Forum

iPad Zamówiłem iPada w BestBuy i otrzymałem fałszywą pocztę z banku

ctjack

do
Oryginalny plakat
8 lut 2020
  • 12 maja 2020 r.
Witam i dziękuję za przeczytanie tego.

Zamówiłem iPada 7th gen 6 maja. Ale płatność nie powiodła się z powodu limitów, więc użyłem karty kredytowej banku PNC. Przeszło i wszystko było w porządku. Po 40 minutach, kiedy płaciłem kartą kredytową na stronie BestBuy, otrzymałem wiadomość phishingową.

E-mail pochodzi z NoReply@pnc.com (wiem, że może to być fałszywy nagłówek) i stwierdzał, że zaobserwowali nieuczciwą aktywność na mojej karcie, więc muszę przejść przez adres URL, aby na to zezwolić lub nie. Ale URL stwierdził, że nie jest to możliwe ze względu na obciążenie serwera i proszę zadzwoń do nas pod numer poniżej. Kiedy do nich zadzwoniłem, byli całkiem legalni, z wyjątkiem pytania o numer mojej karty kredytowej, pytań zabezpieczających z bankowości (nie moich, ale próbowali odgadnąć popularne pytania) i kodu CVV na odwrocie.
Spojler:Zrzut ekranu Wyświetl element multimedialny ' data-single-image='1'> Jedyne, co mnie niepokoi, to to, że tego wieczoru nie korzystałem z laptopa i odwiedziłem witrynę Best Buy, aby zaktualizować opcje płatności.
Wydaje mi się, że w jakiś sposób uzyskali dostęp do informacji o moim koncie Best Buy, czyli w jaki sposób zabrali ostatnie 4 numery mojej karty, wpłaconą kwotę itp.
Wygląda na to, że przetwarzanie płatności BestBuys nie jest zagrożone, ale ktoś może zobaczyć, co zamówiłeś, ile płatnego adresu/e-maila/4 cyfry Twojej karty od razu z serwerów Best Buy, aby zastosować oszustwo i phishing?

Automatyczne Jabłko

Zawieszony
28 lis 2018


Massachusetts
  • 12 maja 2020 r.
ctjack powiedział: 6 maja zamówiłem iPada 7th gen, ale płatność nie powiodła się z powodu limitów, więc użyłem karty kredytowej banku PNC. Przeszło i wszystko było w porządku. Po 40 minutach, kiedy płaciłem kartą kredytową na stronie BestBuy, otrzymałem wiadomość phishingową.
Czy jesteś pewien, że kupiłeś iPada na prawdziwej stronie BestBuy?
Reakcje:Elitegate i ctjack S

iskryd

7 czerwca 2015 r.
Seattle, stan Waszyngton
  • 12 maja 2020 r.
Google 855-866-6950, a zobaczysz, że nie jesteś sam.
Reakcje:AutomaticApple, Elitegate, JayMysterio i 1 inna osoba

Automatyczne Jabłko

Zawieszony
28 lis 2018
Massachusetts
  • 12 maja 2020 r.
sparksd powiedział: Google 855-866-6950 i zobaczysz, że nie jesteś sam.
Tak, bing lub!
Wyświetl element multimedialny ' data-single-image='1'>
Reakcje:Elitegate, ctjack i JayMysterio

ctjack

do
Oryginalny plakat
8 lut 2020
  • 12 maja 2020 r.
AutomaticApple powiedział: Czy na pewno kupiłeś iPada na prawdziwej stronie BestBuy?
Tak, jest https i mogę się zalogować na swoje konto. Skonfiguruj także 2-FA. To jest prawdziwa strona internetowa.
sparksd powiedział: Google 855-866-6950 i zobaczysz, że nie jesteś sam.
To właśnie zrobiłem na pierwszym miejscu. Ale ci ludzie nie wiedzą, w jaki sposób zostali skompromitowani i dostali fałszywe e-maile z informacją o zakupie bez zakupów. Były to więc zwykłe wyłudzanie informacji, a mój cel obejmował określone informacje, takie jak końcowy numer karty, imię i nazwisko, kwota i płatnik.
Więc tylko mój bank i Best Buy zna te informacje.

DeltaMac

30 lipca 2003 r.
Delaware
  • 12 maja 2020 r.
Jeśli masz jakieś pytania dotyczące Banku PNC i swojego konta, zadzwoń do banku PNC. Nie używaj losowego numeru telefonu e-mail. (Ten numer w twoim e-mailu NIE jest bankiem PNC.)
Reakcje:Działa dla zabawy i ctjack S

iskryd

7 czerwca 2015 r.
Seattle, stan Waszyngton
  • 12 maja 2020 r.
ctjack powiedział: Tak, jest https i mogę się zalogować na swoje konto. Skonfiguruj także 2-FA. To jest prawdziwa strona internetowa.

To właśnie zrobiłem na pierwszym miejscu. Ale ci ludzie nie wiedzą, w jaki sposób zostali skompromitowani i dostali fałszywe e-maile z informacją o zakupie bez zakupów. Były to więc zwykłe wyłudzanie informacji, a mój cel obejmował określone informacje, takie jak końcowy numer karty, imię i nazwisko, kwota i płatnik.
Więc tylko mój bank i Best Buy zna te informacje.

Skontaktuj się z PNC ze szczegółami, dając jasno do zrozumienia, że ​​nie tylko składasz raport, ale chcesz otrzymać od nich informację zwrotną na temat tego, jak to poszło. Powinieneś również skontaktować się z Best Buy z tym samym.
[automerge] 1589319356 [/ automerge]
DeltaMac powiedział: Jeśli masz jakieś pytania dotyczące banku PNC i swojego konta, zadzwoń do banku PNC. Nie używaj losowego numeru telefonu e-mail. (Ten numer w twoim e-mailu NIE jest bankiem PNC.)

Tak, nigdy nie używaj numeru telefonu z wiadomości e-mail - wejdź na stronę internetową i upewnij się, że masz prawidłowy. I nie odpowiadaj na e-maile, informując ich, że mają trafienie.
Reakcje:AutomaticApple, muzzy996, ctjack i 1 inna osoba

ctjack

do
Oryginalny plakat
8 lut 2020
  • 12 maja 2020 r.
sparksd powiedział: Skontaktuj się z PNC ze szczegółami, dając jasno do zrozumienia, że ​​nie tylko robisz raport, ale że chcesz uzyskać od nich informację zwrotną na temat tego, jak to się potoczyło. Powinieneś również skontaktować się z Best Buy z tym samym.
Zajmowałem się prawdziwym departamentem ochrony przed oszustwami PNC, wysłałem im fałszywy e-mail i wszystkie informacje do ich dochodzenia. Obecnie czekam na odpowiedź.
Dziękuję za pomysł z Best Buy, postaram się też z nimi skontaktować.
=================
Jestem tylko ciekaw, jak to się stało? A może tak, że wybrałem przycisk „zdobądź tę ofertę” na slickdeals, który używał przekierowania na stronę Best Buy z iPadem? Czy podczas tego mogły zostać utracone ciasteczka?
Reakcje:iskryd S

iskryd

7 czerwca 2015 r.
Seattle, stan Waszyngton
  • 12 maja 2020 r.
ctjack powiedział: Zajmowałem się prawdziwym departamentem ochrony przed oszustwami PNC, wysłałem im fałszywy e-mail i wszystkie informacje do ich dochodzenia. Obecnie czekam na odpowiedź.
Dziękuję za pomysł z Best Buy, postaram się też z nimi skontaktować.
=================
Jestem tylko ciekaw, jak to się stało? A może tak, że wybrałem przycisk „zdobądź tę ofertę” na slickdeals, który używał przekierowania na stronę Best Buy z iPadem? Czy podczas tego mogły zostać utracone ciasteczka?

Zdaj raport z tego, czego się dowiedziałeś. Zamówiłem przez Internet w Best Buy sam bez problemu, ale byłoby miło wiedzieć o możliwej dziurze. Powodzenia.
Reakcje:ctjack

ctjack

do
Oryginalny plakat
8 lut 2020
  • 12 maja 2020 r.
sparksd powiedział: Zdaj raport z tego, czego się dowiedziałeś. Zamówiłem przez Internet w Best Buy sam bez problemu, ale byłoby miło wiedzieć o możliwej dziurze. Powodzenia.
Jasne, będę Cię informować w tym wątku.
Ogólnie jestem zadowolony, że nie zachowałem opcji płatności na stronie BB. Za każdym razem będzie mi łatwiej wpisywać cyfry.

Jestem również świadomy oszustwa Starbucks, kiedy łączysz kartę kredytową/debetową ze swoim kontem Starbucks, oszust może odebrać dostęp do Twojego konta bez zmiany hasła. Więc nikt nie będzie szukał 20-50 dolarów używanych w Starbucks, jeśli ktoś je dużo w ciągu miesiąca. A nawet jeśli usuniesz kartę cc z konta starbucks, oszuści nadal mogą wypłacić pieniądze z karty cc na konto starbucks. Pomaga tylko zamknięcie karty. Więc to jest naprawdę przerażające, ponieważ jest rok 2020 i tego rodzaju dziury nie są zamknięte. S

iskryd

7 czerwca 2015 r.
Seattle, stan Waszyngton
  • 12 maja 2020 r.
ctjack powiedział: Jasne, będę Cię informować w tym wątku.
Ogólnie jestem zadowolony, że nie zachowałem opcji płatności na stronie BB. Za każdym razem będzie mi łatwiej wpisywać cyfry.

Jestem również świadomy oszustwa Starbucks, kiedy łączysz kartę kredytową/debetową ze swoim kontem Starbucks, oszust może odebrać dostęp do Twojego konta bez zmiany hasła. Więc nikt nie będzie szukał 20-50 dolarów używanych w Starbucks, jeśli ktoś je dużo w ciągu miesiąca. A nawet jeśli usuniesz kartę cc z konta starbucks, oszuści nadal mogą wypłacić pieniądze z karty cc na konto starbucks. Pomaga tylko zamknięcie karty. Więc to jest naprawdę przerażające, ponieważ jest rok 2020 i tego rodzaju dziury nie są zamknięte.

Tak, codziennie sprawdzamy obciążenia naszych kart kredytowych na stronie internetowej banku, upewniając się, że coś się nie przedostanie. A nasz bank jest naprawdę dobry w kontaktach z wątpliwymi opłatami.

Automatyczne Jabłko

Zawieszony
28 lis 2018
Massachusetts
  • 12 maja 2020 r.
ctjack powiedział: Tak, jest https i mogę się zalogować na swoje konto. Skonfiguruj także 2-FA. To jest prawdziwa strona internetowa.
Aby potwierdzić, że jesteśmy na tej samej stronie, o której mówimy https://www.bestbuy.com/ , Prawidłowy?

ctjack

do
Oryginalny plakat
8 lut 2020
  • 12 maja 2020 r.
AutomaticApple powiedział: Aby potwierdzić, że jesteśmy na tej samej stronie, o której mówimy https://www.bestbuy.com/ , Prawidłowy?
Pewnie:
Ostatnia edycja: 13 maja 2020 r.

chrfr

11 lipca 2009 r.
  • 12 maja 2020 r.
Nie wydaje mi się to oszustwem. Otrzymywałem już wcześniej powiadomienia z mojego banku, jeśli dokonałem nieoczekiwanych zakupów. Proponuję zadzwonić pod główny numer podany na ich rzeczywistej stronie internetowej, a nie pod ten w e-mailu, i poprosić o weryfikację. S

iskryd

7 czerwca 2015 r.
Seattle, stan Waszyngton
  • 12 maja 2020 r.
chrfr powiedział: Nie wydaje mi się, żeby to był fałszywy e-mail. Otrzymywałem już wcześniej powiadomienia z mojego banku, jeśli dokonałem nieoczekiwanych zakupów. Proponuję zadzwonić pod główny numer podany na ich rzeczywistej stronie internetowej, a nie pod ten w e-mailu, i poprosić o weryfikację.

Numer telefonu w e-mailu został powiązany z oszustwem - to oszustwo.

Arn

Pracownik
9 kwietnia 2001
  • 12 maja 2020 r.
Czy masz zainstalowane jakieś rozszerzenia w Chrome?

Rozszerzenia mają duży dostęp. A nawet wcześniej legalne rozszerzenia mogą być sprzedawane przez ich właścicieli i stanowić zagrożenie dla bezpieczeństwa.

Arn

ctjack

do
Oryginalny plakat
8 lut 2020
  • 12 maja 2020 r.
arn powiedział: Czy masz zainstalowane jakieś rozszerzenia w Chrome?
Mam tylko Keepa dla Amazona. Czy to możliwe?

Automatyczne Jabłko

Zawieszony
28 lis 2018
Massachusetts
  • 13 maja 2020 r.
ctjack powiedział: Mam tylko Keepa dla Amazona. Czy to możliwe?
Wygląda na to, że to może być to. Nie jestem jednak w 100% pozytywna...

chrfr

11 lipca 2009 r.
  • 13 maja 2020 r.
sparksd powiedział: Numer telefonu w e-mailu został powiązany z oszustwem - to oszustwo.
Niekoniecznie. Banki nie publikują numerów wydziałów oszustw. Jeśli to oszustwo, oszust musiałby uzyskać dostęp do konta bankowego PO, więc jak powiedziałem, PO musi zadzwonić do swojego banku w celu weryfikacji i powinien to zrobić natychmiast. S

iskryd

7 czerwca 2015 r.
Seattle, stan Waszyngton
  • 13 maja 2020 r.
chrfr powiedział: Niekoniecznie. Banki nie publikują numerów wydziałów oszustw. Jeśli to oszustwo, oszust musiałby uzyskać dostęp do konta bankowego PO, więc jak powiedziałem, PO musi zadzwonić do swojego banku w celu weryfikacji i powinien to zrobić natychmiast.

Jak powiedziałem w powyższym poście, Google 855-866-6950, numer w e-mailu.

chrfr

11 lipca 2009 r.
  • 13 maja 2020 r.
sparksd powiedział: Tak jak powiedziałem w powyższym poście, Google 855-866-6950, numer w e-mailu.
Zrobiłem. Widziałem kilka odpowiedzi, które mówiły, że faktycznie był to dział oszustw PNC, i kilka, które powiedziały, że tak nie jest. Tak czy inaczej, to nie jest rozstrzygające.
Reakcje:compwiz1202