PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PayPal - Zalando Phishing Mails



.#h1x
28.10.2015, 11:07
Hallo Leute,

zurzeit werden wieder Phishing Mails verschickt, in der man angeblich eine Versace Lederjacke bei Zalando gekauft und über Paypal bezahlt hat.
Aufmachung und Inhalt der Mail finde ich ganz nett gemacht.
http://fs5.directupload.net/images/151028/tychf6c2.jpg (http://www.directupload.net)

Meine Fragen hierzu wären:

Wie kann es sein, dass der Absender (Ja, ich weiß das OS X das unter Paypal deklariert) hier trotzdem beim draufgehen service@paypal.de ist?
Wie kann es sein, dass nach dem Guten Tag Vorname Nachname mein Name erscheint, obwohl ich es bei mir sich hier lediglich um eine von vielen Email Adresse handelt, die ich für unnötiges Zeug nutze und aus der mein Name nicht hervorgeht?

Auf telefonischer Nachfrage bei Zalando wurde mir gesagt, dass diese Mails seit Montag zahlreich versandt wurden...
Kann es sein das Zalando und/oder Paypal sich hier was eingefangen hat?

Beim "Zahlung stornieren" Button wird man auf eine Phishing Seite weitergeleitet:
"http://start20819576-ppgo.com/loader.php...usw...."


Gruß :-)

Jut4h.tm
28.10.2015, 12:02
Du kannst E-Mails von jedem Absender aus versenden. Du kannst da hin schrieben was du willst :-). Dein Name haben sie entweder aus deiner Mail Adresse geparst z.B. max.mustermann@gmx.de oder du hast dich irgendwann mal bei einer Seite Registriert die diene Daten für Werbezwecke weiterverkauft.

Zweitopf
28.10.2015, 15:56
1. Jeder Absender ist möglich, einfaches Beispiel: Emkei's Fake Mailer - emkei.cz (https://emkei.cz/)
2. Du hast dich, wie du schon selber sagst, auf einer Page registriert die unseriös ist. Diese verkaufen entweder deinen Daten direkt weiter, oder werden gehacked um die Datensätze anschließend für Spam und/oder Phishing zu verwenden
3. Zalando oder Paypal hat sich hier sicherlich nicht's selber eingefangen, die Mails werden lediglich so gut es geht dem Original nachempfunden

Wenn du dir die Meta-Daten ansiehst, wirst du auch schnell merken dass die Mail nicht von einem Paypal Mail-Server versandt wurde.

http://i.imgur.com/YY21b0s.png

~Mfg

Mantrayana