)

El cabronazo éste me ha mandado el mismo correo supongo, que es éste:

Hola,
Yo hecho el pago el jueves 11.06.09 por PayPal, 160 EURO y no he recibido ninguna respuesta !
Número de artículo: 200259895141
URL del artículo: http;//cgi.ebay.es/eBayISAPI.dllSignIn&ruhttpFwww.ebay.es2F&_trksidm200259895141
Quiero saber si envía el paquete y cuando voy a recibir el paquete ?
Gracias


El email es muy simple, pero te puede hacer morder el anzuelo, el tío adopta un tono de reclamación un poco serio para que tú te acojones un poco, y si te apresuras a hacer click en el link para ver qué es lo que te ha comprado, pero claro, el artículo 200259895141 no existe en ebay, y si pinchas en el link te envía a una pantalla de ebay para loguearte, pero cuidado!

Imita la pantalla de logueo de ebay, pero la URL apunta a otro sitio fuera de ebay, como vayas con las prisas y te loguees, ya la has cagado!

Por favor, id todos con cuidado, porque cada vez se las ingenian mejor para estafarnos.
Sólo nos faltaba ésto, ya están bastante mal las ventas, para que encima venga ésta chusma a joder,

Me ponen enfermo, grrrrrrrr,
X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(X-(


Por el bien de todos y para cubrirnos las espaldas propongo abrir un hilo con una lista negra de estafadores que "van de pesca", y no sólo aquí en éste foro, sino en los generales para que todos los demás vendedores puedan enterarse

el email de éste pájaro es el que ya ha dicho nangaparbat:
andreeamuri@hotmail.com
Mensaje 18 de 38
Última respuesta

Intento de phishing?

severus@ebay.com
Usuario de la Comunidad
bbsport-bcn

Desgraciadamente no creo que hacer una lista de emails usados por estafadores. Pueden llegar a tener miles cada uno, son gratis y generados por ordenador
Image Hosted by ImageShack.us
Mensaje 19 de 38
Última respuesta

Intento de phishing?

bb_motorsport
Usuario de la Comunidad
Puede que tengas razón Severus,

ha sido el calentón del momento, de todas formas si no hay inconveniente, cada vez que recibamos uno así, no estaría de más postearlo en éste hilo, con el propósito de prevenir a los demás vendedores, ya que es fácil caer en las trampas de ésta gente.
Ya sé que pueden tener miles de cuentas, pero creo que actúan por ráfagas, es decir, copian las direcciones de los vendedores de ebay, lanzan una ráfaga de emails y al cabo de dos días cambian de cuenta, en el momento que amí me llega le pueden estar llegando a mil vendedores más.

Quizá haya vendedores que con su experiencia ya saben detectarlos a tiempo, pero a los que son novatos les pueden hacer una mala jugada, como ya me pasó a mí en su día, y no deseo que éste tipo de gente se aproveche de vendedores que llevan poco tiempo y caigan en sus redes.

Quizás nunca podremos erradicar el phising, pero al menos vamos a intentar reducirlo al mínimo.

Pero bueno, como siempre digo, ésa es mi opinión.
Mensaje 20 de 38
Última respuesta

Intento de phishing?

severus@ebay.com
Usuario de la Comunidad
bbsport-bcn

Por mi no hay problema en que hagais una lista con esos mensajes, sólo prevengo que puede ser infinita y que rara vez esas direcciones se usan dos veces.

desgraciadamente el phishing es algo que crece junto con Internet. Yo he ganado varias veces la lotería de UK, la Euro lotería, me han contactado decenas de bancos africanos para ofrecerme el traspaso de una cuenta abandonada, casi cada banco español me ha enviado adertencias de que "mis cuentas" ha sido congeladas y me llegan recordatorios de invitaciones a la cuenta de email de Severus para acaptar amistad en facebook, hi5, Myspace, etc...

De esto sólo te salvan dos cosas:

- El sentido común.
- La disciplina que mantengas al usar internet (no pulsar en enlaces, no responder cartas de cadena, no mezclar cuentas privadas y de trabajo, no descargar programas freeware, etc)
Image Hosted by ImageShack.us
Mensaje 21 de 38
Última respuesta

Intento de phishing?

memoryval
Usuario de la Comunidad
Buenas:

A mí me gustaría saber por qué, después de identificar una cuenta robada, pasan 4 días sin que eBay tome medidas. El día 11 contacté con un PS al que le habían robado la cuenta, pensando que no se había dado cuenta, y para mi sorpresa se encontraba en comisaría y había hablado cuatro veces con eBay, sin que éste tomara medidas.

Si nos robaran la cuenta ¿cuanto tiempo tarda eBay, desde que se le avisa, en hacer algo?.

¿Por qué se puede realizar un cambio completo de un anuncio, de manera que donde había un bolso pase a haber un Nokia N97?.

Saludos,
Mensaje 22 de 38
Última respuesta

Intento de phishing?

severus@ebay.com
Usuario de la Comunidad
memoryval

En teoría deben pasar minutos desde que eBay recibe el aviso hasta que se toma una acción. Como toda acción humana no está exento de posibles fallos (de sistema o humanos).

También puede pasar que el departamento de seguridad esté en un momento saturado. Si os diera cifras de cuantos ataques phishing, cuentas robadas, spam, páginas falsas y sobre todo falsas denuncias nos llegan cada día no lo creeriais. Sobre todo en épocas de fiestas y navidades.

De todos modos pásame el nombre del PS y ya lo pongo yo en conocimiento de confianza y seguridad.
Image Hosted by ImageShack.us
Mensaje 23 de 38
Última respuesta

Intento de phishing?

memoryval
Usuario de la Comunidad
severus:

En teoría. También puede ser que ese departamente tenga un momento en que no esté saturado, eso sería lo digno de comentar, que esté saturado es su estado natural, por eso su nombre no se explica: ¿Confianza y Seguridad?. Ese departamento reclama a gritos un cambio de denominación.

Te hablo de una cuenta PS con más de mil votos, que donde el día 7 vendía 1 aire acondicionado con Paypal pasó a vender 11 cámaras Canon sin paypal, todas ellas vendidas, y cuyo legítimo dueño contactó con eBay en 4 ocasiones según me explicó el día 11. Hoy es día 15, severus. Y ahora te paso el seudo ¿y qué?. Miramos las ventas fraudulentas que se han hecho ¿y?. Qué se va a solucionar ahora?

Lo mejor que se puede hacer si os roban la cuenta es abrir tantos seudos como sea posible y comprar todos los anuncios modificados. Recurrir a ebay sólo cuando esté controlado y nadie salvo vosotros haya comprado nada. Si esperáis a que eBay haga lo que lo corresponde en estos casos, os desesperaréis viendo cómo un tercero usa vuestra cuenta para estafar, porque así funciona eBay, lo demás son teorías, leyendas, sueños...

Saludos,
Mensaje 24 de 38
Última respuesta

Intento de phishing?

bb_motorsport
Usuario de la Comunidad
Es probable que tengas razón Severus,

Pero el problema es que normalmente los vendedores experimentados ya tienen un sentido común suficiente para discernir entre enlaces y correos fraudulentos y legítimos, pero los vendedores noveles, a veces caen en la trampa por inexperiencia, no por falta de sentido común, que es lo que explotan los atacantes "phising"

precisamente los atacantes disfrazan cada vez mejor sus ataques, y cada vez es más difícil de distinguirlos.
Un vendedor novato puede tener suficiente sentido común para no descargarse programas de freeware y similares, pero es muy probable que si es nuevo en comercio on-line, sin darse cuenta caiga en la trampa.

Entonces se trataría de evitarlo al máximo de ésta manera.
Hay otra lista negra por el foro de morosos, y que se hará infinita también, pero éso es como los virus, cada día salen nuevos, lo bueno es que un buen antivirus te para los nuevos virus rápidamente, pero con los ataques phising estamos todos más vendidos, no hay programa ni antivirus que te pare esos ataques.

De vez en cuando el navegador (you uso firefox) te los para, pero no siempre.
En fin, en cualquier caso es un problema éste tipo de correos que intentan pescar a incautos.

saludos
Mensaje 25 de 38
Última respuesta

Intento de phishing?

severus@ebay.com
Usuario de la Comunidad
memoryval

Como siempre olvidas las dimensiones de esta empresa. Tú hablas de UNA cuenta de powerseller y yo hablo de cientos de miles de ataques diarios de todo tipo. Desde que los chinos se han montado al carro del robo por Internet esto es como estar en medio de una guerra. Si no fuese por ese equipo de Confianza y Seguridad esta Web ya no existiría, hundida bajo ataques de sus hackers y de Spam.
Todas las grandes compañías y bancos tienen el mismo problema, no es sólo este sitio. Los equipos de seguridad de Google, Yahoo, eBay, Amazon, Facebook llegan a ser más grandes y tener más recursos que la policía de muchos países. Pero repito, toda obra humana tiene fallos.
Si explotó el Challenger, la planta nuclear de Chernobil, se hundió el Titanic, falló la seguridad americana en el ataque a las torres el 11 de septiembre, falló la seguridad española en detectar a tiempo el ataque en Atocha... ¿por qué habría de esperarse 100% de efectividad en eBay?

La solución que propones aunque no es muy ortodoxa, puede resolver el problema si eBay no llega a actuar a tiempo.
Image Hosted by ImageShack.us
Mensaje 26 de 38
Última respuesta

Intento de phishing?

memoryval
Usuario de la Comunidad
severus:

No, como siempre tú te acoges a las dimensiones de esa empresa. Si la empresa es demasiado grande como para trabajar bien, habrá que hacerla más pequeña. Si la empresa es demasiado pequeña para lo que le rodea, y los empleados no son suficientes, habrá que hacerla más grande, ¿no crees?. O mejor, reestructurarla, porque quizá se ha automatizado lo que no se debe, como las respuestas que recibimos, y se ha dejado al buen hacer de los empleados (que lógicamente son personas y se equivocan)lo que los ordenadores hacen bien, como restringir los cambios de un anuncio, por ejemplo.

Uno de los PS que recientemente ha visto cómo usaban su cuenta para estafar ya apareció en los foros generales: http://forums.ebay.es/thread.jspa?threadID=600056455&start=0 Según dice, tardaron sólo dos días. La cuenta de la que yo hablo creo que sigue como si nada, porque el anuncio modificado con 11 canon EOS a 465€, todas ellas "vendidas" sigue visible, por lo que no ha sido retirado aún por eBay. Lo único que hay en el foro de momento es el aviso de algunos usuarios acerca del robo de la cuenta, el día 11.

Dices: ...¿por qué habría de esperarse 100% de efectividad en eBay?. Es verdad, no sé en qué estaba pensando cuando se me ocurrió que si me robaran la cuenta y avisara a eBay retirarían los anuncios falsos para evitar las estafas.

Sobre la solución que propongo, no es que no sea muy ortodoxa, es que además probablemente ese mismo departamento que está tan saturado que no podrá ayudar con el robo antes de 72 horas, se "desaturará" para amonestarnos por autopuja, que es mucho más importante para la empresa para la que trabajan, ¿verdad?.

Por más que trabajes en eBay no me parece correcto que digas a los PS que si les roban la cuenta contacten con eBay, que en minutos está solucionado, porque eso es la teoría, pero la práctica es muy distinta y es importante que al menos los PS lo sepan, para que actuen de la mejor forma posible.

Saludos,
Mensaje 27 de 38
Última respuesta

Intento de phishing?

severus@ebay.com
Usuario de la Comunidad
memoryval

No es que me escude en las dimensiones, es que yo estoy viendo los números y dicen todo lo contrario. Diariamente se paran cientos de miles de robos de cuentas, phishing y todo tipo de fechorías y tú te estás aferranco a UN caso.

En este mismo foro hay varios que han estado en ese caso, han puesto un email y en minutos se ha solucionado el problema.
Image Hosted by ImageShack.us
Mensaje 28 de 38
Última respuesta

Intento de phishing?

memoryval
Usuario de la Comunidad
severus:

Si esta semana, por el motivo que fuera trabajaramos mal y recibiéramos varios votos negativos y malas valoraciones o casos por no recepción ¿te serviría de algo que te argumentara mis números positivos?, no, la cuenta sería restringida, tú te aferrarías a esos casos, y mis números te traerían al fresco. Si además, fueras uno de esos compradores insatisfechos ¿te serviría de algo saber que hay miles de usuarios a los que sí dejamos satisfechos? no, seguirías igual de insatisfecho y molesto, mis nºs no resolverían tu problema.

Pues bien, lo entiendas o no, con eBay nos pasa lo mismo a los demás. A los usuarios a los que han estafado 500€ con esa cuenta no les puedes ir con el cuento de tus números y lo que ves, porque ellos se van a aferrar a su caso, sus euros estafados con una cuenta robada de la que eBay fue avisado. Y yo veo 22 compradores insatisfechos por culpa de eBay, suficiente para que os restrinja. Y si esta semana, por el motivo que fuera, nos robaran la cuenta y la usaran para estafar, me van a dar igual tus números, severus, y los casos que hayáis resuelto en minutos, a mi me va importar mi caso y los días que tarde ebay en ayudarme a mí.

Ya sé que hay usuarios a los que resolveís problemas, pero es que yo tengo la fea costumbre de caer en ese porcentaje que no sale en tus números. Y como preveo que si me robaran la cuenta tengo un 70% de probabilidades de que eBay no me haga caso, me aferro a las posibles soluciones que me quedarían a mí, que son las que están a mi alcance. Que eBay ayude a otros no me soluciona nada.

Yo preferiría que el sistema no permitiera cambios completos de un anuncio, y que mi cuenta se bloqueara si alguien se loguea desde un dispositivo y una IP no conocidos, hasta que hubiera certeza de que soy yo, por ejemplo, a través de una clave diferente de la contraseña. Pero como veo que estáis tan contentos con vuestros números, supongo que no me queda otra que, a pesar de extremar las precauciones, seguir entrando por fuerza durante el fin de semana para asegurarnos que todo está Ok, y en caso de problemas buscar ayuda externa e impedir que nadie compre los anuncio modificados, porque arriesgarme a esperar a eBay, cuando hablamos de una cuenta con más de 7000 votos con la que se podría estafar a conciencia no me parece una buena solución, me pongas sobre la mesa los números que me pongas.

Saludos,
Mensaje 29 de 38
Última respuesta

Intento de phishing?

severus@ebay.com
Usuario de la Comunidad
memoryval

:-D vamos a ver, si hay personas a las que han estafado 500 Euros y como dices eBay fue avisado ANTES de que fuesen estafados, lo más probable es que eBay indemnice a esas personas. Eso es lo que pasa SIEMPRE en esos casos (igual si han pagado por PayPal o transferencia bancaria). Si eso te pasa, sólo tienes que decir el nombre de la cuenta y se resuelve el problema.

Como ese caso he visto unos cuantos, no son palabras lanzadas al viento.

Ahora ¿me dirás el nombre de la cuenta?.

Realmente no somos tan malos, si así fuese esta compañía no fuese el número 1 indiscutible a nivel mundial en el comercio electrónico.
Image Hosted by ImageShack.us
Mensaje 30 de 38
Última respuesta