Toon posts:

Payal stuurt verdachte emails?

Pagina: 1
Acties:
  • 5.706 views

  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 16-05 14:58
hoihoi,

Ik heb een ~45 min geleden een mailtje gehad van PayPal. Of naja doet alsof het van PayPal is.

Het gekke is is dat mijn voor en achternaam en mail email adres (paypal@eigendomein.nl) wel kloppen. Nu heb ik voor eigenlijk elke website dus een eigen adres. en dus ook voor paypal. Eigenlijk herken is misbruik dus aan de hand van het email adres. Maar deze zender heeft ook het juiste email adres.

Nu ben ik redelijk nieuw bij paypal en maak er ook niet vaak gebruik van. Klopt het dat paypal mails stuurd met je maandelijkse overzicht van transacties? of is paypal gehackt en hebben ze mijn naam en email (en misschien nog wel meer) buit gemaakt.
ik vraag me af of er meer mensen zij die dit ervaren? of maak ik me zorgen om niets?

Op verzoek is trouwens de bron (inc. headers) van de mail beschikbaar.

[Voor 0% gewijzigd door ewoutw op 06-11-2018 23:32. Reden: typo]


  • GlowMouse
  • Registratie: November 2002
  • Niet online
Paypal stuurt maandelijks een mailtje "Bekijk nu je recente transacties", met een link naar het domein epl.paypal-communication.com. Dat domein beschikt over een EV-certificaat en is daarom te vertrouwen.

Elke verkoper ziet je paypaladres, dus echt geheim is het niet.

[Voor 16% gewijzigd door GlowMouse op 06-11-2018 23:38]


  • Room42
  • Registratie: September 2001
  • Niet online
Je kunt sowieso de headers eens door de Header Analyser van mxtoolbox.com halen. Daarmee kun je misschien wat beter zien waar de mail van afkomstig is.

Maar als je de afzender en de linkjes in de e-mail bekijkt, kun je toch al redelijk eenvoudig een scam herkennen?

Blokkeert alle ads en trackers met:
- uBlock Origin
- uMatrix
- en Pi-Hole voor de rest van het netwerk.


  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 16-05 14:58
ahah oke. dan maak ik me zorgen om niets. Wat die url word idd gebruikt.

Vond het zaakje gewoon niet lekker ruiken. mijn laatste paypal transactie is namelijk van 9 augustus.

De mxtoolbox die loopt spontaan vast op deze mail.

*veegt toch een beetje opgelucht een druppel zweet van mijn hoofd*

[Voor 23% gewijzigd door ewoutw op 06-11-2018 23:39]


  • Raymon1988
  • Registratie: Juli 2014
  • Laatst online: 31-05 15:21
Kreeg hetzelfde mailtje ook net om 22.40 uur. Standaard mailtje.
Vind het sowieso slecht dat ze überhaupt nog een link in de mail plaatsen om in te loggen.
(Dat het domein over een EV-certificaat beschikt is leuk en aardig, weet je niet als je de mail ziet)

  • Dinmi
  • Registratie: Oktober 2012
  • Laatst online: 05:00
Raymon1988 schreef op dinsdag 6 november 2018 @ 23:50:
Kreeg hetzelfde mailtje ook net om 22.40 uur. Standaard mailtje.
Vind het sowieso slecht dat ze überhaupt nog een link in de mail plaatsen om in te loggen.
(Dat het domein over een EV-certificaat beschikt is leuk en aardig, weet je niet als je de mail ziet)
Eens, ik klik ondertussen al uit gewoonte nooit op linkjes in e-mailberichten, ook niet bij organisaties die ik ken en waar ik regelmatig mail van krijg.

From DEC to Dragon.


  • Daanoz
  • Registratie: Oktober 2007
  • Laatst online: 07:26
Raymon1988 schreef op dinsdag 6 november 2018 @ 23:50:
Vind het sowieso slecht dat ze überhaupt nog een link in de mail plaatsen om in te loggen.
(Dat het domein over een EV-certificaat beschikt is leuk en aardig, weet je niet als je de mail ziet)
Eens, ik heb hier jaren geleden ook al eens een klacht over ingediend, geen reactie :/

Onderaan die overzichtsmail staat nog een mooie phishing waarschuwing:
Hoe herkent u een spoof- of phishing-bericht?

Als Nederlandstalige PayPal-rekeninghouder ontvangt u berichten van PayPal altijd in het Nederlands. We spreken u altijd aan met uw voor- en achternaam of de bedrijfsnaam van uw PayPal-rekening. We vragen nooit om gevoelige informatie zoals rekening- of creditcardgegevens. Onjuist taalgebruik, spelfouten of afwijkende termen kunnen op vervalsing duiden. E-mails waarin met klem wordt verzocht een bepaalde actie direct uit te voeren omdat uw rekening gevaar loopt of berichten waarin haast is geboden omdat uw rekening anders geblokkeerd wordt, zijn onbetrouwbaar en kunnen op phishing duiden. Klik, in geval van twijfel, nooit links in verdachte berichten aan. Klik hier om te lezen hoe u zich tegen spoof en phishing kunt beschermen.
Lijkt me waterdicht :N. Je blijft altijd een beetje afhankelijk van de kundigheid van de gebruiker, een goed nagemaakte overzichtsmail is gewoon een goede manier om gegevens te ontfutselen, omdat het geen onverwachte mail is.

  • botoo
  • Registratie: November 1999
  • Laatst online: 23:52

botoo

💀 too old to die young

Klik hier om te lezen hoe u zich tegen spoof en phishing kunt beschermen.
Zo zal een hacker z'n malafide linkje ook kunnen plaatsen, net zo als die onbekende spammails met een unsubscribe button.

Sowieso, mail van, voor jou bekende, bedrijven/mensen waarvan je mail zou kunnen krijgen die je aan moedigen om op een linkje te drukken moet je altijd wantrouwen. Het slimste wat je doet is zelf, b.v. zoals in dit geval, vanuit je browser naar PayPal gaan en daar bekijken wat er aan de hand is.

FXDLS 'torque brute'


  • SunnieNL
  • Registratie: Maart 2002
  • Laatst online: 07:30
PayPal ondersteunt 2FA via SMS.
Dat beperkt het inloggen op je account, mocht je ooit verkeerd klikken en je email en wachtwoord invoeren, dan komen ze er nog niet in zonder ook je simkaart te clonen.

Maar deze mails zijn inderdaad legitiem. Krijg ze ook elke maand (klik er nooit op en gooi ze gelijk weg. bij elke transactie krijg ik sowieso al een mail)

  • Marcva
  • Registratie: Oktober 2010
  • Laatst online: 31-05 13:39
SunnieNL schreef op woensdag 7 november 2018 @ 13:06:
PayPal ondersteunt 2FA via SMS.
(....)
By default staat dat niet aan volgens mij. Je moet dat expliciet in de krochten van de instellingen aan geven.

Zie: https://www.paypal.com/us...by-braintree-user-faq3500

[Voor 22% gewijzigd door Marcva op 07-11-2018 14:59. Reden: link]


  • mwa
  • Registratie: April 2009
  • Laatst online: 31-05 19:49
Marcva schreef op woensdag 7 november 2018 @ 14:09:
[...]

By default staat dat niet aan volgens mij. Je moet dat expliciet in de krochten van de instellingen aan geven.
True, maar zeker de moeite waard.

  • LankHoar
  • Registratie: April 2013
  • Laatst online: 07:48

LankHoar

Langharig tuig

Ik stoorde me zoveel aan die maandelijkse mail dat ik mijn PayPal account maar verwijderd heb. Gebruikte het amper, en zelfs als ik geen transacties had kreeg ik zo'n mail. Op navraag bleek je deze notificaties niet uit te kunnen zetten. Dus doei :w PayPal voor mij. Mis het nog steeds niet.

When life throws you a curve, lean into it and have faith! ~ Looking for a job in a fun IT company? Ask me about it!


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 31-05 19:18

DJSmiley

Moderator Internet & Netwerken
Tja, zie hierboven. Een mailtje met je naam erin... dan is denken dat je gehacked bent wel wat vergezocht....

Topictitle aangepast.

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Ja, lachen is dat: Paypal 2 factor (SMS) werkt niet met Tmobile en Tele2.

[Voor 0% gewijzigd door sypie op 07-11-2018 21:41. Reden: Zinnen beginnen met een hoofdletter en eindigen met een punt...Dus ook deze keer.]


  • Ashundi
  • Registratie: April 2018
  • Laatst online: 18-05 13:42
Huh raar nog nooit een overzicht gehad in de mail wel als ik een aankoop doe. Blij toe dat ik dat niet krijg :)

  • Pietervs
  • Registratie: Maart 2001
  • Niet online

Pietervs

is er al koffie?

Ashundi schreef op woensdag 7 november 2018 @ 21:47:
Huh raar nog nooit een overzicht gehad in de mail wel als ik een aankoop doe. Blij toe dat ik dat niet krijg :)
Ik krijg wel iedere maand een mailtje met de tekst: er staat geld op uw rekening.

En iedere keer denk ik: ja, en?

Om hem vervolgens maar weg te gooien :)

Pvoutput Better days are coming... They are called SATURDAY and SUNDAY :)


  • SunnieNL
  • Registratie: Maart 2002
  • Laatst online: 07:30
Nou heb ik ook tmobile, en heb eigenlijk daar nog nooit een probleem mee gehad.

  • Krulliebol
  • Registratie: Juli 2017
  • Laatst online: 22-04 05:56
Opmerkelijk! Ik heb
SunnieNL schreef op woensdag 7 november 2018 @ 22:53:
[...]
Nou heb ik ook tmobile, en heb eigenlijk daar nog nooit een probleem mee gehad.
Ik heb Tele2. Ook nooit problemen mee gehad.

  • Ferr0
  • Registratie: Mei 2014
  • Laatst online: 06-05-2022
Officiele reactie van Paypal:

Bedankt dat u contact heeft opgenomen met PayPal in verband met de ontvangen e-mails.

Ik kan u bevestigen dat wij deze e-mails niet hebben gestuurd. Onze domeinnaam zal nooit anders zijn dan paypal.com.

Ik hoop u hiermee voldoende te hebben geïnformeerd en dat dit bijdraagt aan het oplossen van deze kwestie.

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 21:32
Ferr0 schreef op donderdag 6 februari 2020 @ 20:13:
Officiele reactie van Paypal:

Bedankt dat u contact heeft opgenomen met PayPal in verband met de ontvangen e-mails.

Ik kan u bevestigen dat wij deze e-mails niet hebben gestuurd. Onze domeinnaam zal nooit anders zijn dan paypal.com.

Ik hoop u hiermee voldoende te hebben geïnformeerd en dat dit bijdraagt aan het oplossen van deze kwestie.
:? Ben jij dezelfde persoon als ewoutw?

The devil is in the details.


  • ByteDelight
  • Registratie: Januari 2005
  • Laatst online: 23:17

ByteDelight

Retro computing is alive!

Ik kreeg gisteren ook een mail van Paypal (afzender paypal@mail.paypal.com) met links naar pagina's op paypal-communication.com.
Ik vertrouw het niet: ik verwacht emails van Paypal uitsluitend links te bevatten van paypal.com.

Daarom is deze voor mij ook phising.
Ze vragen om je telefoonnummer op te geven in de email, maar waarschijnlijk zul je in moeten loggen op een site van derden die er daarna met jouw Paypal account vandoor gaan.

Zéér geloofwaardig echter: de beste phishing mail die ik tot nu toe heb gezien.
Helaas zorgen de reacties in dit topic ervoor dat men er intuint: niet doen!

Paypal zal dit soort 'belangrijke' verzoeken ook altijd tonen wanneer je inlogt, en dat is niet het geval.
Dus een no-go voor mij.

[Voor 5% gewijzigd door ByteDelight op 13-02-2020 09:11]

Retro Computer hardware: http://bytedelight.com


  • JukeboxBill
  • Registratie: Juni 2003
  • Laatst online: 23:12
ByteDelight schreef op donderdag 13 februari 2020 @ 09:09:
Ik kreeg gisteren ook een mail van Paypal (afzender paypal@mail.paypal.com) met links naar pagina's op paypal-communication.com.
Ik vertrouw het niet: ik verwacht emails van Paypal uitsluitend links te bevatten van paypal.com.

Daarom is deze voor mij ook phising.
Ze vragen om je telefoonnummer op te geven in de email, maar waarschijnlijk zul je in moeten loggen op een site van derden die er daarna met jouw Paypal account vandoor gaan.

Zéér geloofwaardig echter: de beste phishing mail die ik tot nu toe heb gezien.
Helaas zorgen de reacties in dit topic ervoor dat men er intuint: niet doen!

Paypal zal dit soort 'belangrijke' verzoeken ook altijd tonen wanneer je inlogt, en dat is niet het geval.
Dus een no-go voor mij.
Neem het advies van @Dinmi ter harte, dan kan je nooit via foute emails in de problemen raken.

Soms ben ik bijna gelukkig


  • jan van ling 19
  • Registratie: Januari 2014
  • Laatst online: 04-12-2022
20-02-2020
Van mijn Paypal is 4 x een bedrag overgemaakt naar een mailadres (waar dus een Paypal adres aan vast zit)

Maar voor dat overmaken heb ik geen opdracht aan Paypal gegeven.

Normaal krijg ik van Paypal een mail als ik iets via Paypal betaal, maar van die 4 niet. Vreemd vond ik dat.

Dus heb ik de bedragen terug geboekt op mijn bankrekening.

Nu wil Paypal dat ik het totale bedrag aan Paypal overmaak.


Hoe kan dat, weet iemand dat?

[Voor 31% gewijzigd door jan van ling 19 op 20-02-2020 15:23. Reden: opgelicht]


  • rens-br
  • Registratie: December 2009
  • Laatst online: 23:21

rens-br

Admin IN & Moderator Mobile
@jan van ling 19 maak even een nieuw topic aan, het heeft namelijk niks meer met de originele vraag te maken.
Pagina: 1

Dit topic is gesloten.


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee