e-PŁATNOŚCI    
Strona główna Dodaj do Ulubionych Napisz do autora
 
   
Polecane serwisy Forum Archiwum  
 
 
Sklepy internetowe Aukcje internetowe FAQ, czyli odpowiedzi na bardzo ważne pytania eBay Bezpieczeństwo Wirtualne płatności Karty wirtualne
 
   
Bezpieczeństwo - Nie daj się oszukać !  
 
Nie daj się oszukać !Nie daj się oszukać !
Wstęp    Phishing na eBay    Ciekawa propozycja od sprzedawcy    Western Union Money Transfer i oszuści    Zweryfikowany agent eBay'a
Polecany escrow.com ?    Uwaga na BidPay    Inne scenariusze oszustw                Bezpieczeństwo transakcji internetowych
Nie daj się oszukać !
Przy transakcjach o wartości kilkuset czy kilku tysięcy dolarów/euro wskazane jest użycie serwisu escrow. Jak działają takie serwisy i w jaki sposób wykorzystują je oszuści opisałem w tekście Ciekawa propozycja od sprzedawcy, czyli jak (nie) wtopić kilku tysięcy. W tym miejscu chciałbym poruszyć kwestię podszywania się oszustów pod escrow.com - najbardziej znany serwis tego typu. Dodatkowo zalecany przez eBay.

Scenariusz jest zawsze podobny. Sprzedawca i kupujący ustalają warunki transakcji (często poza aukcją). W celu zabezpieczenia umawiają się, że wykorzystają serwis escrow. Do kupującego przychodzi następujący mail:

NAGŁÓWEK WIADOMOŚCI
(HEADER)
Return-Path: <customer@support-escrow.com>
Received: from 68.142.224.169 (HELO web207.biz.mail.re2.yahoo.com)
  (68.142.224.169) by mta110.mail.re2.yahoo.com with SMTP;
Sun, 19 Dec 2004
  14:16:39 -0800
Received: from [172.178.247.154] by web207.biz.mail.re2.yahoo.com via HTTP;
  Sun, 19 Dec 2004 14:16:38 PST
Date: Sun, 19 Dec 2004 14:16:38 -0800 (PST)
From: Escrow Customer Support <customer@support-escrow.com>
Subject: Escrow Seller "Josh Marshall"
To: xxxxx@xxxxx.xxx.xx
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="0-1056754585-1103494598=
  :48556"
Content-Length: 1850
TREŚĆ WIADOMOŚCI
Escrow.com

Dear, XXXX YYYYYY

Seller Josh Marshall is a valuable member of our comunity and we have records with his business and we encourage you to complete this deal with Mr. Josh Marshall as you are fully protected by Escrow.
Currently, the seller has a $10,000.00 deposit in an Escrow managed purchase protection account. Transactions with this Escrow seller are covered by purchase protection against fraud and description errors.The buyer sends payment to Escrow where it is held in a trust account.
The payment details are confidential and will be released upon receiving the item and you will confirm to us that the item is up to seller`s specifications, so we can forward the seller`s payment details.
If you have other questions, please contact us.

Thank you for using Escrow.
Sincerely,
Escrow Customer Support



Copyright © 1999-2004 Escrow.com. All rights reserved. Terms of Use | Privacy Policy

All US dollar escrow services offered on this Website are provided independently and exclusively by Internet Escrow Services (SM) (IES), one of the operating subsidiaries of Escrow.com. IES is fully licensed and accredited as an escrow company and is subject to compliance with all applicable escrow regulations, including the California Financial and Business Code. Escrow services for other currencies are performed by an alternate operating subsidiary.

Escrow.com

All contents 1999-2004 by Escrow Company

Na pierwszy rzut oka wiadomość wygląda na prawdziwą. Zawiera logo i linki do oryginalnego serwisu. Na tym "oryginalność" się kończy. Oszuści posłużyli się kontem customer@support-escrow.com. Jak można się domyślić domena support-escrow.com została zarejestrowana niedawno - dokładnie 17 grudnia 2004. Oczywiście na osobę fizyczną. List jest datowany na 19 grudnia 2004 roku, został więc wysłany dokładnie dwa dni po rejestracji domeny !

Co dalej... po sprawdzeniu adresów IP z nagłówka wiadomości dowiadujemy się, że mail przyszedł z sieci American Online (172.178.247.154). W treści znajdziemy również błąd ortograficzny (comunity zamiast community).

Na koniec dodam, że tekst ze stopki listu zaczynający się od słów: "All US dollar escrow services offered on this Website..." został żywcem skopiowany ze strony "Company Info" serwisu escrow.com.

Wnioski są chyba oczywiste.

Pamiętaj... gdy w grę wchodzą Twoje pieniądze, nie możesz sobie pozwolić na nieostrożność. Zanim cokolwiek zrobisz upewnij się 10 razy, że nie masz do czynienia z próbą oszustwa.
Do góry          
Nie daj się oszukać !Nie daj się oszukać !
Wstęp    Phishing na eBay    Ciekawa propozycja od sprzedawcy    Western Union Money Transfer i oszuści    Zweryfikowany agent eBay'a
Polecany escrow.com ?    Uwaga na BidPay    Inne scenariusze oszustw                Bezpieczeństwo transakcji internetowych
Nie daj się oszukać !


Autor e-Płatności nie ponosi odpowiedzialności za skutki działań podjętych w oparciu o informacje zamieszczone w serwisie.
Wszelkie symbole i znaki towarowe należą do ich prawnych właścicieli. Zostały zamieszczone w serwisie wyłącznie w celach informacyjnych.