PDA

Visualizza Versione Completa : Truffa su e-bay:attenzione!



Lady_Hawk
29/06/2008, 09:19
Dopo anni di acquisti e vendite su ebay qualcuno si è impossessato della mia password è entrato con il mio account, ha modificato la password e ha messo in vendita degli I-phone.
Attualmente in vendita ce ne sono 10...
Apple IPhone 16GB Ultima Versione 1.1.4 NUOVO Sbloccato su eBay.it Altre marche cellulari, Cellulari, Telefonia e Cellulari (http://cgi.ebay.it/ws/eBayISAPI.dll?ViewItem&item=140245163622&fromMakeTrack=true)
Questi telefoni probabilmente non esistono ma chissà quante persone ci cadranno.
E con il mio account.:cry:
Ho ricevuto due segnalazioni via cellulare (fortuna che lo avevo inserito)mi hanno chiamato per chiedermi cosa dovevano fare per pagare visto che avevano ricevuto indicazioni contrastanti nella stessa email.
Manda delle mail con dei nomi strani e chiede il pagamento per vaglia veloce.:blink:
I due malcapitati si sono insospettiti e trovato il mio numero di cellulare mi hanno telefonato.
La cosa che mi sconvolge di più è che ho mandato 4 giorni fa una mail a ebay dicendogli che mi era stato rubato ma loro continuano a non considerare la cosa.Il mio account è ancora lì e io non posso entrarci quindi...è ancora del bastardo!
Mi sento male se penso a questa cosa.
Chissà come ha fatto a scoprire la mia password...
e ora speriamo che questi 10 che acquisteranno l'I-phone non ci caschino.:cry:
Vi volevo avvisare...nel caso qualcuno volesse acquistare un i-phone.:dry:

:cry::cry::cry::cry::cry::cry:

D74
29/06/2008, 09:22
avrai inserito i dati di accesso in un fake di ebay, tempo fa ne avevano bloccati parecchi.

Praticamente c'era una falla e chi ha un minimo di esperienza riusciva a fare cross site

eBay e il cross-site scripting: vecchie conoscenze delle truffe online - Blogosfere High Tech (http://hightech.blogosfere.it/2008/03/ebay-e-il-crosssite-scripting-vecchie-conoscenza-delle-truffe-online.html)

io al di là che uso solo linux, con firefox a questo ho aggiunto il plugin no-script e quelli che vengono lanciati mi chiedono sempre una conferma manuale....

Lady_Hawk
29/06/2008, 09:28
avrai inserito i dati di accesso in un fake di ebay, tempo fa ne avevano bloccati parecchi.

Praticamente c'era una falla e chi ha un minimo di esperienza riusciva a fare cross site

eBay e il cross-site scripting: vecchie conoscenze delle truffe online - Blogosfere High Tech (http://hightech.blogosfere.it/2008/03/ebay-e-il-crosssite-scripting-vecchie-conoscenza-delle-truffe-online.html)

io al di là che uso solo linux, con firefox a questo ho aggiunto il plugin no-script e quelli che vengono lanciati mi chiedono sempre una conferma manuale....

Questa cosa di aver inserito i dati me l'ha già chiesto un poliziotto della polizia postale ma io non ho mai inserito dei dati in una pagina che mi è arrivata via mail!
Vabbè cmq...adesso devo vivere nell'ansia.
Ebay immagino che non faccia nulla perchè dovrà chiuderne molti.
Non so che dire.:ph34r:

D74
29/06/2008, 09:45
il cross site non ti arriva via mail come spam, tu guardi una inserzione ad esempio quando clicchi per maggiori info ti riporta ad una pagina identica o molto simile a quella di ebay e ti richiede di inserire username e password.
Quando chi ci cade rieffettua l'accesso chi ha creato la trappola del cross site "cattura" il tuo username e password.... poi il resto vien da se.

Lady_Hawk
29/06/2008, 09:58
il cross site non ti arriva via mail come spam, tu guardi una inserzione ad esempio quando clicchi per maggiori info ti riporta ad una pagina identica o molto simile a quella di ebay e ti richiede di inserire username e password.
Quando chi ci cade rieffettua l'accesso chi ha creato la trappola del cross site "cattura" il tuo username e password.... poi il resto vien da se.

Ok,ho capito.
Visto che e-bay non collabora mi toccherà fare da sola.:ph34r:
Guerra spietata contro zia_genova:ph34r: (:cry:ma sono io!:cry:)

andre_
29/06/2008, 16:59
io consiglio anche di prestare più attenzione alla scelta delle password.
Spesso è troppo facile scovarle, sfruttando quei pochi dati personali che si diffondono.
Magari non è il tuo caso, ma ci tenevo a farlo presente.

Quanto a ebay, prova a contattarli tramite questo modulo
Il mio eBay: I miei Messaggi: Contattaci (http://contact.ebay.it/ws/eBayISAPI.dll?ContactUs&wftype=2024&rcode=FR%25X10261&subject=Protezione%20dell'account%20e%20segnalazione%20di%20furto%20dell'account&bcrumb=+Home+%3E+Aiuto+-+Argomenti+%3E%A0Sicurezza+online%A0%3E%A0Sicurezza+dell%27account%A0%3E%A0Come+proteggere+l%27account+e+segnalare+il+furto+dell%27account&instruction=&expirationDate=)
è quello apposito per i furti di account, può darsi ti ricontattino più in fretta.

E buona fortuna!

luka
29/06/2008, 17:11
Mi chiedo come mai i furfanti hanno cambiato password e non il numero di cell......

partenope
29/06/2008, 17:25
Roba da matti!! Anch'io in quest'istante ho ricevuto uma mail
da un certo "billing@ebay.it in cui mi chiede il pagamento di 39 euro x la fattura
del mese di maggio e giugno.... Ma chi caxxo e'.....:mad::mad: A te il mittente come si chiama?

D74
29/06/2008, 17:53
allora lo spam che arriva via mail è generato da bot che in automatico creano n mila mail, tra le tante a vuoto qualcuno arriva, mai e ripeto MAI rispondere è come dire io esisto davvero dateci dentro.

Per quel che riguarda la robustezza delle password dipende da come viene fatto l'hacking se è il cross site puoi mettere anche quella più complessa che te la vede ugualmente.
visto che gliela manda sul sito fake e lui logga in chiaro quel che gli scrivi.

Per evitare il cross site, munirsi di firefox e installare il plugin noscript e unire il buon senso ossia la richiesta della password in ebay avviene solo alla connessione dell'utente, nessuna richiesta di reinserimento avviene durante una transazione oppure nella ricerca di info su un oggetto.

andre_
29/06/2008, 18:23
io mi riferivo alla sicurezza della password nel caso in cui il ladro l'abbia semplicemente indovinata.

Ormai è dura cascare nelle mail dei finti bancoposta, banca intesa, ebay &co che ti linkano alla pagina contraffatta.
Di per sè gmail le sposta praticamente sempre in spam, mentre altri account di posta (yahoo) ne lascian passare almeno la metà...
Però i link contenuti in esse mediamente hanno durata breve: ogni tanto ci casco apposta per vedere la "qualità" del falso (di solito sbagliano una sacco le cromie dei loghi, fanno molti errori grammaticali ecc.) e google stesso mi segnala che la pagina è contraffatta, sulla base delle segnalazioni di altri utenti.

Osservando l'annuncio iPhone della falsa zia_genova notavo come la descrizione pare fatta da un vero italiano.
Per questo motivo non scarterei l'ipotesi del semplice furto tramite individuazione della password.


Mi chiedo come mai i furfanti hanno cambiato password e non il numero di cell......

credo che mettendo il loro numero di cel diventino maggiormente rintracciabili.

alessandro2804
29/06/2008, 18:29
Roba da matti!! Anch'io in quest'istante ho ricevuto uma mail
da un certo "billing@ebay.it in cui mi chiede il pagamento di 39 euro x la fattura
del mese di maggio e giugno.... Ma chi caxxo e'.....:mad::mad: A te il mittente come si chiama?

scusa ma questo può essere vero..se hai svolto un'attività su ebay , la fattura te la manda proprio "billing@ebay.it

D74
29/06/2008, 18:29
beh spero che siano sempre meno coloro che come password mettono:

pippo
paperino
123456
"lo stesso nome utente"
admin
root


ahahaha

andre_
29/06/2008, 18:33
comunque se può consolare:
1) fra un oretta scade l'inserzione
2) non sei l'unica: un altro annuncio quasi identico (stessa immagine, ma descrizione diversa) è presente con un altro utente.

il suo nick?

carabinieriditalia

:risate2::risate2::risate2:

manca che gli svendano gazzelle e beretta su ebay
:D:D:D

freekazoid
29/06/2008, 22:08
per evitare eventuali noie, ti conviene fare denuncia alla polizia postale

Lady_Hawk
29/06/2008, 22:09
Ma pensa te...carabinieriditalia!:w00t:
Cmq la mia password era difficile e assolutamente scollegata dai miei dati personali.:rolleyes:
A questo punto inizio a credere di averla scritta io in qualche richiesta fasulla, anche se non mi sembra proprio.
Il fatto che e-bay continui a non considerarmi mi fa pensare che ci siano molti casi in questo momento.
Oggi ho provato a fregarlo (più che altro per evitare che 10 malcapitati venissero truffati), gli ho fatto un offerta per 10 iphone a 900 euro l'uno ma lui prima ha fatto un ' offerta più alta e poi ha annullato la sua e la mia:ph34r: Bastardo!:ph34r:

Per chi diceva che sembra italiana la descrizione...non so...nelle email scrive con un italiano scorretto.Ma sono errori grammaticali che potrebbe fare anche un ignorante...


per evitare eventuali noie, ti conviene fare denuncia alla polizia postale

Ci sto provando...il sito è intasato cmq ieri ho parlato al tel con un poliziotto che mi ha detto che ho 60 giorni di tempo dalla scoperta per denunciarlo e mi ha consigliato di aspettare qualche giorno per vedere se ebay chiude il mio account e mi contatta.
Domani o dopo vado a farla di persona se nn riesco via mail.
Lo denuncio eccome!:mad:

freekazoid
29/06/2008, 22:22
è successo anche ad una mia amica....
solo che a lei hanno anche "rubato" la posta personale.
fatta la denuncia per ebay e per la posta, poi tramite "amicizie" lavorative siamo riusciti a riavere almeno l'account della posta personale.
come per lei, anche tu sei stata oggetto di phishing informatico....

-Johnny-
30/06/2008, 09:01
Hanno fregato anche il mio account!!! :cry:
Ecchccosè?!? Sono andato a controllare e ebay mi ha risposto con una mail, dicendo che hanno bloccato il mio account a causa di alcune truffe... mi consigliano di registrarmi con altro account e altra password... :mad:

Lady_Hawk
30/06/2008, 11:50
Hanno fregato anche il mio account!!! :cry:
Ecchccosè?!? Sono andato a controllare e ebay mi ha risposto con una mail, dicendo che hanno bloccato il mio account a causa di alcune truffe... mi consigliano di registrarmi con altro account e altra password... :mad:

Ehhh qui sta succedendo un mega casino!:dry:
Noi povere vittime di furti di identità web :cry:
Vabbè, io ho rifatto un account...ma solo per lottare contro il truffatore...mi devono ridere il mio (o perlomeno i miei feedback!)e che cavolo!:ph34r:

-Johnny-
30/06/2008, 12:41
Ehhh qui sta succedendo un mega casino!:dry:
Noi povere vittime di furti di identità web :cry:
Vabbè, io ho rifatto un account...ma solo per lottare contro il truffatore...mi devono ridere il mio (o perlomeno i miei feedback!)e che cavolo!:ph34r:
Davvero un casino, anche la mia è una cosa di questi giorni!
Pensa che mi è arrivata una domanda sulla modalità di pagamento, ho risposto dicendo che al limite i soldi me li potevano accreditare, ma che non avrei spedito nulla di così bello! :tongue:
Scherzi a parte, dopo la mia risposta ironica mi è arrivata una mail dicendomi che hanno bloccato il mio account, in quanto hanno accertato che è stato violato... mah...

Lady_Hawk
30/06/2008, 12:53
Ti capisco...è davvero brutto!:dry:
Io sono 5 giorni che la meno a chiunwue con questa storia e mi rendo conto di quanto sono fastidiosa e monotematica ma...mi sento derubata di me stessa.:cry:
Io, con i miei 51 feedback super positivi, con la mia educazione, rapidità, gentilezza..adesso truffo la gente vendendo i-phone che non esistono.:mad:
So che non sono io ma mi da proprio fastidio che tutto ciò venga fatto a mio nome!!!:mad:

CHRISTIANTILT
30/06/2008, 13:36
Dopo anni di acquisti e vendite su ebay qualcuno si è impossessato della mia password è entrato con il mio account, ha modificato la password e ha messo in vendita degli I-phone.
Attualmente in vendita ce ne sono 10...
Apple IPhone 16GB Ultima Versione 1.1.4 NUOVO Sbloccato su eBay.it Altre marche cellulari, Cellulari, Telefonia e Cellulari (http://cgi.ebay.it/ws/eBayISAPI.dll?ViewItem&item=140245163622&fromMakeTrack=true)
Questi telefoni probabilmente non esistono ma chissà quante persone ci cadranno.
E con il mio account.:cry:
Ho ricevuto due segnalazioni via cellulare (fortuna che lo avevo inserito)mi hanno chiamato per chiedermi cosa dovevano fare per pagare visto che avevano ricevuto indicazioni contrastanti nella stessa email.
Manda delle mail con dei nomi strani e chiede il pagamento per vaglia veloce.:blink:
I due malcapitati si sono insospettiti e trovato il mio numero di cellulare mi hanno telefonato.
La cosa che mi sconvolge di più è che ho mandato 4 giorni fa una mail a ebay dicendogli che mi era stato rubato ma loro continuano a non considerare la cosa.Il mio account è ancora lì e io non posso entrarci quindi...è ancora del bastardo!
Mi sento male se penso a questa cosa.
Chissà come ha fatto a scoprire la mia password...
e ora speriamo che questi 10 che acquisteranno l'I-phone non ci caschino.:cry:
Vi volevo avvisare...nel caso qualcuno volesse acquistare un i-phone.:dry:

:cry::cry::cry::cry::cry::cry:
è sussessa anche a me la stessa cosa,furto dell'account ebay e contemporaneamente furto dell'account hotmail col quale ero registrato al sito.. fatta comunicazione a ebay e nel giro di un paio di giorni l'account è stato parzialmente ristabilito,ovvero nn ho potuto effettuare vendite e acquisti per alcuni giorni,il tempo necessario di verificare i miei dati.
In tal caso stavo vendendo un palmare all'asta,se lo era aggiudicato un ragazzo di rimini,che però nn ha completato la transazione di pagamento in quanto tramite mail gli arrivavano dati di bonifico su banca estera(cina)ed essendosi insospettito ha lasciato perdere( il palmare in questione l'ho rimesso all'asta la settimana dopo ed stato venduto ad un prezzo superiore:tongue:).
per l'account di hotmail è stato un pò più difficile ma alla fine sono riuscito a recuperare anche quello,una volta cambiato le password,ho notato decine di mail da parte di ebay che recavano annunci di aste di telefoni,tv,macchine fotografiche ecc. per un totale superiore ai 2000€.Fortunatamente una volta ristabiliti i miei dati ebay ha provveduto ad eliminare tutti gli annunci fraudolenti del mio account rubato dai cinesi.

avrai inserito i dati di accesso in un fake di ebay, tempo fa ne avevano bloccati parecchi.

Praticamente c'era una falla e chi ha un minimo di esperienza riusciva a fare cross site


è successo esattamente così

Ok,ho capito.
Visto che e-bay non collabora mi toccherà fare da sola.:ph34r:
Guerra spietata contro zia_genova:ph34r: (:cry:ma sono io!:cry:)
vedrai che collabora,ci mettono un pò a rispondere ma lo fanno..



Per evitare il cross site, munirsi di firefox e installare il plugin noscript e unire il buon senso ossia la richiesta della password in ebay avviene solo alla connessione dell'utente, nessuna richiesta di reinserimento avviene durante una transazione oppure nella ricerca di info su un oggetto.
parole sante:biggrin3:

Lady_Hawk
30/06/2008, 15:30
vedrai che collabora,ci mettono un pò a rispondere ma lo fanno..
:Grazie!:biggrin3:
Non sai quanto sono belle per me queste parole!:w00t:

A me hotmail non l'hanno presa...forse perchè avevo una password diversa?:blink:

CHRISTIANTILT
30/06/2008, 15:39
Grazie!:biggrin3:
Non sai quanto sono belle per me queste parole!:w00t:

A me hotmail non l'hanno presa...forse perchè avevo una password diversa?:blink:

nn credo,anche le mie password erano diverse.. il fatto è che gli account yahoo e hotmail sono facilmente preda di malintenzionati,infatti è abbastanza semplice "rubare" una password e modificarla anche se nn si è i titolari dell'account..ma questo è un'altro discorso..
stai serena e vedrai che nel giro di pochi giorni risolverai la cosa,ti consiglio di fornire a ebay un indirizzo di posta alternativo a quello della registrazione per farti rintracciare,ad ulteriore conferma che TU e solo tu sei la titolare di quell'account..

Lady_Hawk
30/06/2008, 16:04
Mi hanno ridato il mio account!:biggrin3:
Adesso ci sono solo 250 messaggi di poveri cristi che si sono comprati un i-phone per finta.:cry:Evviva!

willis80
01/07/2008, 01:16
a me capita invece che entrino in messenger perche quando faccio pertire il pc mi appare una finestrella con scritto accesso a messenger eseguito da altro .....bo no ricordo comunque dicono che sono entrati

CHRISTIANTILT
01/07/2008, 02:31
Mi hanno ridato il mio account!:biggrin3:
Adesso ci sono solo 250 messaggi di poveri cristi che si sono comprati un i-phone per finta.:cry:Evviva!

fregatene,pensa solo a cambiare la password,creala un pò più complessa di quella precedente(lettere maiuscole/minuscole/numeri ecc.),tanto ebay ha già provveduto a cancellare le inserzioni "sospette"..

japkiller
01/07/2008, 07:20
successo anche a me tempo fa, vendevano apparati elettronici con il mio account, pro' ebay se ne e' accorta immediatamente, prima che lo facessi io, e mi ha solo chiesto di cambiare password.

giuva
01/07/2008, 13:37
stessa cosa mi è capiatta a me, solo che ero impossibilitato ad intervenire essendo in ospedale. Mi sono trovato addirittura un mandato di pagamento di 90 euri per le tariffe di inserzione. Sono andato alla polizia postale, ho fatto la denuncia di furto dell'account e tutto si è bloccato li, a parte due feedback negativi dai tipi che avevano cercato di acquistare da me lcd 40" a 150 euri....

partenope
01/07/2008, 22:08
Scusate, una domanda da ignorante: ho messo l'annuncio di vendita di una casa ma poi in seguito chiuso x aver effettuato la vendita in un altro modo. X questo devo pagare 39,99 euro? Solo x aver messo l'annuncio? Mi sembra strano visto che in passato ho messo altre inserzioni....:cipenso::cipenso:

alessandro2804
01/07/2008, 22:26
Scusate, una domanda da ignorante: ho messo l'annuncio di vendita di una casa ma poi in seguito chiuso x aver effettuato la vendita in un altro modo. X questo devo pagare 39,99 euro? Solo x aver messo l'annuncio? Mi sembra strano visto che in passato ho messo altre inserzioni....:cipenso::cipenso:

35€ per affitti ..39,99 forse perchè hai aggiunto optional tipo evidenziatori ecc
cmq è normale

partenope
01/07/2008, 22:37
35€ per affitti ..39,99 forse perchè hai aggiunto optional tipo evidenziatori ecc
cmq è normale

E come va effettuto il pagamento visto che non lo specifica? ( ma inserzioni auto, moto non ho mai pagato in passato, vale solo x le case?). Grazie 1000

CHRISTIANTILT
01/07/2008, 22:54
E come va effettuto il pagamento visto che non lo specifica? ( ma inserzioni auto, moto non ho mai pagato in passato, vale solo x le case?). Grazie 1000

dipende da che tipo di annuncio avevi fatto,se un asta,compralo subito o contatto diretto.Tutte le inserzioni hanno un costo fisso per tipologia di annuncio,poi se aggiungi opzioni paghi per ogni opzione aggiunta,infine una volta conclusa la vendita paghi anche una percentuale sul prezzo finale di vendita che prima era l'8% ora da un mese circa e diventato il 12% credo.
comunque per maggiori dettagli ti consiglio di leggere le note informative sul sito di ebay stesso.
per quanto riguarda il pagamento lo puoi effettuare dalla pagina "il mio ebay" cliccando su account venditore e poi segui la procedura.