<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Achtung an PayPal Benutzer</title>
    <link>http://forum.geizhals.at/feed.jsp?id=187564</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Achtung an PayPal Benutzer</title>
      <link>http://forum.geizhals.at/t187564,1036430.html#1036430</link>
      <description>Habe ein solches Mail bereits im Juli bekommen und nicht darauf geantwortet.&lt;br&gt;Auch habe ich die Dienste von Paypal bereits in Anspruch genommen und keine Probleme damit gehabt.&lt;br/&gt;</description>
      <pubDate>Thu, 18 Sep 2003 09:05:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t187564,1036430.html#1036430</guid>
      <dc:creator>0123</dc:creator>
      <dc:date>2003-09-18T09:05:11Z</dc:date>
    </item>
    <item>
      <title>Re: Achtung an PayPal Benutzer</title>
      <link>http://forum.geizhals.at/t187564,1036233.html#1036233</link>
      <description>Hi&lt;br&gt;PayPal wurde 2001 und 2002 mehrfach von Crackern missbraucht, um Rechnungen ohne Deckung zu zahlen. Diese Sicherheitslücken wurden von PaPal durch Softwareänderungen und Prozesse bekämpft. Seither wollen die Täter mit allen Möglichkeiten, inclusive mails mit gefälschten Absendern, falschen Anschuldigungen für Spam im Namen von PayPal und anderen Schweinereien, PayPal erpressen, um wieder einige Lücken zu öffnen. PayPal soll in den Schmutz gezogen werden. Ich nehme stark an, dass auch dieser Versuch, Kreditkarennummern zu gewinnen, damit zu tun hat.&lt;br&gt;Ich bin schon wegen des lockerne Sicherheitsbewustseins kein Freund solcher Unternehmen, aber: am Besten ignorieren. Oder wenn Dich die Geschichte interessiert, dann mail wie oben vorgeschlagen.&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;-- &lt;br&gt;Linux: who needs windows when there's a door?&lt;br/&gt;</description>
      <pubDate>Thu, 18 Sep 2003 06:23:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t187564,1036233.html#1036233</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2003-09-18T06:23:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): Achtung an PayPal Benutzer</title>
      <link>http://forum.geizhals.at/t187564,1036106.html#1036106</link>
      <description>&lt;/i&gt;wenigstens untestützt die seite kein SSL, dass werden sicher ein paar user beachten&lt;/i&gt;&lt;br&gt;&lt;br&gt;naja, ein paar schon, aber wohl nur ein paar &lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":-("/&gt;&lt;br&gt;&lt;br&gt;mar99&lt;br/&gt;</description>
      <pubDate>Wed, 17 Sep 2003 23:02:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t187564,1036106.html#1036106</guid>
      <dc:creator>mar99</dc:creator>
      <dc:date>2003-09-17T23:02:52Z</dc:date>
    </item>
    <item>
      <title>Re: Achtung an PayPal Benutzer</title>
      <link>http://forum.geizhals.at/t187564,1035690.html#1035690</link>
      <description>Mail inkl. Header an spoof@paypal.com forwarden...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 17 Sep 2003 19:10:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t187564,1035690.html#1035690</guid>
      <dc:creator>LoneTiger</dc:creator>
      <dc:date>2003-09-17T19:10:59Z</dc:date>
    </item>
    <item>
      <title>Re: Achtung an PayPal Benutzer</title>
      <link>http://forum.geizhals.at/t187564,1035109.html#1035109</link>
      <description>das ist wirklich sehr sehr gemein. wenn man die url unescaped kommt dann folgendes raus: &lt;a href="http://www.paypal.com/@211.113.186.42/pp/processing.htm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.paypal.com/&lt;wbr/&gt;@211.113.186.42/&lt;wbr/&gt;pp/&lt;wbr/&gt;processing.htm&lt;/a&gt; &lt;br&gt;das problem in dieser url ist das "@" zeichen. da es im netz auch eventuell seiten mit username und passwort gibt, werden urls in folgender form geschrieben: user:pass@domain. im fall von oben bedeutet das, man wird auf die seite &lt;a href="http://211.113.186.42/pp/processing.htm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;211.113.186.42/&lt;wbr/&gt;pp/&lt;wbr/&gt;processing.htm&lt;/a&gt;&amp;nbsp;&amp;nbsp;gelangen, welche natürlich dann ganz fies die paypal seite vorgaukelt, wenigstens untestützt die seite kein SSL, dass werden sicher ein paar user beachten, bevor sie ihre kreditkarten daten eingeben! &lt;br/&gt;</description>
      <pubDate>Wed, 17 Sep 2003 13:45:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t187564,1035109.html#1035109</guid>
      <dc:creator>roye</dc:creator>
      <dc:date>2003-09-17T13:45:40Z</dc:date>
    </item>
    <item>
      <title>Re: Achtung an PayPal Benutzer</title>
      <link>http://forum.geizhals.at/t187564,1034315.html#1034315</link>
      <description>*hrhr*&lt;br&gt;&lt;br&gt;&lt;i&gt;The requested URL /pp/thankyou.htm was not found on this server.&lt;/i&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 16 Sep 2003 22:19:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t187564,1034315.html#1034315</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2003-09-16T22:19:37Z</dc:date>
    </item>
    <item>
      <title>Achtung an PayPal Benutzer</title>
      <link>http://forum.geizhals.at/t187564,1034307.html#1034307</link>
      <description>Es scheint ein großangelegter Betrug abzulaufen:&lt;br&gt;&lt;br&gt;Diese Mail bekommt man:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Please verify your information today!&lt;br&gt;Dear Paypal Member.&lt;br&gt;&lt;br&gt;Your account has been randomly flagged in our system as a part of our routine security measures. This is a must to ensure that only you have access and use of your paypal account and to ensure a safe Paypal experience.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; We require all flagged accounts to verify their information on file with us.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; To verify your information, click here and enter the details requested.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;After you verify your information, your account shall be returned to&amp;nbsp;&amp;nbsp;good standing&amp;nbsp;&amp;nbsp;and you will continue to have full use of your account.&lt;br&gt;&lt;br&gt;Thank you for using PayPal! &lt;br&gt;Please do not reply to this e-mail. Mail sent to this address cannot be answered.&lt;br&gt;		&lt;br&gt;&lt;br&gt;Die Url schaut so aus:&lt;br&gt;ttp://www.paypal.com%2f@%32%31%31%2e%31%31%33%2e%31%38%36%2e%34%32/%70%70/%70%72%6F%63%65%73%73%69%6E%67%2E%68%74%6D&lt;br&gt;&lt;br&gt;Dies ist eine Codierte Weiterleitung auf eine Fake Seite, wo man seine Kreditkartennummer eingeben soll...&lt;br&gt;&lt;br&gt;Bei mir kam die Mail mit folgendem Header an:&lt;br&gt;Return-Path:&amp;nbsp;&amp;nbsp;&lt;cyrus linux rechnerservice at/&gt;&lt;br&gt;Received:&amp;nbsp;&amp;nbsp;from linux.rechnerservice.at ([unix socket]) by linux.rechnerservice.at (Cyrus v2.1.13-Mandrake-RPM-2.1.13-2mdk) with LMTP; Tue, 16 Sep 2003 23:13:35 +0200&lt;br&gt;X-Sieve:&amp;nbsp;&amp;nbsp;CMU Sieve 2.2&lt;br&gt;Return-Path:&amp;nbsp;&amp;nbsp;&lt;service paypal com/&gt;&lt;br&gt;Received:&amp;nbsp;&amp;nbsp;from localhost (localhost [127.0.0.1]) by linux.rechnerservice.at (8.12.9/8.12.9) with ESMTP id h8GLDZBd009453 for &lt;news rechnerservice at/&gt;; Tue, 16 Sep 2003 23:13:35 +0200&lt;br&gt;Received:&amp;nbsp;&amp;nbsp;from postler.viennaweb.at [213.160.221.4] by localhost with POP3 (fetchmail-6.2.1) for news@rechnerservice.at (multi-drop); Tue, 16 Sep 2003 23:13:35 +0200 (CEST)&lt;br&gt;Received:&amp;nbsp;&amp;nbsp;from adsl-65-43-229-10.dsl.bcvloh.ameritech.net (adsl-65-43-229-10.dsl.bcvloh.ameritech.net [65.43.229.10]) by postler.viennaweb.at (8.12.8/8.12.8) with SMTP id h8GLBdoe002015 for &lt;news rechnerservice at/&gt;; Tue, 16 Sep 2003 23:11:44 +0200&lt;br&gt;Received:&amp;nbsp;&amp;nbsp;from nospam.com [100.174.163.8] by adsl-65-43-229-10.dsl.bcvloh.ameritech.net (Postfix) with ESMTP id 6D7A4AAE3FCD for &lt;news rechnerservice at/&gt;; Wed, 17 Sep 2003 05:11:43 +0000&lt;br&gt;Datum: Wed, 17 Sep 2003 05:11:43 +0000&lt;br&gt;Von: Service &lt;service paypal com/&gt;&lt;br&gt;Betreff: PayPal Account Security Measures&lt;br&gt;An: News &lt;news rechnerservice at/&gt;&lt;br&gt;References:&amp;nbsp;&amp;nbsp;&lt;864A01ED848F9BC8 rechnerservice at/&gt;&lt;br&gt;In-Reply-To:&amp;nbsp;&amp;nbsp;&lt;864A01ED848F9BC8 rechnerservice at/&gt;&lt;br&gt;Message-ID:&amp;nbsp;&amp;nbsp;&lt;1268CA268564339B paypal com/&gt;&lt;br&gt;Antwort an: User &lt;user some com/&gt;&lt;br&gt;MIME-Version:&amp;nbsp;&amp;nbsp;1.0&lt;br&gt;Content-Type:&amp;nbsp;&amp;nbsp;text/html&lt;br&gt;Content-Transfer-Encoding:&amp;nbsp;&amp;nbsp;8bit&lt;br&gt;X-UIDL:&amp;nbsp;&amp;nbsp;Aj(!!U3'"!O3b"!LjW"!&lt;br&gt;X-Evolution-Source:&amp;nbsp;&amp;nbsp;pop://user@localhost&lt;br/&gt;</description>
      <pubDate>Tue, 16 Sep 2003 22:16:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t187564,1034307.html#1034307</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2003-09-16T22:16:35Z</dc:date>
    </item>
  </channel>
</rss>
