Acties:
  • 0 Henk 'm!

  • mathias82
  • Registratie: April 2017
  • Laatst online: 18-09 10:24
Mijn vriendin heeft twee mails gekregen van betalingen die zijn uitgevoerd via PayPal die zij niet zelf heeft uitgevoerd. Waarschijnlijk is haar account dus gehackt. We hebben uiteraard de transacties aangegeven bij PayPal en zullen nu het onderzoek afwachten. Ondertussen heb ik toch een paar vragen:
1. Ik snap niet hoe het mogelijk is dat ze gehackt is. Ze gebruikt een uniek wachtwoord voor PayPal, had al sinds januari niet meer ingelogd op haar PayPal en haar email adres komt niet voor op haveibeenpwned.com
2. De betalingen zijn uitgevoerd via de MasterCard die aan het PayPal account gekoppeld is. Als PayPal de transacties niet terugdraait, zal de kredietkaartmaatschappij deze dan vergoeden?

Acties:
  • 0 Henk 'm!

  • plaspvd
  • Registratie: Mei 2014
  • Niet online
Zijn de emailtjes wel van paypal en geen phishing mailtjes? In het nederlands, correct taalgebruik etc?

Acties:
  • 0 Henk 'm!

  • mathias82
  • Registratie: April 2017
  • Laatst online: 18-09 10:24
plaspvd schreef op donderdag 5 oktober 2017 @ 20:17:
Zijn de emailtjes wel van paypal en geen phishing mailtjes? In het nederlands, correct taalgebruik etc?
Dat dacht zij ook eerst maar ik zag direct dat het echte mailtjes waren. We hebben dan ingelogd in haar account en de transacties zijn wel degelijk gebeurd.

Acties:
  • +7 Henk 'm!

  • oohh
  • Registratie: Oktober 2009
  • Laatst online: 22:15
Voor in de toekomst: zet PayPal's two-factor authentication aan. Dit kan via deze link.

Acties:
  • +1 Henk 'm!

  • ToFast
  • Registratie: Mei 2004
  • Laatst online: 25-01 12:49
En anders niet je haar CC of bankrekening meer koppelen en gewoon kleine (of de nodige) bedragen storten (wanneer) als prepaid zeg maar.

[ Voor 6% gewijzigd door ToFast op 05-10-2017 20:36 ]


Acties:
  • 0 Henk 'm!

  • mathias82
  • Registratie: April 2017
  • Laatst online: 18-09 10:24
oohh schreef op donderdag 5 oktober 2017 @ 20:34:
Voor in de toekomst: zet PayPal's two-factor authentication aan. Dit kan via deze link.
ToFast schreef op donderdag 5 oktober 2017 @ 20:36:
En anders niet je haar CC of bankrekening meer koppelen en gewoon kleine (of de nodige) bedragen storten (wanneer) als prepaid zeg maar.
Als dit opgelost is, sluiten we gewoon het PayPal account. Ze gebruikt het toch niet, ze had het eens aangemaakt om vorig jaar iets te kopen. Ze was bij wijze van spreken vergeten dat ze een PayPal account had...

Acties:
  • 0 Henk 'm!

  • Wootism
  • Registratie: September 2004
  • Niet online

Wootism

aaibaar

Dus als ik het goed begrijp had ze de two-factor authentication niet aan staan?
Het kan zijn dat MasterCard daar vragen over gaat stellen.

Acties:
  • 0 Henk 'm!

  • mathias82
  • Registratie: April 2017
  • Laatst online: 18-09 10:24
Wootism schreef op donderdag 5 oktober 2017 @ 20:44:
Dus als ik het goed begrijp had ze de two-factor authentication niet aan staan?
Het kan zijn dat MasterCard daar vragen over gaat stellen.
Nee, staat standaard blijkbaar uit bij PayPal...

Acties:
  • 0 Henk 'm!

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 23-09 21:57

SinergyX

____(>^^(>0o)>____

Waren het directe betalingen via sites, of via gekoppelde sites? Ebay bv kan je zonder two way betalingen uitvoeren als je paypal gekoppeld is, ook sites waar je een incasso overeenkomst mee heb afgesloten. Dat geval is kans dat dat account gekaapt is en niet zozeer je paypal.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


Acties:
  • 0 Henk 'm!

  • mathias82
  • Registratie: April 2017
  • Laatst online: 18-09 10:24
SinergyX schreef op donderdag 5 oktober 2017 @ 20:50:
Waren het directe betalingen via sites, of via gekoppelde sites? Ebay bv kan je zonder two way betalingen uitvoeren als je paypal gekoppeld is, ook sites waar je een incasso overeenkomst mee heb afgesloten. Dat geval is kans dat dat account gekaapt is en niet zozeer je paypal.
Nee, gewoon geld dat is overgemaakt naar andere (ik vermoed ook gehackte) PayPal accounts. Telkens rond de 280USD, één keer naar een particulier account en één keer naar een account dat van een bedrijf lijkt te zijn.

Acties:
  • 0 Henk 'm!

  • TheUninvited
  • Registratie: Juli 2011
  • Laatst online: 24-09 12:30
Paypal schrijft het af als incasso dus die kan je gewoon terugboeken op je creditcard binnen enkele weken, eventueel contact opnemen met de creditcardmaatschappij. En dan Paypal de transacties laten terugdraaien zodat ze je hun geld terugkrijgen..

[ Voor 18% gewijzigd door TheUninvited op 06-10-2017 15:44 ]


Acties:
  • 0 Henk 'm!

  • mathias82
  • Registratie: April 2017
  • Laatst online: 18-09 10:24
TheUninvited schreef op vrijdag 6 oktober 2017 @ 15:44:
Paypal schrijft het af als incasso dus die kan je gewoon terugboeken op je creditcard binnen enkele weken, eventueel contact opnemen met de creditcardmaatschappij. En dan Paypal de transacties laten terugdraaien zodat ze je hun geld terugkrijgen..
Het ziet er naar uit dat je gelijk hebt. PayPal heeft de transacties al teruggedraaid. Ze zeggen dat het wel tot 30 dagen kan duren voor het geld teruggeboekt wordt langs de MasterCard.
Ik blijf mij toch afvragen hoe dit is kunnen gebeuren.

Acties:
  • 0 Henk 'm!

  • Tom-Z
  • Registratie: Augustus 2010
  • Laatst online: 24-09 04:27
Zou je vriendin misschien - zonder dat ze het door had - in een phishing-mailtje zijn getrapt? Als het password inderdaad uniek (en sterk genoeg!) was, zijn er niet veel andere opties hoe haar account zou kunnen zijn gehackt.

Acties:
  • +1 Henk 'm!

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 23-09 21:57

SinergyX

____(>^^(>0o)>____

Tom-Z schreef op vrijdag 6 oktober 2017 @ 19:40:
Zou je vriendin misschien - zonder dat ze het door had - in een phishing-mailtje zijn getrapt? Als het password inderdaad uniek (en sterk genoeg!) was, zijn er niet veel andere opties hoe haar account zou kunnen zijn gehackt.
Zeer aannemelijk, de laatste tijd zijn die phisingmailtjes, maar met name de phisingwebsites behoorlijk goed nagemaakt (recent nog eentje die zelfs je doorstuurde - na fake login - naar de echte site).

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


Acties:
  • 0 Henk 'm!

  • mathias82
  • Registratie: April 2017
  • Laatst online: 18-09 10:24
SinergyX schreef op vrijdag 6 oktober 2017 @ 20:10:
[...]

Zeer aannemelijk, de laatste tijd zijn die phisingmailtjes, maar met name de phisingwebsites behoorlijk goed nagemaakt (recent nog eentje die zelfs je doorstuurde - na fake login - naar de echte site).
Ik haal ze er toch nog altijd uit.
Ik denk ook niet dat het zo gebeurd is, ze had al van januari niet meer op haar PayPal account ingelogd. Ze is zelf ook heel bewust van phishing, ze dacht eerst dat de mailtjes die ze gekregen had phishing mails waren ;) . Ik zag gelukkig direct dat het echte mails waren, anders hadden we het pas op het einde van de maand gemerkt...

Acties:
  • +4 Henk 'm!

  • mathias82
  • Registratie: April 2017
  • Laatst online: 18-09 10:24
Ter info: het is allemaal goedgekomen. Het dossier is vandaag afgesloten en PayPal heeft de twee transacties mooi teruggedraaid (of terugbetaald).
Pagina: 1