PDA

Ver la Versión Completa : IMPORTANTE: Intento de fraude (PayPal)



pmelsan
09/10/09, 02:28:39
Leed el post atentamente, es importante.

Bueno, ya que muchos de nosotros usamos Paypal, os dejo un autentico intento de fraude con el fin de advertiros por si os pasa a vosotros.

Estaba mirando el correo de hotmail y veo un email de PayPal con prioridad alta. Lo abro, y leo lo siguiente:

"""""""""""""""""

Estimado cliente de PayPal,

Recientemente han determinado que distintos equipos han iniciado sesiуn en su cuenta de Banca en Linea, y mъltiples fracasos contraseсa estaban presentes antes del inicio de sesion.

Ahora es necesario que vuelva a confirmar la informaciуn de su cuenta a nosotros.

Si esto no es completado por 08 October, 2009,nos veremos obligados a suspender su cuenta indefinidamente, ya que pueden haber sido utilizados con fines fraudulentos. Le damos las gracias por su cooperaciуn en esta materia.


Para confirmar registros de su cuenta, haga clic en el siguiente enlace:
http://www.paypal.es/Activar-la-cuenta-de-secuencia/ (http://www.tml7.com/c/ppespanacentvdeseguridase/)


Gracias por su paciencia en este asunto,
Servicio al Cliente de PayPal

"""""""""""""""""

Lo primero que hago? me cago por la pata baja, porque con solo poner la contraseña ya puedo comprar via Paypal y con esto de los virus y los hackers, vete tu a saber.

Bueno, al principio creia que era de Paypal, el email venia con sus imagenes y el link, como podeis ver pone paypal.es. Un poco alterado por la situacion pincho sin pensar en el link y me redirige a una página que era idéntica a la de Paypal. Meto mi usuario y contraseña y pone identificacion... todo normal y entra en la web. En la cual me encuentro un mensaje que dice: "Su cuenta ha sido seleccionada al azar por el equipo de Paypal para controlar la seguridad en la web, por favor confirme sus datos" o algo parecido.

Empiezo a mosquearme porque en el email me decian que habian inentado entrar en mi cuenta y sin embargo ahi dice que ha sido seleccionada "al azar" :S

Y me pide que introduzca mis datos de tarjeta de crédito, PIN y nombre del banco. Ahi ya he dicho: UUUU QUE MAL ROLLO.
He cerrado la página y he mandado un email a Paypal informandoles para asegurarme de que no habia ningun problema en mi cuenta y he cambiado rapidamente la contraseña.

Despues de enviar el email es cuando me he cerciorado que era un intento de fraude claro:

1º- El email lo he recibido en la cuenta Hotmail, y no en otra, que es en la que estoy vinculado con Paypal (como tengo tantas cuentas, ni me habia fijado)

2º Cuando pincho en el link del email http://www.paypal.es/Activar-la-cuenta-de-secuencia/ (http://www.tml7.com/c/ppespanacentvdeseguridase/) no me habia dirigido a esa página!!! sino a esta otra - Bienvenido (http://www.tml7.com/c/ppespanacentvdeseguridase/) que si entrais os dareis cuenta es una COPIA IDENTICA de la pagina de PayPal!!!

3º PARA COLMO, me he metido otra vez para cerciorarme de que era un intento de fraude con un nombre de usuario y contraseña inventados y ponia identificandose y ha entrado!! pidiendome nuevamente los datos de mi tarjeta de credito.


CONCLUSIÓN: Yo no se si esto es nuevo o le ha pasado ya a mas gente y yo no me habia enterado, pero desde luego si es algo nuevo estad muy atentos puesto que yo, no es que sea precisamente un as en esto de la informatica, pero se bastante para defenderme y casi me la cuelan.

Estoy seguro de que cualquier persona que no se hubiera fijado mucho hubiera podido caer.

Me parece una advertencia importantisima, ya que estamos habituados a usar Paypal para comprar por ebay, y no seria la primera vez que a alguien le timan.

Saludos.

pmelsan
09/10/09, 02:58:11
Vaya horas son y yo todavia enganchado, con esto de que mañana es el dia de la comunidad Valencia :D.

Paypal me ha contestado rapidisimamente. Os copio:

"""""""""""""""""""""
Hello Pablo -,

Thanks for forwarding that suspicious-looking email. You're right - it
was a phishing attempt, and we're working on stopping the fraud. By
reporting the problem, you've made a difference!

Identity thieves try to trick you into revealing your password or other
personal information through phishing emails and fake websites. To learn
more about online safety, click "Security Center" on any PayPal webpage.


Every email counts. When you forward suspicious-looking emails to
spoof@paypal.com, you help keep yourself and others safe from identity
theft.

Your account security is very important to us, so we appreciate your
extra effort.

Thanks,

PayPal
"""""""""""""""""""

Edito: para los que no contorlen mucho el ingles. Resumen: Que tenia razon y la web es un timo, vamos estaba claro.

jaime135
09/10/09, 05:56:50
Yo he recibido unos cuantos correos como ese y lo que hago es reenviarlos a correosfalsos@paypal.es y siempre han sido intentos de fraude.

vitofrx
09/10/09, 07:05:06
pbn7070. La primera regla ante fraude plising es NUNCA pincahr un enlace de un email y quiza la segunda mas importante no te pedeira nadie serio que confirmes ususari y clave via email.
Actuaste rapido uff.

Bitxi2005
09/10/09, 07:45:29
Además está escrito en "arapahoe", lleno de errores gramáticales como suele suceder en los mail y anuncios falsos.

Un saludo

kompi
09/10/09, 08:25:22
lo primero que debes de fijarte es : poniendo el puntero del raton encima (sin clickar ehh ) del enlace puedes observar abajo en la parte izquierda del navegador que no es de paypal sino de
http://www.tml7.com/c/ppespanacentvdeseguridase/hay ya se ve que es un fraude y solo tardas 2 segundos en observarlo, y si asi no te aclaras pues click con el derecho del raton y miras las propiedades del enlace .. :-)

Juanma24
09/10/09, 08:30:45
Yo recibo a diario uno del BBVA para que confirme mis datos, yo no tengo cuenta en BBVA a si mas fraude que fraude.

Borfie
09/10/09, 08:45:15
Es lo que tiene el phising... que te intentan engañar enseñándote una página idéntica, pero que hace otras cositas ;)

CONÑ
09/10/09, 08:54:18
Menos mal que te distes cuenta, muchas gracias por la información.

UN SALUDO

pertur
09/10/09, 10:20:55
Algo parecido me sucedió a mí con un correo que recibí del Santander. El contenido era muy similar (se han detectado movimientos sospechosos en su cuenta, creo que decía).

Lo cierto es que la cuenta de correo del remitente era "@gruposantander.es", dominio propiedad del banco. Es contenido estaba correctamente escrito. En principio no sospeché nada.

Al final caí en la cuenta de que el Santander no podía haberme enviado un correo a mi cuenta del trabajo, pues tengo una cuenta de correo particular y otra para el trabajo y no era posible que el Santander tuviera esa cuenta. Llamé a antención al cliente y, efectivamente, me confirmaron que era phising.

Por los pelos.

Saludos.

Western
09/10/09, 10:27:08
A mí me pega este pantallazo cuando entro en esa dirección fraudulenta:

http://www.canonistas.com/galerias/data/500/medium/Dibujo18.jpghttp://calero.com.googlepages.com/Dibujo17.jpg

Yo ahí no entro ni jarto vino.

Western
09/10/09, 10:34:00
Además está escrito en "arapahoe"

"Yo tener que asegurar tú, Buho Mañanero, Paypal no engañar, Jau". :p

Jumy
09/10/09, 11:31:03
Yo he recibido 6 o 7 correos falsos de Paypal (De la direccion paypal@message.com) os recomiendo a todos que activeis el filtro de phishing de vuestro navegador, yo tengo el navegador de Google (Chrome) y me detecta los fraudes que da gusto, además el propio Gmail me los manda a SPAM. Mucho cuidado con esto que te pueden dejar tieso :-)

Os dejo el enlace para descargar el Navegador de Google Google Chrome para Windows - Acuerdo de términos y condiciones (http://www.google.com/chrome/eula.html?hl=es)

pmelsan
09/10/09, 11:50:43
Uff parece que esta muchisimo más extendido de lo que yo pensaba. (Hasta hace un mes llevaba cosa así de un año sin usar internet practicamente)

Pues menudo susto. nada más de pensar que te pueden robar todo el dinero de la cuenta y tu que ni te enteres.... menos mal que me di cuenta antes de poner los datos de la tarjeta y que cambie la contraseña rapidamente, sino posiblemente a esta hora ya me estaria cagando en la p***:p

He estado pensando en la posiblidad de abrirme otra cuenta en el banco, con otra tarjeta visa, aprovechando que no me cobran comisiones por nada y la cuenta paypal y todo lo que compro por internet asociarlo a la cuenta y tarjeta nuevas, donde tendre solo pocas cantidades de dinero, según tenga pensado comprar o no. Así si el dia menos pensado sucede alguna cosa... el mal es menor.

Ahora que me estoy acordando un dia en las noticias vi que una forma para darse cuenta es la siguiente: Los bancos NUNCA te pediran que confirmes NINGUN dato via email.

Un saludoo!

vigape
09/10/09, 13:10:41
Phishing - Wikipedia, la enciclopedia libre (http://es.wikipedia.org/wiki/Phishing)

perni
09/10/09, 13:41:42
Con todos estos tipos de mail hay que tener muuuucho cuidado. Hay bastantes correos de este tipo (se conoce como phishing). Además varias veces están hasta mal escritos (como en este caso), pero yo he visto alguno que simulaba perfectamente la web de banesto, el link llevaba a una dirección que era www.banestocom.zk (o algo así) que replicaba tal cual la web de banesto, aunque mirando a detalle los link no funcionaban, sólo donde se introduce usuario y contraseña.
Siempre que os pidan algún tipo de dato de este tipo (que es muuuuy poco habitual) es mejor entrar directamente en la web del banco (sin ir a través del link que viene en el mail) y entran como lo hagas normalmente.
También está bien, como han hecho en este caso, avisar a la parte interesada para que intente tomar medidas.

pmelsan
09/10/09, 15:32:03
Lo que yo no me explico es como no es más facil pillar a la gente que hace estos delitos.
Se supone que el dinero se lo transfieren a una cuenta, no? o el ordenador con el que lo hacen tendrá una dirección IP. O si hacen una compra quedara registrado a nombre de quien o algo nose.

Es un tema demasiado complejo, se me escapa de las manos:p

De todos modos estoy seguro que la gente que se dedica a cazar a esta gentuza hace todo lo que puede!

Saludos!!

Tossut
09/10/09, 16:04:00
Ciertamente estamos expuestos a ese riesgo. En mi puesto de trabajo recibí durante una temporada casi a un ritmo de 2 o 3 semanales. Se distinguían por su arapahoe. Despues de consultar con el gestor de nuestra cuenta me comentó que la solución es jamás entrar pinchando en una de esas direcciones, siempre teclearla o usar la que tienes en favoritos, que tiene que coincidir con la que ellos te facilitan al contratar el servicio. Y eso hay que aplicarlo a cuenta paypal, cuenta ebay, y todas aquellas en las que nos puedan comprometar.

¿Problema? Que te pillen con la guardia baja.

¿Conclusión? Siempre atentos cuando se trata de pasta. Que cuesta mucho ganarla, muchísimo más ahorrarla y en un plis plas te la pueden birlar.