Fóra

iPad Objednal si iPad z BestBuy a dostal podvodnou poštu z banky

ctjack

na
Původní plakát
8. února 2020
  • 12. května 2020
Zdravím a děkuji za přečtení.

Ipad 7th gen jsem si objednal 6. května. Ale platba neproběhla kvůli limitům, tak jsem použil kreditní kartu PNC banky. Prošlo to a vše bylo v pořádku. Po 40 minutách platby kreditní kartou na webu BestBuy jsem obdržel phishingový e-mail.

E-mail přišel z NoReply@pnc.com (Vím, že by to mohla být falešná hlavička) a bylo tam uvedeno, že zaznamenali podvodnou aktivitu s mou kartou, takže musím jít podle adresy URL, abych to povolil, nebo ne. Ale URL uvedla, že to není možné kvůli zatížení serveru a zavolejte nám prosím na níže uvedené číslo. Když jsem jim zavolal, byli docela legitimní, kromě toho, že se mě zeptali na číslo mé kreditní karty, bezpečnostní otázky z bankovnictví (ne moje, ale snažili se uhodnout oblíbené otázky) a kód CVV na zadní straně.
Rušič vztlaku:Snímek obrazovky Zobrazit mediální položku ' data-single-image='1'> Jediná věc, která mi vadí, že jsem ten večer nepoužil svůj notebook a navštívil pouze web Best Buy, abych aktualizoval možnosti platby.
Myslím, že nějak získali přístup k informacím o mém účtu Best Buy, tedy jak vzali poslední 4 čísla mé karty, zaplacenou částku atd.
Vypadá to, že zpracování plateb BestBuys není ohroženo, ale někdo může hned ze serverů Best Buy vidět, co jste si objednali, kolik zaplaceno/e-mailová adresa/4 číslice vaší karty, aby mohl použít podvod a phishing?

AutomaticApple

Pozastaveno
28. listopadu 2018


Massachusetts
  • 12. května 2020
ctjack řekl: 6. května jsem si objednal Ipad 7th gen. Ale platba neproběhla kvůli limitům, takže jsem použil kreditní kartu banky PNC. Prošlo to a vše bylo v pořádku. Po 40 minutách platby kreditní kartou na webu BestBuy jsem obdržel phishingový e-mail.
Jste si jisti, že jste tento iPad zakoupili na skutečném webu BestBuy?
reakce:Elitegate a ctjack S

sparksd

7. června 2015
Seattle WA
  • 12. května 2020
Google 855-866-6950 a uvidíte, že v tom nejste sami.
reakce:AutomaticApple, Elitegate, JayMysterio a 1 další osoba

AutomaticApple

Pozastaveno
28. listopadu 2018
Massachusetts
  • 12. května 2020
sparksd řekl: Google 855-866-6950 a uvidíte, že v tom nejste sami.
ano, bing nebo!
Zobrazit mediální položku ' data-single-image='1'>
reakce:Elitegate, ctjack a JayMysterio

ctjack

na
Původní plakát
8. února 2020
  • 12. května 2020
AutomaticApple řekl: Jste si jisti, že jste zakoupili tento iPad ze skutečného webu BestBuy?
Ano, je to https a mohu se přihlásit ke svému účtu. Nastavte také 2-FA. Je to skutečný web.
sparksd řekl: Google 855-866-6950 a uvidíte, že v tom nejste sami.
To je to, co jsem udělal na 1. místě. Ale tito lidé nevědí, jak byli kompromitováni a dostali falešné e-maily uvádějící nákup bez nákupů. Byly to tedy jen běžné phishingové útoky a můj cíl byl zaměřen na konkrétní informace, jako je koncové číslo karty, jméno Příjmení, částka a fakturant.
Tyto informace tedy zná pouze moje banka a nejlepší nákup.

DeltaMac

30. července 2003
Delaware
  • 12. května 2020
Máte-li nějaké dotazy ohledně banky PNC a svého účtu, zavolejte do banky PNC. Nepoužívejte nějaké náhodné e-mailové telefonní číslo. (To číslo ve vašem e-mailu NENÍ PNC Bank.)
reakce:Běží pro zábavu a ctjack S

sparksd

7. června 2015
Seattle WA
  • 12. května 2020
ctjack řekl: Jo, je to https a můžu se přihlásit ke svému účtu. Nastavte také 2-FA. Je to skutečný web.

To je to, co jsem udělal na 1. místě. Ale tito lidé nevědí, jak byli kompromitováni a dostali falešné e-maily uvádějící nákup bez nákupů. Byly to tedy jen běžné phishingové útoky a můj cíl byl zaměřen na konkrétní informace, jako je koncové číslo karty, jméno Příjmení, částka a fakturant.
Tyto informace tedy zná pouze moje banka a nejlepší nákup.

Obraťte se na PNC s konkrétními údaji a ujasněte si, že nepodáváte pouze hlášení, ale že byste od nich chtěli zpětnou vazbu o tom, jak se to stalo. Měli byste také kontaktovat Best Buy se stejným.
[automerge] 1589319356 [/ automerge]
DeltaMac řekl: Pokud máte nějaké dotazy ohledně PNC Bank a vašeho účtu, zavolejte PNC banku. Nepoužívejte nějaké náhodné e-mailové telefonní číslo. (To číslo ve vašem e-mailu NENÍ PNC Bank.)

Jo, nikdy nepoužívejte telefon # z e-mailu – přejděte na webovou stránku a ujistěte se, že máte platný. A neodpovídejte na e-mail, dejte jim vědět, že mají hit.
reakce:AutomaticApple, muzzy996, ctjack a 1 další osoba

ctjack

na
Původní plakát
8. února 2020
  • 12. května 2020
sparksd řekl: Kontaktujte PNC s konkrétními údaji a ujasněte, že nepodáváte pouze zprávu, ale že byste od nich chtěli zpětnou vazbu o tom, jak se to stalo. Měli byste také kontaktovat Best Buy se stejným.
Jednal jsem se skutečným oddělením ochrany proti podvodům PNC, poslal jsem jim podvodný e-mail a všechny informace pro jejich vyšetřování. Momentálně čeká na odpověď.
Díky za nápad s Best Buy, zkusím je také kontaktovat.
==================
Jen mě zajímá, jak se to stalo? Nebo je možné, že jsem šel s tlačítkem „získat tuto dohodu“ na slickdeals, které používalo přesměrování na web Best Buy s iPadem? Mohlo by během toho dojít ke ztrátě cookies?
reakce:sparksd S

sparksd

7. června 2015
Seattle WA
  • 12. května 2020
ctjack řekl: Jednal jsem se skutečným oddělením ochrany proti podvodům PNC, poslal jsem jim podvodný e-mail a všechny informace pro jejich vyšetřování. Momentálně čeká na odpověď.
Díky za nápad s Best Buy, zkusím je také kontaktovat.
==================
Jen mě zajímá, jak se to stalo? Nebo je možné, že jsem šel s tlačítkem „získat tuto dohodu“ na slickdeals, které používalo přesměrování na web Best Buy s iPadem? Mohlo by během toho dojít ke ztrátě cookies?

Podejte zprávu o tom, co jste zjistili. Sám jsem bez problému objednal online z Best Buy, ale bylo by hezké vědět o možné díře. Hodně štěstí.
reakce:ctjack

ctjack

na
Původní plakát
8. února 2020
  • 12. května 2020
sparksd řekl: Podejte zprávu o tom, co jste zjistili. Sám jsem bez problému objednal online z Best Buy, ale bylo by hezké vědět o možné díře. Hodně štěstí.
Samozřejmě vás budu informovat v tomto vláknu.
Celkově jsem rád, že jsem si neuložil možnosti platby na web BB. Bude pro mě snazší pokaždé zadávat číslice.

Také jsem si vědom podvodu Starbucks, když propojíte kreditní/debetní kartu se svým účtem starbucks, podvod může získat přístup k vašemu účtu bez změny hesla. Takže nikdo nebude hledat 20-50 dolarů použitých ve starbucks, pokud toho člověk spotřebuje hodně za měsíc. A i když smažete cc kartu z účtu starbucks, podvodník si stále může vybrat peníze z karty cc na účet starbucks. Pomáhá pouze zavření karty. Takže to je opravdu děsivé, protože je rok 2020 a tento druh děr není uzavřen. S

sparksd

7. června 2015
Seattle WA
  • 12. května 2020
ctjack řekl: Jistě, budu vás informovat v tomto vláknu.
Celkově jsem rád, že jsem si neuložil možnosti platby na web BB. Bude pro mě snazší pokaždé zadávat číslice.

Také jsem si vědom podvodu Starbucks, když propojíte kreditní/debetní kartu se svým účtem starbucks, podvod může získat přístup k vašemu účtu bez změny hesla. Takže nikdo nebude hledat 20-50 dolarů použitých ve starbucks, pokud toho člověk spotřebuje hodně za měsíc. A i když smažete cc kartu z účtu starbucks, podvodník si stále může vybrat peníze z karty cc na účet starbucks. Pomáhá pouze zavření karty. Takže to je opravdu děsivé, protože je rok 2020 a tento druh děr není uzavřen.

Jo, každý den se díváme na poplatky za naše kreditní karty na webu banky, abychom se ujistili, že se něco nepropašuje. A naše banka je opravdu dobrá v volání za sporné poplatky.

AutomaticApple

Pozastaveno
28. listopadu 2018
Massachusetts
  • 12. května 2020
ctjack řekl: Jo, je to https a můžu se přihlásit ke svému účtu. Nastavte také 2-FA. Je to skutečný web.
Jen pro potvrzení, že jsme na stejné vlně, mluvíme o https://www.bestbuy.com/ , že jo?

ctjack

na
Původní plakát
8. února 2020
  • 12. května 2020
AutomaticApple řekl: Mluvíme o tom, abychom potvrdili, že jsme na stejné stránce https://www.bestbuy.com/ , že jo?
Tak určitě:
Poslední úprava: 13. května 2020

chrfr

11. července 2009
  • 12. května 2020
To mi nepřipadá jako podvodný e-mail. Již dříve jsem od své banky dostával upozornění, pokud jsem provedl nákupy, které neočekávali. Navrhoval bych zavolat na hlavní číslo uvedené na jejich skutečném webu, nikoli na to v e-mailu, a požádat je o ověření. S

sparksd

7. června 2015
Seattle WA
  • 12. května 2020
chrfr řekl: To mi nepřipadá jako podvodný e-mail. Již dříve jsem od své banky dostával upozornění, pokud jsem provedl nákupy, které neočekávali. Navrhoval bych zavolat na hlavní číslo uvedené na jejich skutečném webu, nikoli na to v e-mailu, a požádat je o ověření.

Telefonní číslo v e-mailu bylo spojeno s podvodem – je to podvod.

arn

Zaměstnanec
9. dubna 2001
  • 12. května 2020
Máte v Chrome nainstalovaná nějaká rozšíření?

Rozšíření mají velký přístup. A dokonce i dříve legitimní rozšíření mohou jejich majitelé prodat a stát se bezpečnostními riziky.

arn

ctjack

na
Původní plakát
8. února 2020
  • 12. května 2020
arn řekl: Máte v Chrome nainstalovaná nějaká rozšíření?
Mám pouze Keepa pro Amazon. Mohlo by to být ono?

AutomaticApple

Pozastaveno
28. listopadu 2018
Massachusetts
  • 13. května 2020
ctjack řekl: Mám pouze Keepa pro Amazon. Mohlo by to být ono?
Zdá se, že by to mohlo být ono. Nejsem ale 100% pozitivní...

chrfr

11. července 2009
  • 13. května 2020
sparksd řekl: Telefonní číslo v e-mailu bylo spojeno s podvodem – je to podvod.
Není to nutně. Banky nezveřejňují čísla oddělení podvodů. Pokud se jedná o podvod, podvodník by musel získat přístup k bankovnímu účtu OP, takže jak jsem řekl, OP musí zavolat do své banky, aby to ověřil, a měl by tak učinit okamžitě. S

sparksd

7. června 2015
Seattle WA
  • 13. května 2020
chrfr řekl: Není to nutně. Banky nezveřejňují čísla oddělení podvodů. Pokud se jedná o podvod, podvodník by musel získat přístup k bankovnímu účtu OP, takže jak jsem řekl, OP musí zavolat do své banky, aby to ověřil, a měl by tak učinit okamžitě.

Jak jsem řekl ve svém příspěvku výše, Google 855-866-6950, číslo v e-mailu.

chrfr

11. července 2009
  • 13. května 2020
sparksd řekl: Jak jsem řekl ve svém příspěvku výše, Google 855-866-6950, číslo v e-mailu.
Udělal jsem. Viděl jsem několik odpovědí, které říkaly, že to ve skutečnosti bylo oddělení podvodů PNC, a několik, které tvrdily, že to není. Ani tak to není průkazné.
reakce:compwiz1202