nouvelle arnaque contre ebay

17/06-2005 à 18:45Il y avait longtemps :
Reçu à plusieurs exemplaires ce message (en anglais) me demandant de réintroduire mes coordonnées bancaires complètes sous prétexte d'invalidation prochaine de mes comptes ebay et paypal.
Bien entendu, le mail (ouvert en mode texte) est faux et renvoie sur une adresse bidon imitant le site ebay:
http://confirm-ebay.com
Une recherche Whois sur l'internic
(via : http://sunny.nic.com/cgi-bin/whois) permet rapidement de trouver les références de l'auteur de l'arnaque. Le coup (comme souvent) vient de Chine :




Domain Name : confirm-ebaymain.com

::Registrant::
Name : Normie Sze Man Wai
Email : confirm-ebaymain@mail.com
Address : Unit 9, 6 Cox Blvd
Zipcode : L3R 4G1
Nation : CA
Tel : 317827590123
Fax :

::Name Servers::
ns2238.confirm-ebaymain.com
ns6896.confirm-ebaymain.com



Bref, rien à voir avec ebay et un bon moyen pour Normie Sze Man Wai de récupérer indûment vos références bancaires et vos identifiants et mot de passe ebay.paypal (on vous les demande également, en effet, tant qu'on y est, pourquoi se priver ?).*
On peut bien sûr lui mailer (ou téléphoner, mais alors en PCV [;)] pour lui dire ce qu'on pense.
Je ne m'en suis pas privé.
J'ai bien sûr immédiatement transmis le mail litigieux aux adresses idoines d'ebay :
<spoof@ebay.fr> et <spoof@ebay.com>

Un bon moyen de déjouer sans problème ces arnaques :
* ebay ou paypal ne vous demanderont JAMAIS par mail de fournir vos coordonnées.
* cela ne peut être fait que par accès aux sites sécurisés d'ebay et paypal (et non via une adresse bidon comme celle ci-dessus : "confirm-ebay.com".
* Par ailleurs, rappelons encore une fois qu'ebay ou paypal s'adressent aux abonnés DANS LEUR LANGUE (donc en français pour un utilisateur français) et NOMMEMENT (donc, cher M. machin... ou cher pseudo) et jamais par une formule anonyme : "dear ebay customer" "dear valued paypal customer" "cher client d'ebay", etc.
* Et pour terminer, un message éventuel d'ebay ou paypal sera envoyé EXCLUSIVEMENT à l'ADRESSE que vous avez indiquée lors de votre inscription... en aucun cas en PLUSIEURS exemplaires à plusieurs adresses... : marque irréfutable d'un spam visant à faire du phishing (on pêche "en vrac" sur la toile).
Or, dans mon cas, j'ai reçu ce même message 7 FOIS, et AUCUNE des adresses ne correspondait à celle que j'ai fournie à ebay ou paypal !


17/06-2005 à 19:04salut,
il est bien ton site whois. J'ai recherché quelques ip bloquées par zonealarm. Je ne savais pas que je connaissais autant de chinois, ou est-ce un proxy anonyme?


----------
image
Il n'y a pas de problème, il n'y a que des solutions!


Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)2 enregistrements / page 1/1