OVH Cloud OVH Cloud

Ebay

6 réponses
Avatar
Bernard
Bonjour,

J'ai reçu un message en anglais, d'un correspondant que je ne connais pas,
me remerciant pour un produit que j'aurais présenté sur E-Bay, et qu'il
m'aurait commandé, et me confirmant un paiement par Paypal.

Le problème est que je n'ai jamais été inscrit sur E-Bay, je n'ai jamais mis
d'objet en vente sur ce site.

Je pense donc que cet acheteur m'envoie ce message parce que mon adresse
électronique a été utilisée par erreur ou usurpation.

Que dois-je faire ? Je me contente de mettre ce message à la poubelle, et
tant pis pour l'acheteur qui semble avoir payé quelquechose ? Ou je le
signale quelquepart ? Le message propose de cliquer sur un lien pour
signaler une anomalie à E-Bay, mais çà ne m'inspire pas confiance, si c'est
un faux message, ce lien peut m'envoyer sur un site dangereux ? J'ai essayé
d'aller directement sur le site d'E-Bay France pour signaler l'anomalie,
mais ils me demandent de m'inscrire avant de signaler quoi que ce soit par
E-Mail, et je trouve que je n'ai pas de raison de m'inscrire.

Qu'en pensez-vous ?

Merci pour vos conseils.
--
Bernard

6 réponses

Avatar
EPiKoiEncore
Bonjour Bernard

Il y a beaucoup de gens qui abusent de la crédulité des autres en se
référant d'Ebay.
Je suis moi-même inscrit sur Ebay et je reste toujours méfiant.
Pourtant je n'ai jamais eu le moindre problème, même en payant en liquide
des gens habitant au fin fond de l'Allemagne !!

Dans ton cas, il semble que le cas est tres simple.
Ton correspondant ne peut absolument pas t'avoir payé :
Il n'a pas ton adresse pour t'envoyer du liquide ou un chèque
Il n'a pas tes coordonnées bancaires pour te faire un virement,
Tu n'es pas inscrit à Paypal pour avoir un virement sur ton compte depuis
ton email

Donc, ton correspondant te fait croire qu'il a payé.
Donc, il essaie de t'avoir et te faire parler de tes coordonnées bancaires
pour te pirater !

Par ailleurs, il est normal qu'Ebay te demande de t'inscrire puisque les
dossiers de plaintes sont faits pour ceux qui achètent et vendent sur Ebay
et qui, par conséquent, ont un compte chez eux !!

Dans ton cas, je crois que le plus simple c'est que tu laisses tomber.
Retrouver le gars à partir de son email ne sera pas simple car je parierai
que c'est une adresse issue de yahoo ou d'un autre gratuit !
Si jamais cela continue, tu déposeras un plainte aupres de ton commissariat
local qui transmettre à la cellule spécialisée dans ce genre d'abus.

Ne te fais pas trop de soucis, le gars essaie, mais si il voit que ça marche
pas, il passe à quelqu'un d'autre ......

Cordialement

Alain

P.S.
Ce n'est que mon avis, si d'autres personnes pensent qu'il y mieux à faire
...


Bernard wrote:
Bonjour,

J'ai reçu un message en anglais, d'un correspondant que je ne connais
pas, me remerciant pour un produit que j'aurais présenté sur E-Bay,
et qu'il m'aurait commandé, et me confirmant un paiement par Paypal.

Le problème est que je n'ai jamais été inscrit sur E-Bay, je n'ai
jamais mis d'objet en vente sur ce site.

Je pense donc que cet acheteur m'envoie ce message parce que mon
adresse électronique a été utilisée par erreur ou usurpation.

Que dois-je faire ? Je me contente de mettre ce message à la
poubelle, et tant pis pour l'acheteur qui semble avoir payé
quelquechose ? Ou je le signale quelquepart ? Le message propose de
cliquer sur un lien pour signaler une anomalie à E-Bay, mais çà ne
m'inspire pas confiance, si c'est un faux message, ce lien peut
m'envoyer sur un site dangereux ? J'ai essayé d'aller directement sur
le site d'E-Bay France pour signaler l'anomalie, mais ils me
demandent de m'inscrire avant de signaler quoi que ce soit par
E-Mail, et je trouve que je n'ai pas de raison de m'inscrire.

Qu'en pensez-vous ?

Merci pour vos conseils.


Avatar
Eric Demeester
dans (in) fr.comp.securite, "Bernard"
ecrivait (wrote) :

Bonsoir Bernard,

J'ai reçu un message en anglais, d'un correspondant que je ne connais pas,
me remerciant pour un produit que j'aurais présenté sur E-Bay, et qu'il
m'aurait commandé, et me confirmant un paiement par Paypal.


J'en reçois régulièrement, des messages comme ça. Il y a aussi la
Citybank qui m'informe que certains comptes ayant été piratés, merci de
remplir ce formulaire en indiquant mon numéro de carte bancaire. Bien
entendu, en regardant de plus près, ce n'est pas la Citybank qui m'écrit
(je n'y ai d'ailleurs pas de compte...), et le site abritant le
formulaire s'avère être en Ouzbékistan, en Papouasie Nouvelle Guinée, en
Russie ou aux îles Sandwich...

Le problème est que je n'ai jamais été inscrit sur E-Bay, je n'ai jamais mis
d'objet en vente sur ce site.


Pas plus que moi :)

Je pense donc que cet acheteur m'envoie ce message parce que mon adresse
électronique a été utilisée par erreur ou usurpation.


Collectée par des malfaisants dans le but d'abuser de ta crédulité,
comme de celle des centaines de milliers d'autres personnes auxquelles
ce même message a très probablement été envoyé.

En un mot comme en cent : c'est un spam.

Que dois-je faire ? Je me contente de mettre ce message à la poubelle, et


C'est la meilleure chose à faire, oui.

tant pis pour l'acheteur qui semble avoir payé quelquechose ? Ou je le


L'acheteur est un acheteur imaginaire...

signale quelquepart ?


Dans fr.usenet.abus.d, éventuellement, en donnant les en-têtes complets
du message en question.

Le message propose de cliquer sur un lien pour
signaler une anomalie à E-Bay, mais çà ne m'inspire pas confiance, si c'est
un faux message, ce lien peut m'envoyer sur un site dangereux ?


Oui. Enfin peut-être pas dangereux en lui-même (encore que, avec un IE,
même à jour, on peut s'attendre à de mauvaises surprises), mais risquant
de te demander, sous couvert de vérifier certaines informations, de
préciser ton numéro de carte bancaire ou autres joyeusetés.

Même réponse que ci-dessus, envoie ça sur fuad, des personnes
compétentes éclaireront probablement ta lanterne.

Qu'en pensez-vous ?


Que quand on reçoit un message auquel on ne comprend rien, le mieux à
faire est de le jeter, et, puisque nous sommes sur un groupe consacré à
la sécurité, de surtout de ne pas répondre ni faire ce qu'on te demande.

--
Eric

Avatar
Jacques Caron
On 23 Nov 2004 15:40:56 GMT, Bernard
wrote:

J'ai reçu un message en anglais, d'un correspondant que je ne connais
pas, me remerciant pour un produit que j'aurais présenté sur E-Bay, et
qu'il m'aurait commandé, et me confirmant un paiement par Paypal.


C'est juste une tentative de phishing (obtention des identifiants et mots
de passe eBay du destinataire): le bouton à la fin du message envoie vers
un serveur pirate qui doit probablement ressembler à un serveur eBay (j'ai
pas vérifié, j'en ai reçu deux tout à l'heure).

Que dois-je faire ? Ou je le signale quelquepart ?


Forward (avec tous les headers) vers

Le message propose de cliquer sur un lien pour
signaler une anomalie à E-Bay, mais çà ne m'inspire pas confiance, si
c'est un faux message, ce lien peut m'envoyer sur un site dangereux ?


Bon comportement!

A priori je suppose qu'il se contente d'essayer d'obtenir un login/mot de
passe, mais il est tout à fait possible qu'il en profite pour installer un
ou deux virus à travers une faille ou une autre.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
DLC
Bonoujour,

Le 23 Nov 2004 16:20:05 GMT, "EPiKoiEncore" écrit:


Tu n'es pas inscrit à Paypal pour avoir un virement sur ton compte depuis
ton email


Il n'est pas obligatoire d'avoir un compte ouvert à Paypal pour
recevoir de l'argent en utilisant l'adresse émail du destinataire,
voir le site de Paypal en français qui explique très bien cela, en
plus de ma propre expérience passée.

Quand au mail en anglais du questionneur, direction la poubelle ou
transfert au service eBay qui traite ce type d'information :



Je précise bien TRANSFERT du mail , pas de copie en pièce jointe qui
serait systématiquement refoulée par eBay, là aussi c'est mon
expérience qui parle.

@+
----------------------------------------------------------------------
La vie est un long fleuve tranquille......Quoique.
Enlever "invalid" si vous me répondez par mail.
----------------------------------------------------------------------

Avatar
Cedric Blancher
Le Sat, 27 Nov 2004 16:59:01 +0000, DLC a écrit :
Je précise bien TRANSFERT du mail , pas de copie en pièce jointe qui
serait systématiquement refoulée par eBay


Ce qui est très bête de la part de eBay, puisqu'un follow-up n'inclue
pas l'enveloppe alors que mettre le courrier incriminé en attachement
permet de l'avoir. Or les informations pertinentes s'y trouvent...

Plutôt un copier/coller de la source du courrier dans le corps de la
plainte semble un bon compromis... Chiant, mais bon...


--
SP: Un OS connu, simple à utiliser, mais avec une fondation Unix
CF: La théière ?
SP: On a dit "connu".
-+- SP in Guide du Macounet Pervers : BeOS, à l'heure du thé -+-

Avatar
Dominique Blas
Bernard wrote:

Bonjour,

J'ai reçu un message en anglais, d'un correspondant que je ne connais pas,
me remerciant pour un produit que j'aurais présenté sur E-Bay, et qu'il
m'aurait commandé, et me confirmant un paiement par Paypal.

Le problème est que je n'ai jamais été inscrit sur E-Bay, je n'ai jamais
mis d'objet en vente sur ce site.
Ce message ne vous concerne donc pas ?

Poubelle direct ! Ne pas réfléchir !
Par ailleurs si vous aviez un antispam efficace ce genre de message ne vous
parviendait pas et ne vous obligerez donc pas à réfléchir inutilement.

Il est normal qu'en l'absence d'antispam ce genre de message circule :
imaginez un porte à porte planétaire qui ne couterait rien !

db