Fake oder Echt?

chris12

Banned
Registriert
Sep. 2007
Beiträge
5.955
ich hatte heute abend eine anzeige bei ebaykleinanzeigen eingestellt.
da kam diese nachricht:
Lieber Benutzer,
Aus Sicherheitsgründen wird Ihr Konto geschlossen, wenn Sie die Schließung vermeiden möchten, indem Sie Ihre Registrierung erneut bestätigen:
://chl.li/eBay1Sicherheit
bin seit ziemlich genau 6 jahre bei EKA angemeldet, ist das erstemal, dass so eine nachricht kommt.
danke
 
Zuletzt bearbeitet:
VirusTotal https://chl.li/eBay1Sicherheit
8 engines detected this URL
1601669358470.png


chl.li ist ein 'URL shortener' so etwas verwendet eine seriöse Quelle nicht.
 
Zuletzt bearbeitet:
seit 2007 dabei, fast 3000 Beiträge und dann sowas?
verstehe ich nicht
 
  • Gefällt mir
Reaktionen: Marco01_809, MindofRafi, Sebbi und 11 andere
Ohne Worte

:freaky:
 
  • Gefällt mir
Reaktionen: maloz und areiland
gedacht hab ichs mir ja, wollts nur noch bestätigt wissen.
es doch egal wie lange man wo angemeldet und und wieviele beiträge man geschrieben hat, wenn man sich nicht ganz sicher ist, kann man ruhig fragen, ohne nicht verstanden zu werden.
lieber einmal zuviel gefragt, als zu wenig.
@xxMuahdibxx
doch zwei. :)
 
Und dann fügt man den offensichtlichen Phishinglink gleich mit ein, damit man jeden neugierigen Mitleser in die Falle locken kann? Also mir fällt angesichts einer solchen Unbedarftheit wirklich nichts mehr ein.
 
  • Gefällt mir
Reaktionen: ElectroYeti, DerTiger, BeBur und 5 andere
... und dann heisst die genannte Domain auch noch "..etempurl.com".
Die gibt es schon in diesem Moment nicht mehr.
Phishing in Reinkultur ...

Interessant wäre herauszufinden wie der Betrüger an Deine Mailadresse gekommen ist. War das in einer ganz normalen EBK-generierten Antwortmail drin wie sie von jedem EBK-Interessenten hätte sein können (dann beobachtet der Betrüger 'live' eingehende neue Anzeigen) oder war die Mail von woanders ? Dann war es möglicherweise reiner Zufall und hatte nichts mit Deiner aufgegebenen Anzeige zu tun.

Anyway, EBK ist derzeit die Hölle, die haben massive Probleme mit übernommenen Accounts und Betrügern.
Neulich eine Antwort auf ein Inserat bekommen in welcher nur 'Hallo' stand. Am nächsten Tag eine Panikmail vom echten Inhaber des Accounts bekommen "er hätte das nicht geschrieben und wüßte nicht mehr was hier passiert..."
O_o
 
  • Gefällt mir
Reaktionen: amorosa
das war keine mail, sondern eine antwort bei kleinanzeigen auf eine anzeige.
 
... also ersteres: "... dann beobachtet der Betrüger 'live' eingehende neue Anzeigen ..."

Dann wird EBK wohl demnächst (auch) eine 2FA Methode einführen (müssen). Ich hoffe nicht über diese SMS-Unsitte für die man seine Mobilnummer hinterlegen soll ...
 
chris12 schrieb:
Aus Sicherheitsgründen wird Ihr Konto geschlossen, wenn Sie die Schließung vermeiden möchten, indem Sie Ihre Registrierung erneut bestätigen:
Ich kann Dir aus eigener Erfahrung sagen, dass Dein eBay Kleinanzeigenkonto ohne Vorwarnung gesperrt wird. Hat man bei mir mal getan, weil ich zu viele Artikel "auffällig" günstig verkauft habe und ich offensichtlich von der erbosten Konkurrenz gemeldet wurde, weil es wohl Fakeartikel oder Hehlerware sein könnten.
E-Mail an den Support hat alles geklärt.
 
Jeden Tag bekomme ich auf meine alte Mailadresse Spam. Sei es von Amazon, EKA oder Paypal. Paypal ist mal richtig hartnäckig :D

Auch Amazon hat schon ca. 10.000x mein Konto aus Sicherheitsgründen gesperrt.

So wie EKA und Paypal.

Bekommt man sowas und ist man unsicher, dann sollte man sich einfach mal regulär versuchen auf den Hauptseiten ein zu loggen. Schon ist der Spuk vorbei.

Und in einer Antwort bei ner Kleinanzeige ?
Das wird doch erst recht ignoriert.

Damals die Nigerian-Mafia.
Hatten es auch bei mir mit einem Ipod Touch versucht. Den hatte ich im Verkauf. Neu, teuer.

Unbedingt Western Union...
Nix da !

2 Tage später bekam ich ne Mail vom FBI (lol), Dr. Mahid Wahidi (oder ähnlich). Es ging genau darum, dass die die Kohle verschickt hatten und ich doch den Ipod losschicken soll.

Spam natürlich.
Man muss das Hirn einschalten und ruhig bleiben.

Ich hab die Mail dann übrigens direkt an den richtigen Dr. Mahid Wa-dingsda vom FBI geschickt und bekam sogar Antwort.

Lange Rede, kurzer Sinn :

1. Ruhe bewahren.
2. Doublecheck ! (LINKS ? Nicht anklicken, drüberhovern reicht meißt schon)
3. Bei der Original Platform anmelden
4. Nicht antworten auf den Mist
5. Happy sein ;)
 
chris12 schrieb:
das war keine mail, sondern eine antwort bei kleinanzeigen auf eine anzeige.

Und ab jetzt solltest du nochmal genau nachdenken warum Ebay Kleinanzeigen dich über eine Nachricht zu einem Angebot sperren will... dich auf eine URL verweist die sie selber nicht besitzen .... wo sie das doch wenn offiziell über die hinterlegte Mailadresse machen könnten.

@amorosa kenne ich speziell Paypal finde ich lustig da ich nicht mal ein Paypal Konto besitze... schwer denen meine Daten zu geben ich habs schon sooooo oft versucht.
 
@xxMuahdibxx -" ich speziell Paypal finde ich lustig da ich nicht mal ein Paypal Konto besitze. " exakt. Das ist genau der Grund weshalb man sich nur bei den wirklich wichtigen Diensten einen Account holen soll (welche sind schon wirklich wichtig ?) dann weiss man sofort dass man keine Sorgen (bei den meisten) solcher "Warn"-Mails haben muss. Weniger ist hier mehr ...
 
chris12 schrieb:
das war keine mail, sondern eine antwort bei kleinanzeigen auf eine anzeige.
Das ändert nichts daran, dass dies Phishing ist:
Code:
:~$ wget https://**l.li/eBay1Sicherheit
--2020-10-02 22:45:22--  https://**l.li/eBay1Sicherheit
Auflösen des Hostnamens **l.li (**l.li) … 172.67.177.227, 104.27.150.181, 104.27.151.181, ...
Verbindungsaufbau zu **l.li (**l.li)|172.67.177.227|:443 … verbunden.
HTTP-Anforderung gesendet, auf Antwort wird gewartet … 301 Moved Permanently
Platz: http://kleinanzeigen***-***-site1.etempurl.com/login.php [folgend]
--2020-10-02 22:45:23--  http://kleinanzeigen***-***-site1.etempurl.com/login.php
Auflösen des Hostnamens kleinanzeigen***-***-site1.etempurl.com (kleinanzeigen***-***-site1.etempurl.com) … fehlgeschlagen: Der Name oder der Dienst ist nicht bekannt.
wget: Host-Adresse »kleinanzeigen***-***-site1.etempurl.com« kann nicht aufgelöst werden
 
Zurück
Oben