• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

is dit te vertrouwen van paypal melding??

Status
Niet open voor verdere reacties.

vanschagen

Heeft veel posts
Lid geworden
16 jul 2013
Berichten
10.367
Waarderingsscore
2
Hallo
Ik kreeg een mail van paypal dat ik op een link moet drukken in die mail.
maar letter type is heel anders dan normaal van paypal.
en omdat je tegenwoordig zoveel narigheid hoort ,durf ik er niet op te klikken.
zijn er meer mensen die zo'n mail gehad hebben.
het gaat over een bevestiging of zo van mijn account van paypal,en creditcard misbruik.
 
zulke mails krijg ik ook en deze negeer ik dan ...
ze vermelden dat ik mijn gegevens dient te bevestigen omdat volgens hen buitensporig activiteiten vastgesteld werd op mijn PayPal account !
**mijn advies is afblijven van die links !

--- Update ---

het strafe is dat ik zelfs nooit een PayPal account heb aangemaakt of gebruikt heb !!
 
Als je al wat wilt, log dan gewoon in op de paypal site zelf, en check wat ze daar beweren. Als er echt iets aan de hand is met je account, wordt dat daar ook wel vermeld.

Het klinkt inderdaad precies als phishing, paniekzaaien en hopen dat je probeert in te loggen, zonder te kijken waar je precies inlogt.
 
Ik krijg de mails van PayPal zelf ook met grote regelmaat. Ik negeer ze kijk zo nu en dan even op mijn account, maar ben nog nooit iets tegengekomen wat ook maar enig verband houd met de meldingen in de E-mails.
 
De phishing en andere malware mailtjes tieren welig de laatste tijd:
"Explosieve toename van valse e-mails"
http://www.automatiseringgids.nl/nieuws/2016/22/veel-meer-meldingen-van-valse-e-mails

Ik zou eigenlijk alle mailtjes waar of waarop je kunt klikken wantrouwen, tenzij.
En over eventuele bijlagen zegt de Fraudehelpdesk:
"Welke bijlagen zijn gevaarlijk?
In principe moet je iedere bijlage bij een e-mail wantrouwen als je de afzender niet kent. De meest bijlagen die onbetrouwbaar blijken zijn: .doc, .docx en .pdf. Vaak zijn dergelijke documenten ingepakt in een zip bestand."
 
mailtje al weg geflikkerd.
meestal doe ik dat,als het niet van bekenden is gooi ik alles weg.
 
Lijkt me inderdaad de meest handige oplossing, mocht je toch twijfelen gewoon even inloggen of hier vragen natuurlijk!
 
mailtje al weg geflikkerd.
meestal doe ik dat,als het niet van bekenden is gooi ik alles weg.

ook al is het van een bekende, nooit maar zo ergens op klikken.
de mails van criminelen zijn deze dagen haast niet meer van echt te onderscheiden.
 
Daar zit hem tegenwoordig het venijn ze zijn niet meer van echt te onderscheiden. En kan je dan een minder onder legt iemand het kwalijk nemen?

Handig om te weten is goed bekijken als het van een onbekende afzender is en al helemaal geen .ZIP bestanden openen die in de bijlage zitten. Is deze toch van een bekende afzender vraag dan even aan hem of haar of die er inderdaad bijhoort.
 
Daar zit hem tegenwoordig het venijn ze zijn niet meer van echt te onderscheiden. En kan je dan een minder onder legt iemand het kwalijk nemen?

Handig om te weten is goed bekijken als het van een onbekende afzender is en al helemaal geen .ZIP bestanden openen die in de bijlage zitten. Is deze toch van een bekende afzender vraag dan even aan hem of haar of die er inderdaad bijhoort.

nee dat kun je niemand kwalijk nemen.
ik heb laatst hier op het forum een test gedaan, waarin de rabobank mail echt bleek te zijn, maar ik het adres ervan niet kende en zeker niet vertrouwde.
(ik zit bij de rabo)
http://www.consumentenbond.nl/veilig-online/iframe-phishing-quiz/
 
Inderdaad die heb ik ook gedaan en die is nog echt lastig ook die quiz.

Maar ik denk dat je mijn "analyse" ten opzichte van een .ZIp bestand wel kan beamen.
 
Inderdaad die heb ik ook gedaan en die is nog echt lastig ook die quiz.

Maar ik denk dat je mijn "analyse" ten opzichte van een .ZIp bestand wel kan beamen.

ja je gaat twijfelen aan de echte mail`s. de meeste slechte haal je er wel uit. maar het blijft lastig.
ja dat kan ik zeker.
 
Laatst bewerkt door een moderator:
ja je gaat twijfelen aan de echte mail`s.
Ik kreeg gisteren een mailtje van Airmiles. De link begon wel met mailing.airmiles.nl, maar voor mij toch typisch een mailtje dat ik zou wantrouwen, want het bevatte een uitnodiging om op bepaalde buttons te klikken. Ze vermeldden wel mijn naam, kaartnummer en saldo.
Ik ben eerst naar hun site gegaan, heb ingelogd om e.e.a. te controleren. Bleek allemaal te kloppen. Niets aan de hand dus, maar het maakt je toch schichtig. Bij een foute inschatting kunnen de gevolgen toch groot zijn.
Het zou een oplossing kunnen zijn als dat soort grote mailers Geen links in hun mail zetten, maar alleen aangeven dat je moet inloggen om een actie uit te kunnen voeren. Dat zal op voorhand echter wel flink wat programmeerwerk vragen. Dus niet aantrekkelijk voor de mailers.
 
Ik krijg bijna dagelijks phishing mails. Toevallig vandaag een die zogenaamd van PayPal zou komen.
Hij viel bij mij direct door de mand, omdat de tekst in het Duits was. Maar stel nu eens dat ik Duitser was, dan zou de afzender (PayPal) en het e-mailadres van de afzender, in dit geval service @ paypal.de geen argwaan wekken.
(Ik heb voor en achter het @ teken even spaties geplaatst, anders wordt dat e-mailadres verwijderd door de forumsoftware)
Wanneer ik hier in Nederland een bericht over een gedane betaling ontvang van PayPal, dan is het e-mailadres van de afzender service @ paypal.nl.
Tot zover dus geen argwaan. Bovendien werd ik in deze mail aangesproken met mijn naam n adres. Beide correct. Dat moest toch vertrouwen wekken...

De inhoud van de mail kwam erop neer dat mijn account bij PayPal geblokkeerd was en dat ik mijn gegevens moest actualiseren. Dat kon ik doen door op de knop Bei PayPal einloggen te klikken.

In reguliere mails van PayPal staan ook links, maar wanneer je de muis boven zo'n link houdt, dan zie je links onderaan in het venster waar die link naartoe leidt. Bij echte mails van PayPal moet het internetadres dan beginnen met https://www.paypal.com/
En natuurlijk zie ik iets heel anders wanneer ik de muisaanwijzer boven de knop Bei PayPal einloggen houdt. Dat bleek een verkorte link te zijn die ik per definitie niet vertrouw.

Deze mail kwam dus niet van PayPal, maar hoe zit het dan met het e-mailadres van de afzender? Dat is toch een regulier adres van PayPal? Ja, maar het is gespooft: http://www.ahc.be/tips_en_trucs/021_Spoofing/pages/001_wat_is_spoofing.php
De afzender doet zich voor als PayPal.

Waar komt die mail dan vandaan? Dat kun je achterhalen door naar de bron van het bericht te kijken.
Echte betalingsberichten van PayPal worden verzonden via een server van PayPal, meestal in San Jos, Californi, V.S.
Het IP-adres van de afzender staat in de bron van het bericht. En de locatie (bij benadering) van dat IP-adres kun je bijvoorbeeld achterhalen met deze website: http://www.lookip.net/ip/
Je plakt daar het IP-adres in en klikt op lookup

De afzender van het valse PayPalbericht bleek te zijn: mout.kundenserver.de ([212.227.126.187]) in Duitsland. Heeft niets te maken met PayPal.
De bron van het bericht liet me ook dingen zien, die ik niet te zien kreeg in de mail zelf. Wat dacht je van dit stukje tekst:
Guten Tag, Jesko! Wir haben Sie am 15. Mai 2015 per E-Mail um weitere =
Informationen zu Ihrem Konto gebeten. Da wir nichts von Ihnen geh=F6rt=
haben, wurde Ihr Konto weiter eingeschr=E4nkt. Ihr PayPal-Konto wurd=
e eingeschr=E4nkt, da Sie seit Kurzem erheblich h=F6here Dollar-Zahlun=
gen f=FCr Waren oder Dienstleistungen erhalten. Als Ihre Abrechnungsst=
elle m=FCssen wir diese Ver=E4nderungen und deren Zusammenhang mit Ihr=
em Unternehmen nachvollziehen k=F6nnen.

Even niet letten op die rare tekens, want dat komt door de letters met umlaut.
Ik heet echter geen Jesko. En het zou ook een beetje raar zijn wanneer gerefereerd wordt aan een e-mail die ruim een jaar eerder (op 15 mei 2015) naar mij verzonden zou zijn. Dan zou PayPal wel erg laat actie ondernemen... :wacko:
De vervalser heeft een andere/oudere tekst gebruikt en het bericht aangepast. Dat zie je alleen in de bron van het bericht.
-----------------------------
@Veng: Ja, door al die phishing mails ga je ook reguliere mails niet meer vertrouwen. Ik kreeg eergisteren een mail die van PFZW afkomstig zou zijn. Dat is inderdaad mijn pensioenfonds, maar in het e-mailadres van de afzender stond niets dat leek op PFZW. Phishing? Nee, na nader onderzoek bleek het een enqute te zijn die uitgevoerd werd door onderzoeksbureau MWM2, in opdracht van PFZW. Maar toen ik daar achter was, had ik al geen zin meer in die enqute. In de prullenbak ermee!

Als service zetten legitieme bedrijven links in hun e-mails en voegen ze ook wel facturen als bijlagen toe. De narigheid is dat daar volop misbruik van wordt gemaakt door bedriegers.
 
Ik ben benieuwd, tot op heden nog niks zogenaamds van PayPal ontvangen.
 
Wel handig, die lookip site. Weer een controle tooltje er bij. Kan nooit kwaad.
 
Het vreemde vind ik wel het volgende: ik word pas sinds ik een PayPal account heb, (ongeveer een jaar), doodgegooid met die mails.

Daarnaast benadrukt dit wel weer eens het belang van een goede backup, mocht het een keer fout gaan dan is er nog het een en ander te redden.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan