cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 

Sobre el PHising y el robo de cuentas

morgalad_store
Usuario de la Comunidad
LO SIENTO PERO ... NO!

Señor severus, en sus comentarios sobre que responsabilidad puede tener ebay en el mantenimiento de las cuentas seguras he de añadir varias cosas

PRIMERO la responsabilidad es conjunta, el mismo interes tiene ebay en que sus clientes no sean estafados como yo lo tengo en que no se estafen a los mios, ebay debe intentar que cualquier usuario sepa facilmente si esta accediendo al sitio real o no, diferenciarse de falsificaciones es una premisa basica en este mundo. El escudito de verisign en la esquina no es suficiente.

Han metido la pata al publicar nuestros emails, la ley obliga a identificar a la persona vendedora en todo caso, pero el email y el telefono no son datos identificativos, me van a obligar a colocar datos falsos en estos dos campos y abrir una cuenta de email para redirigir toda la basura alli.

El tema de phising bancario ya no existe desde hace un par de años por que todas las entidades funcionan con sistema de doble clave, una nemonica y otra con una tarjeta de coordenadas, ... podria ebay proporcionar a los powersellers sistemas de verificacion doble? creo que es bastante mas barato que regalarnos pendrives como las ultimas navidades.

Y por ultimo, podrian usar algun sistema rapido de recuperacion de contraseñas o bloqueo de cuentas (tal como el de verificacion telefonica) para cuando tengan sospechas de que se esta usando una ip de un tercer pais para hacer login... en todos los ultimos emails que me han llegado he traceado las rutas de los servidores de correo y parecen provenir de Rumania...

En fin, Se pueden hacer muchas cosas solo hay que tener voluntad, ebay se esta quedando un poco anticuada en sus planteamientos pre web 2.0 ... ya no me vale el "usuario ten cuidado que no te engañen",
Mensaje 1 de 17
Última respuesta
16 RESPUESTAS 16

Sobre el PHising y el robo de cuentas

kalisto2
Usuario de la Comunidad
Normalmente no comento nada en este tipo de hlos, pero ayer recibi un phising ACOJONANTE...

Es el tipico de "pioppo57 ha enviado un mensaje"

"Estimado Usuario:

buenas tarde , estoy interesado en comprar su articulo ... por favor dime si se puede pagar por transferencia bancaria ? tienes mas fotos con el producto ?.
aqui es mi numero de movil si quieres hablar con mi: 666171638, saludos


- pioppo57"

Aparecia con el boton de ebay de "responder", el usuario existe y incluso ponia un numero de tfno para contactar...

La apariencia era exactamente la misma que los mensajes que nos manda ebay cuando alguien hace una pregunta por un articulo.

Lo unico que me hizo sospechar fue que no aparecia por que articulo estaba preguntando y que la direccion de llegada del articulo era "member@eby.es"

Fui a mi ebay y busque ese mensaje pero no aparecia, asi que em fui a mi ordenador con suse probe a responder al mensaje y me salio que era una web atacante...

En fin, solo adventiros que como norma no respondais nunca a los mensajes de "responder" a traves del correo, hacedlo siempre desde dentro de ebay, es la unica forma de estar seguros de no equivocarse nunca con estas cosas...

Y creo que ebay deberia simplemente de avisar de que se tiene una pregunta, y retirar ese boton, porque es lo que lleva a que se puedan dar este tipo de problemas...

Por cierto, es evidente de donde sacaron los piratas mi direccion de correo para intentar saquear mi cuenta...

Kalisto2
Mensaje 16 de 17
Última respuesta

Sobre el PHising y el robo de cuentas

dongfo
Usuario de la Comunidad
memoryval
La ley española establece que Las empresas que realizan comercio electrónico deben mostrar en su página web, entre otros: Su denominación Social, NIF, domicilio y dirección de correo electrónico, teléfono o fax. Para cuamplir la ley no sólo hay que identificarse, sino mostrar datos de contacto.

En su página Web no que Ebay PUBLIQUE LOS DATOS ALMACENADOS DE SUS USUARIOS, ya q esto es un delito de Cesion

cesión1.
(Del lat. cessĭo, -ōnis).
1. f. Renuncia de algo, posesión, acción o derecho, que alguien hace a favor de otra persona.

Ebay como siempre se ha extralimitado en sus funciones, eso si para publicar el correo PRIVADO NUESTRO poco tiempo le ha faltado, gracias a Ebay TODO LOS DÍAS tengo mails falsos se este estilo

-------------------------------------------------------------
Buenas tarde ,

Hecho el pago el Sabado 21.11.09 por PayPal, 113 EURO y no he recibido ninguna respuesta !

Número de artículo: 130315804907
URL del artículo: http;//cgi.ebay.es/ws/eBayISAPI.dll?ViewItem&item=130315804907&ssPageName=ADME:X:AAQ:ES:1123

Quiero saber cuando vas a envíar el paquete y cuando lo voy a recibir ? Aqui es mi numero de movil : 666171638

Gracias

Jorge Juan Sanchez
----------------------------------------------------------

Severus

Sigo esperando q cumplas tu palabra y tal como te comprometistes:

"En cuanto tenga la ley en la mano te la envío."
17/9/2009
Mensaje 17 de 17
Última respuesta