Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #238595 > unrolled thread

Phishing neu

Started byRainer Fonrobert <rfonrobert@vodafone.de>
First post2016-01-14 22:50 +0100
Last post2016-01-19 15:00 +0100
Articles 20 on this page of 72 — 23 participants

Back to article view | Back to ger.ct


Contents

  Phishing neu Rainer Fonrobert <rfonrobert@vodafone.de> - 2016-01-14 22:50 +0100
    Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-15 01:32 +0100
      Re: Phishing neu Jörg Tewes <jogi1964@gmx.net> - 2016-01-15 02:54 +0100
        Re: Phishing neu "Michael Landenberger" <spameimer052006@arcor.de> - 2016-01-15 07:39 +0100
          Re: Phishing neu Michael Bode <m.g.bode@web.de> - 2016-01-15 08:20 +0100
            Re: Phishing neu "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-01-15 08:28 +0100
              Re: Phishing neu Jörg Tewes <jogi1964@gmx.net> - 2016-01-15 14:05 +0100
              Re: Phishing neu Michael Bode <m.g.bode@web.de> - 2016-01-15 18:02 +0100
      Re: Phishing neu "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-01-15 07:38 +0100
      Re: Phishing neu Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-01-15 09:37 +0100
        Re: Phishing neu "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-01-15 09:46 +0100
        Re: Phishing neu "Michael Landenberger" <spameimer052006@arcor.de> - 2016-01-15 10:46 +0100
          Re: Phishing neu Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-01-15 11:25 +0100
    Re: Phishing neu Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-15 08:57 +0100
      Re: Phishing neu Rainer Fonrobert <rfonrobert@vodafone.de> - 2016-01-15 23:28 +0100
    Re: Phishing neu "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-01-15 11:03 +0100
      Re: Phishing neu Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-01-15 11:28 +0100
        Re: Phishing neu "Ulrich F. Heidenreich" <nospam.0x4711@tremornet.de> - 2016-01-15 12:28 +0100
          Re: Phishing neu Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-01-15 15:58 +0100
      Re: Phishing neu Rainer Fonrobert <rfonrobert@vodafone.de> - 2016-01-15 23:30 +0100
        Re: Phishing neu "Ulrich F. Heidenreich" <nospam.0x4711@tremornet.de> - 2016-01-16 11:21 +0100
    Re: Phishing neu Thomas Gohel <gohel@basicguru.de> - 2016-01-15 12:19 +0100
      Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-15 16:28 +0100
        Re: Phishing neu Robin Koch <robin.koch@t-online.de> - 2016-01-15 19:01 +0100
          Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-15 22:02 +0100
            Re: Phishing neu Robin Koch <robin.koch@t-online.de> - 2016-01-16 00:39 +0100
              Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-17 00:03 +0100
                Re: Phishing neu Robin Koch <robin.koch@t-online.de> - 2016-01-17 01:26 +0100
                  Re: Phishing neu g. Kühne <kuehne123@front.ru> - 2016-01-17 11:25 +0100
                  Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-17 16:07 +0100
                    Re: Phishing neu Jörg Tewes <jogi1964@gmx.net> - 2016-01-18 02:10 +0100
                Re: Phishing neu Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-18 10:35 +0100
                  Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-18 13:00 +0100
                    Re: Phishing neu Robin Koch <robin.koch@t-online.de> - 2016-01-18 14:09 +0100
                      Re: Phishing neu Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-18 14:54 +0100
        Re: Phishing neu Jörg Tewes <jogi1964@gmx.net> - 2016-01-15 21:23 +0100
        Re: Phishing neu Rainer Fonrobert <rfonrobert@vodafone.de> - 2016-01-15 23:55 +0100
          Re: Phishing neu "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-01-16 07:17 +0100
            Re: Phishing neu Jörg Tewes <jogi1964@gmx.net> - 2016-01-16 12:51 +0100
              Re: Phishing neu "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-01-16 12:59 +0100
                Re: Phishing neu Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-01-16 13:42 +0100
                  Re: Phishing neu Ruediger Lahl <ruediger.lahl@gmx.de> - 2016-01-16 13:59 +0100
                  Re: Phishing neu Lothar Frings <Lothar.Frings@gmx.de> - 2016-01-16 05:00 -0800
                  Re: Phishing neu Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-01-16 13:02 +0000
                    Re: Phishing neu Lothar Frings <Lothar.Frings@gmx.de> - 2016-01-16 05:38 -0800
                  Re: Phishing neu spamfalle2@arcor.de (Marc Stibane) - 2016-01-16 15:40 +0100
                  Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-17 16:07 +0100
                    Re: Phishing neu Dr. Joachim Neudert <neudert@5sl.org> - 2016-01-17 15:41 +0000
                      Re: Phishing neu Karsten Düsterloh <trash@tprac.de> - 2016-01-17 17:01 +0100
                      Re: Phishing neu Günter Frenz <usenet-01@guefz.de> - 2016-01-17 17:05 +0100
                        Re: Phishing neu "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-01-17 17:35 +0100
                      Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-17 22:38 +0100
                        Re: Phishing neu "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-01-17 22:49 +0100
                          Re: Phishing neu Lothar Frings <Lothar.Frings@gmx.de> - 2016-01-17 14:31 -0800
                          Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-18 13:00 +0100
                Re: Phishing neu Rainer Fonrobert <rfonrobert@vodafone.de> - 2016-01-16 13:46 +0100
                  Re: Phishing neu Dr. Joachim Neudert <neudert@5sl.org> - 2016-01-16 13:34 +0000
                Re: Phishing neu Jörg Tewes <jogi1964@gmx.net> - 2016-01-16 16:40 +0100
                  Re: Phishing neu "Joachim Dr. Neudert" <neudert@5sl.org> - 2016-01-16 17:16 +0100
                    Re: Phishing neu Jörg Tewes <jogi1964@gmx.net> - 2016-01-16 17:56 +0100
          Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-17 00:03 +0100
        Re: Phishing neu Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-18 10:26 +0100
          Re: Phishing neu Lothar Frings <Lothar.Frings@gmx.de> - 2016-01-18 01:42 -0800
            Re: Phishing neu Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-18 15:10 +0100
          Re: Phishing neu Lars Gebauer <lars.gebauer@yahoo.de> - 2016-01-18 10:43 +0100
          Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-18 13:00 +0100
            Re: Phishing neu Jörg Tewes <jogi1964@gmx.net> - 2016-01-18 13:17 +0100
            Re: Phishing neu Robin Koch <robin.koch@t-online.de> - 2016-01-18 14:14 +0100
            Re: Phishing neu Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-01-18 15:01 +0100
              Re: Phishing neu Lars Gebauer <lars.gebauer@yahoo.de> - 2016-01-18 16:26 +0100
                Re: Phishing neu Wolfgang Kynast <wky@gmx.de> - 2016-01-18 17:22 +0100
              Re: Phishing neu Martin Gerdes <martin.gerdes@gmx.de> - 2016-01-19 15:00 +0100

Page 2 of 4 — ← Prev page 1 [2] 3 4  Next page →


#238780

From"Ulrich F. Heidenreich" <nospam.0x4711@tremornet.de>
Date2016-01-16 11:21 +0100
Message-ID<n7d943.3vs1p6f.1!not-for-mail@ufh.invalid.de>
In reply to#238768
Rainer Fonrobert in <news:n7bruk$su8$2@news.albasani.net>:

>Am 15.01.2016 um 11:03 schrieb Ulrich F. Heidenreich:
>> Rainer Fonrobert in <news:n7956f$op9$1@news.albasani.net>:
>>
>>> Heute bekam ich per Post! die zweite Mahnung von Amazon über eine nicht
>>> eingelöste Lastschrift. Es war alles gut beschrieben. Stilistisch
>>> einwandfrei und die fragliche Bestellung war auch dabei. Nun gut, die
>>> gab es nicht. Aber selbst Amazon war überrascht über den neuen Weg. Die
>>> Bank war übrigens HSBC in Deutschland. Also Vorsicht..
>>
>> Einen trivalen Irrläufer kannst Du ausschließen?
>
>Ja, gute Idee, aber dazu waren alle Angaben die mich betrafen korrekt.

Bis auf die Tatsache, daß was anderes angemahnt wurde: 

Der Buchhaltungsdatensatz wurde mit dem falschen Kundendatensatz
verknüft. Hein Blöd steht bei Amazon in der Kreide, Rainer Fronrobert
wurde dies versehentlich zugeordnet.

CU!
Ulrich
-- 
In 11 Monaten und 9 Tagen ist Weihnachten. 
UBFH0 RUFTV U6PXN ZTJ7H 4R2VB WBTST 1GD4U FE5V2 XAOSK 
Stellt euch vor, es ist Samstag und keiner geht hin!

[toc] | [prev] | [next] | [standalone]


#238669

FromThomas Gohel <gohel@basicguru.de>
Date2016-01-15 12:19 +0100
Message-ID<DWvWUBKo5dB@basicguru.de>
In reply to#238595
Hallo Rainer,

> Heute bekam ich per Post! die zweite Mahnung von Amazon über eine
> nicht eingelöste Lastschrift. Es war alles gut beschrieben.

Da hat jemand für eine Bestellung Deine Kontonummer und Adresse
angeben, aber ein anderes Amazon-Konto und auch eine andere Liefer-
Adresse genutzt.

Ob das bei Amazon auch so klappt, keine Ahnung, aber es funktioniert
bei vielen anderen Anbietern ohne Probleme.

Tschau,

  --------------
   / h o m a s
-- 
Permanent Online Filter fuer: User ohne Realnamen im From:-Feld, Full-
quotes (zitieren  des originalen  Postings unter der eigenen Antwort),
Visitenkarten, HTML-Postings, Invalid- und ungueltige Email-Adressen

[toc] | [prev] | [next] | [standalone]


#238709

FromMartin Gerdes <martin.gerdes@gmx.de>
Date2016-01-15 16:28 +0100
Message-ID<eo3i9b9bs990fpqg4uu6ddpjrj1pd0v1ta@4ax.com>
In reply to#238669
Thomas Gohel <gohel@basicguru.de> schrieb:

>> Heute bekam ich per Post! die zweite Mahnung von Amazon über eine
>> nicht eingelöste Lastschrift. Es war alles gut beschrieben. Stilistisch 
>> einwandfrei und die fragliche Bestellung war auch dabei. Nun gut, die 
>> gab es nicht. Aber selbst Amazon war überrascht über den neuen Weg. Die 
>> Bank war übrigens HSBC in Deutschland. Also Vorsicht..

> Da hat jemand für eine Bestellung Deine Kontonummer und Adresse
> angeben, aber ein anderes Amazon-Konto und auch eine andere Liefer-
> Adresse genutzt.

Ob das so war, wissen wir nicht.

Was übrigens vorliegen KÖNNTE, wäre ein _HACK_. Es könnte sein, daß
jemand Roberts Zugangsdaten ausgespäht hat. Der hat dann möglicherweise
den üblichen Zahlungsweg geändert und ein Fake-Konto eingetragen, weil
Robert vielleicht bisher seine Amazon-Bestellungen mit Kreditkarte
bezahlt hat, für die Amazon möglicherweise den Sicherheitscode verlangt,
den der Hacker nicht hat. Keine Ahnung, ob Amazon das so handhabt, ich
bezahle meine Amazonbestellungen nicht per Kreditkarte; aber möglich
wäre das so.

Dann wäre der Brief echt, was ja auch naheliegt. Hacker/Phisher zahlen
kein Porto.

Ich hätte das verifiziert, wenn mir so ein Brief ins Haus geflattert
wäre. Und wenn ich bemerkt hätte, daß da was verändert ist, hätte ich
das Paßwort meines Amazon-Kontos verändert, vorzugsweise von einem
anderen als meinem Computer (weil der z.B. von einem Keylogger infiziert
sein könnte). Der nächste Schritt wäre dann eine intensive Untersuchung
meines Hauptcomputers. 

Ob das alles möglich und der Fall gewesen sein könnte, darauf gibt die
fragmentarische Darstellung des OP keinerlei Hinweis.



> Ob das bei Amazon auch so klappt, keine Ahnung, aber es funktioniert
> bei vielen anderen Anbietern ohne Probleme.

Das glaube ich nicht. 


Was will uns unser OP eigentlich sagen?

| Heute bekam ich per Post! die zweite Mahnung von Amazon über eine 
| nicht eingelöste Lastschrift.

Das soll vorkommen. Zweite Mahnungen kommen vorzugsweise per Post;
sinnvollerweise prüft man sie dann. Mit guter Wahrscheinlichkeit ist
Briefpost echt, schließlich kostet sie Geld, außerdem ist ein physischer
Brief ein Beweisstück. Wenn auf dem Brief draufsteht, daß er von Amazon
kommt, dann ist er mit an Sicherheit grenzender Wahrscheinlichkeit
tatsächlich von Amazon. Lastschriften können schon einmal platzen, in
diesem Fall stehen aber die Buchungsdaten dabei und man sie prüfen,
beispielsweise abgleichen, ob die Kontonummer stimmt.

Stimmt sie denn? Vermutlich nicht, wie der OP später angibt --
allerdings nur zwischen den Zeilen, nicht auf denselben.


| Es war alles gut beschrieben.

Was war gut beschrieben?


| Stilistisch einwandfrei und die fragliche Bestellung war auch dabei.

Das ist ja auch nicht anders zu erwarten, wenn Amazon einen Brief
schreibt. 


|  Nun gut, die gab es nicht. 

Etwas salopp formuliert, aber verständlich. Ich hätte das vermutlich
ausführlicher geschrieben, etwa so: "Da stand zwar meine Adresse als
angeblicher Besteller drauf, aber eine andere Lieferadresse, und von dem
/den bestellten Artikel hatte ich natürlich noch nie etwas gehört. Auch
das Konto kannte ich nicht, mein bei Amazon hinterlegtes war das
jedenfalls nicht." (Oder: Ich habe bei Amazon kein Girokonto hinterlegt,
sondern zahle per Kreditkart).


| Aber selbst Amazon war überrascht über den neuen Weg.

Von welchem "neuen Weg" spricht er da?

Es steht zu vemuten, daß Rainer bei der Heißleine von Amazon angerufen
und den Fall gemeldet hat. Daß der Heißleiner überrascht gewesen sei,
ist eine Nullaussage. Heißleiner sind immer überrascht und hören von
einem Sachverhalt stets das erste Mal. Das zu sagen lernen sie schon in
ihrer Anlernung. 


| Die Bank war übrigens HSBC in Deutschland. 

Mag ja sein. Auch eine Nullaussage. Wenn eine Kontonummer gefaket ist,
steht irgendeine Bank dabei. 


| Also Vorsicht ..

Wieso, weshalb, warum? 

Ich erkenne noch nicht einmal im Ansatz, wo hier Phishing vorgelegen
haben soll. Es geht aus dem OP ja noch nicht einmal hervor, was der OP
auf diesen Snailbrief überhaupt machen soll. 

Er liest ihn, erkennt, daß in diesem Brief sachlich nichts zusammengeht.
Er ruft den Absender an, weil schließlich möglich ist, daß dem Absender
die EDV durcheinandergekommen ist und die wildgewordene EDV auch ohne
sachlichen Grund irgendwelche Zwangsmaßnahmen einleitet. Der Heißleiner
hat in gewohnter Weise keinerlei Ahnung. 

Wie soll in diesem Umfeld welcher böse Bube dem OP irgendetwas
abgreifen? 

In welcher Hinsicht soll der Leser nach der Lektüre des OPs nun
vorsichtig sein? 

Fragen über Fragen. 

Nein, verständlich war das OP wirklich nicht.

Der OP sollte in meinen Augen erstmal prüfen, ob sein Rechner gehackt
worden ist. 

[toc] | [prev] | [next] | [standalone]


#238744

FromRobin Koch <robin.koch@t-online.de>
Date2016-01-15 19:01 +0100
Message-ID<n7bc67$dq$1@news.albasani.net>
In reply to#238709
Am 15.01.2016 um 16:28 schrieb Martin Gerdes:

> Was übrigens vorliegen KÖNNTE, wäre ein _HACK_. Es könnte sein, daß
> jemand Roberts Zugangsdaten ausgespäht hat.

Unwahrscheinlich.
Zumindest ich sehe keine Möglichkeit bei Amazon.de eine Bestellung aus 
meinem Verlauf zu löschen (nur sie auszublenden, dann steht sie aber nur 
auf einer anderen Liste).
Wenn der OP schreibt, dass es die Bestellung die in dem Brief angegeben 
war "nicht gab", gehe ich davon aus, dass sie dort nicht auftaucht.

Wie Thomas' Szenario - Eve legt einen *neuen* Account an und gibt Alice' 
Kontodaten und Rechnungsadresse an - verhindern könnte weiß ich 
allerdings auch gerade nicht.

>> Ob das bei Amazon auch so klappt, keine Ahnung, aber es funktioniert
>> bei vielen anderen Anbietern ohne Probleme.
>
> Das glaube ich nicht.

Was sollte mich abhalten ein Konto zu eröffnen und Deine Daten 
einzugeben (so ich sie denn wüsste)?

> Was will uns unser OP eigentlich sagen?
>
> | Heute bekam ich per Post! die zweite Mahnung von Amazon über eine
> | nicht eingelöste Lastschrift.
>
> Das soll vorkommen. Zweite Mahnungen kommen vorzugsweise per Post;

Aber - wie der Name schon sagt - geht dem üblicherweise eine sog. "Erste 
Mahnung" voraus.
Außerdem wird man doch üblicherweise von der Bank informiert, wenn eine 
Lastschrift abgewiesen wurde. Schließlich nehmen die für die Aktion auch 
Geld.

> sinnvollerweise prüft man sie dann.

Hat der OP ja wohl getan. Er hat festgestellt, dass die angebliche 
Bestellung (zumindest in seinem Account) nicht existiert und hat sich 
mit dem Kundendienst auseinandergesetzt.

> Mit guter Wahrscheinlichkeit ist Briefpost echt,

Da müssten mind. zwei Briefe zuvor nicht angekommen sein und der OP 
müsste sowhl in seinem Amazon-Account (Bestellung) als auf in seinem 
Kontoauszug (Belastung, Rückbuchung, Gebührenerhebung) insgesamt mind. 
vier Posten übersehen haben.

> schließlich kostet sie Geld, außerdem ist ein physischer Brief ein
> Beweisstück.

Es kommen sogar Trickbetrüger persönlich an Haustüren.
Amazon wird seine Briefe sicher nicht mit Briefmarken frankieren, 
sondern maschinell. Das lässt sich leicht fälschen und dann selbst 
einwerfen.

> Wenn auf dem Brief draufsteht, daß er von Amazon kommt, dann ist er
> mit an Sicherheit grenzender Wahrscheinlichkeit tatsächlich von
> Amazon.

"Mit an Sicherheit grenzender" Wahrscheinlichkeit? Hm...

> Lastschriften können schon einmal platzen, in diesem Fall stehen aber
> die Buchungsdaten dabei und man sie prüfen, beispielsweise
> abgleichen, ob die Kontonummer stimmt.
>
> Stimmt sie denn? Vermutlich nicht, wie der OP später angibt --
> allerdings nur zwischen den Zeilen, nicht auf denselben.

Das erkennt man auch an anderen Indikatoren. Und zwar lange vor einer 
zweiten Mahnung. (siehe oben)

> | Stilistisch einwandfrei und die fragliche Bestellung war auch dabei.
>
> Das ist ja auch nicht anders zu erwarten, wenn Amazon einen Brief
> schreibt.

Aber leicht nachzustellen.

> |  Nun gut, die gab es nicht.
>
> Etwas salopp formuliert, aber verständlich.

Verständlich, dann offenbar missverständlich, denn:

 > Ich hätte das vermutlich
> ausführlicher geschrieben, etwa so: "Da stand zwar meine Adresse als
> angeblicher Besteller drauf, aber eine andere Lieferadresse, und von dem
> /den bestellten Artikel hatte ich natürlich noch nie etwas gehört. Auch
> das Konto kannte ich nicht, mein bei Amazon hinterlegtes war das
> jedenfalls nicht." (Oder: Ich habe bei Amazon kein Girokonto hinterlegt,
> sondern zahle per Kreditkart).

Das sind alles Unterstellungen bzw. Interpretationen deinerseits (die 
Dir in Deine Argumentation passen).

Das Satz "Nun gut, die gab es nicht." scheint sich ausschließlich auf 
das Subjekt des vorhergehenden Satzes zu beziehen: "Die fragliche 
Bestellung".

Was der OP damit meint, dass es "die Bestellung nicht gab", ist 
tatsächlich nicht eindeutig.
Es könnte mind. drei unterschiedliche Dinge heißen:

1) er hat die Bestellung nicht getätigt (Profil wurde nicht geprüft)
2) die Bestellung taucht nicht in seinem Profil auf

und - da er sich offenbar mit Amazon in Kontakt gesetzt hat:

3) die Bestellung taucht in Amazon gesamten System nicht auf

Darüber hinaus kann die Formulierung natürlich unglücklich sein was 
solche Interpretationen wie Deine möglich macht.

> | Aber selbst Amazon war überrascht über den neuen Weg.
>
> Von welchem "neuen Weg" spricht er da?

Das der Betreff "Phishing neu" lautet, nehem ich an, dass an dieser 
Stelle der (für den OP) "neue Weg des Phishings" gemeint ist.

> Es steht zu vemuten, daß Rainer bei der Heißleine von Amazon angerufen
> und den Fall gemeldet hat. Daß der Heißleiner überrascht gewesen sei,
> ist eine Nullaussage. Heißleiner sind immer überrascht und hören von
> einem Sachverhalt stets das erste Mal. Das zu sagen lernen sie schon in
> ihrer Anlernung.

Ist jetzt meine Interpretation, aber für mich klingt das als wenn "der 
Hotliner" verifiziert hat, dass es sich um einen Betrugsversuch zu 
handeln scheint.
Wenn er die Bestellung von des OP Account an seine Adresse zu Lasten 
seines Kontos im System gefunden hätte, dann hätte er den OP wohl nicht 
so leicht davon kommen lassen?!
(Ja, der OP schreibt nicht, dass er vom Haken gekommen ist und ja, es 
kann natürlich einkalkulierte Kulanz seitens Amazon sein in so einem 
Fall zu Gunsten des Kunden zu entscheiden, auch wenn alles gegen ihn 
spricht.)

> | Die Bank war übrigens HSBC in Deutschland.
>
> Mag ja sein. Auch eine Nullaussage. Wenn eine Kontonummer gefaket ist,
> steht irgendeine Bank dabei.

Und die HSBC ist wohl tatsächlich dt. Hausbank. Meine Lastschriften 
werden zumindest von BIC: TUBDDEDD / BLZ:30030880 abgebucht:
http://www.swiftcodelist.com/swift-code/TUBDDEDD.html

Die Kontonummer bzw. IBAN scheint Amazon allerdings pro Bestellung zu 
ändern, was es schwer macht das Konto tatsächlich zuzuordnen.

> | Also Vorsicht ..
>
> Wieso, weshalb, warum?
>
> Ich erkenne noch nicht einmal im Ansatz, wo hier Phishing vorgelegen
> haben soll. Es geht aus dem OP ja noch nicht einmal hervor, was der OP
> auf diesen Snailbrief überhaupt machen soll.

Was verstehst Du eigentlich unter einer Mahnung?!

Also für mich ist das eine Zahlungsaufforderung, die einen (daher der 
Name) auffordert einen ausstehenden Betrag (plus Gebühren) zu *zahlen*, 
also zu überweisen.

> Er liest ihn, erkennt, daß in diesem Brief sachlich nichts zusammengeht.
> Er ruft den Absender an, weil schließlich möglich ist, daß dem Absender
> die EDV durcheinandergekommen ist und die wildgewordene EDV auch ohne
> sachlichen Grund irgendwelche Zwangsmaßnahmen einleitet. Der Heißleiner
> hat in gewohnter Weise keinerlei Ahnung.
>
> Wie soll in diesem Umfeld welcher böse Bube dem OP irgendetwas
> abgreifen?

Ok, jetzt zweifle ich *ernsthaft* daran, dass Du überhaupt eine 
Vorstellung hast, wie Spam, Phishing oder Trickbetrug überhaupt 
funktioniert...

Ist ja ganz toll, dass Du jeden Betrugsversuch sofort erkennst und 
durchblickst. Aber sei nicht zu stolz drauf das tun in der Regel die 
meisten.
Aber offenbar lohnen sich die geringen Prozent, die *doch* drauf 
reinfallen und aus Angst blind überweisen.
Ich möchte wetten es gibt Menschen die bezahlen, obwohl sie nicht mal 
einen Amazon-Account *haben*.
Deswegen wird ja auch gleich eine *zweite* Mahnung gefaked, um mehr 
Druck aufzubauen.

> In welcher Hinsicht soll der Leser nach der Lektüre des OPs nun
> vorsichtig sein?

Eben genau solche "echt wirkenden" Mahnungen zu prüfen.
Wenn Du das sowieso schon tust ist Information für Dich ja obsolet und 
Du hättest den Thread ignorieren können. (Hätte uns beiden Zeit gespart.)

-- 
Robin Koch

[toc] | [prev] | [next] | [standalone]


#238759

FromMartin Gerdes <martin.gerdes@gmx.de>
Date2016-01-15 22:02 +0100
Message-ID<16ki9bthdm3stogfj2jti5ve64kso4v3gk@4ax.com>
In reply to#238744
Robin Koch <robin.koch@t-online.de> schrieb:

>> Was übrigens vorliegen KÖNNTE, wäre ein _HACK_. Es könnte sein, daß
>> jemand Roberts Zugangsdaten ausgespäht hat.

> Unwahrscheinlich.

Mag sein, daß das unwahrscheinlich ist, aber es ist möglich.


>Zumindest ich sehe keine Möglichkeit bei Amazon.de eine Bestellung aus 
>meinem Verlauf zu löschen (nur sie auszublenden, dann steht sie aber nur 
>auf einer anderen Liste).

>Wenn der OP schreibt, dass es die Bestellung die in dem Brief angegeben 
>war "nicht gab", gehe ich davon aus, dass sie dort nicht auftaucht.

Mag sein. Besser wäre es, der OP würde das ausdrücklich bestätigen oder
falsifizieren.


>Wie Thomas' Szenario - Eve legt einen *neuen* Account an und gibt Alice' 
>Kontodaten und Rechnungsadresse an - verhindern könnte weiß ich 
>allerdings auch gerade nicht.

Schreibt der OP davon? Er tut es nicht. Eben das kritisiere ich ja.


>>> Ob das bei Amazon auch so klappt, keine Ahnung, aber es funktioniert
>>> bei vielen anderen Anbietern ohne Probleme.

>> Das glaube ich nicht.

>Was sollte mich abhalten ein Konto zu eröffnen und Deine Daten 
>einzugeben (so ich sie denn wüsste)?

Mir war der Ablauf nicht geläufig. Jetzt, wo Du ihn erläuterst, kann ich
mir das vorstellen. Im vorliegenden Fall mag ein Übeltäter unter Namen
und Adresse des OPs ein neues Amazon-Konto eröffnet haben, das Konto hat
er nicht gewußt und daher ein fingiertes Konto angelegt; er hat eine
Bestellung getätigt, die er an eine andere (seine?) Adresse hat schicken
lassen. Beim Lastschriftversuch hat sich erwiesen, daß das Konto nicht
stimmt, also fragt Amazon nun per Post bei dem Menschen nach, dessen
Namen und Wohnadresse der Übeltäter für die Eröffnung des (neuen)
Amazonkontos verwendet hat. 

Das könnte so gewesen sein -- aber was hat das mit "Phishing" zu tun?


>> Was will uns unser OP eigentlich sagen?

>> | Heute bekam ich per Post! die zweite Mahnung von Amazon über eine
>> | nicht eingelöste Lastschrift.

>> Das soll vorkommen. Zweite Mahnungen kommen vorzugsweise per Post;

>Aber - wie der Name schon sagt - geht dem üblicherweise eine sog. "erste 
>Mahnung" voraus.

Wer weiß? Vielleicht hat der OP ja eine solche bekommen (vielleicht per
E-Mail?) und aus unerfindlichem Grund nicht darauf reagiert. Wir wissen
es nicht. 


>Außerdem wird man doch üblicherweise von der Bank informiert, wenn eine 
>Lastschrift abgewiesen wurde. Schließlich nehmen die für die Aktion auch 
>Geld.

Ja. Banken prüfen heute aber den Namen des Kontoinhabers nicht mehr. Für
eine Abbuchung reicht die IBAN. Möglicherweise ging die Buchung deswegen
daneben, weil es das Konto nicht gab. Prinzipiell gibt eine Bank einen
solchen Buchungsversuch mit einem spezifischen Fehlercode zurück, der im
Klartext heißt: "Konto existiert nicht."

Das juckt die Durchschnittsbuchhaltung des
Durchschnittsinternetversenders aber nicht. Die verwirft die
Fehlermeldung und wendet sich an den Kunden mit der Standardmeldung:
"Buchung wurde wegen mangelnder Deckung zurückgegeben." Diese Handhabung
erleichtert die Fehlersuche seitens des Kunden nicht gerade.


>> sinnvollerweise prüft man sie dann.

>Hat der OP ja wohl getan. Er hat festgestellt, dass die angebliche 
>Bestellung (zumindest in seinem Account) nicht existiert und hat sich 
>mit dem Kundendienst auseinandergesetzt.

>> Mit guter Wahrscheinlichkeit ist Briefpost echt,

>Da müssten mind. zwei Briefe zuvor nicht angekommen sein und der OP 
>müsste sowhl in seinem Amazon-Account (Bestellung) als auf in seinem 
>Kontoauszug (Belastung, Rückbuchung, Gebührenerhebung) insgesamt mind. 
>vier Posten übersehen haben.

Nein. Da mag 1 Brief nicht angekommen sein (oder eine E-Mail). 

Wenn Eve ein neues Konto bei Amazon eröffnet und als Kontoinhaberin
Alice angibt, bei diesem neuen Amazonkonto eine Kontonummer der
Wonderland-Bank angibt, die formal (Prüfziffern!) möglich ist, in
Wirklichkeit aber nicht vergeben ist, wie will die Wonderland-Bank dann
im Fall eines vergeblichen Abbuchversuchs auf diese Kontonummer Alice
anschreiben können? 


>> schließlich kostet sie Geld, außerdem ist ein physischer Brief ein
>> Beweisstück.

>Es kommen sogar Trickbetrüger persönlich an Haustüren.

Klar, aber keine Phisher. 


>Amazon wird seine Briefe sicher nicht mit Briefmarken frankieren, 
>sondern maschinell. Das lässt sich leicht fälschen und dann selbst 
>einwerfen.

Amazon wird seine Briefe direkt in den Postkreislauf einschleusen
(vermutlich holt die Post Amazon-Briefe direkt vor Ort ab). Erster
Schritt ist dann die Prüfung der Freistemplung. 

Wenn ein Betrüger einen nach Amazon aussehenden Brief in einen normalen
Briefkasten wirft (und ihn mit einem gefälschten Amazon-Freistempler
frankiert) dürfte das gleich bei der Eingangsinstanz der Post auffallen.

Wie beschrieben glaube ich aber nicht, daß der Brief gefälscht ist. Ich
halte für deutlich wahrscheinlicher, daß der tatsächlich von Amazon
kommt.


>> Wenn auf dem Brief draufsteht, daß er von Amazon kommt, dann ist er
>> mit an Sicherheit grenzender Wahrscheinlichkeit tatsächlich von
>> Amazon.

> "Mit an Sicherheit grenzender" Wahrscheinlichkeit? Hm...

Ja.


>> Lastschriften können schon einmal platzen, in diesem Fall stehen aber
>> die Buchungsdaten dabei und man sie prüfen, beispielsweise
>> abgleichen, ob die Kontonummer stimmt.

>> Stimmt sie denn? Vermutlich nicht, wie der OP später angibt --
>> allerdings nur zwischen den Zeilen, nicht auf denselben.

> Das erkennt man auch an anderen Indikatoren. Und zwar lange vor einer 
> zweiten Mahnung. (siehe oben)

Können wir beide uns sicher sein, daß der OP keine erste Mahnung
erhalten hat? Ich würde nicht darauf wetten.


>> | Stilistisch einwandfrei und die fragliche Bestellung war auch dabei.
>>
>> Das ist ja auch nicht anders zu erwarten, wenn Amazon einen Brief
>> schreibt.
>
>Aber leicht nachzustellen.
>
>> |  Nun gut, die gab es nicht.
>>
>> Etwas salopp formuliert, aber verständlich.

>Verständlich, dann offenbar missverständlich, denn:

> > Ich hätte das vermutlich
>> ausführlicher geschrieben, etwa so: "Da stand zwar meine Adresse als
>> angeblicher Besteller drauf, aber eine andere Lieferadresse, und von dem
>> /den bestellten Artikel hatte ich natürlich noch nie etwas gehört. Auch
>> das Konto kannte ich nicht, mein bei Amazon hinterlegtes war das
>> jedenfalls nicht." (Oder: Ich habe bei Amazon kein Girokonto hinterlegt,
>> sondern zahle per Kreditkarte).

>Das sind alles Unterstellungen bzw. Interpretationen deinerseits (die 
>Dir in Deine Argumentation passen).

Mein Argument war: Das OP ist unverständlich. In meinem Vorposting habe
ich umfangreich erläutert, was daran ich im einzelnen unvollständig und
unverständlich finde. 

Selbstverständlich spekuliere ich hier, das bestreite ich ja nicht,
Etwas anderes bleibt mir angesichts der dürren Vorgabe ja auch nicht
übrig. Du spekulierst ja logischerweise auch.


>Das Satz "Nun gut, die gab es nicht." scheint sich ausschließlich auf 
>das Subjekt des vorhergehenden Satzes zu beziehen: "Die fragliche 
>Bestellung".

>Was der OP damit meint, dass es "die Bestellung nicht gab", ist 
>tatsächlich nicht eindeutig.

Eben. 


>Es könnte mind. drei unterschiedliche Dinge heißen:
>
>1) er hat die Bestellung nicht getätigt (Profil wurde nicht geprüft)
>2) die Bestellung taucht nicht in seinem Profil auf
>
>und - da er sich offenbar mit Amazon in Kontakt gesetzt hat:
>
>3) die Bestellung taucht in Amazon gesamten System nicht auf
>
>Darüber hinaus kann die Formulierung natürlich unglücklich sein was 
>solche Interpretationen wie Deine möglich macht.

Der OP will seine Leser warnen. Eine Warnung muß verständlich und
nachvollziehbar sein, sonst verfehlt sie ihren Zweck. Einfach nur
"Vorsicht!" zu schreiben, hilft nichts. 

Ein ernsthafter Warner müßte bei Unklarheiten nachlegen.


>> | Aber selbst Amazon war überrascht über den neuen Weg.

>> Von welchem "neuen Weg" spricht er da?

> Da der Betreff "Phishing neu" lautet, nehme ich an, dass an dieser 
> Stelle der (für den OP) "neue Weg des Phishings" gemeint ist.

Ja und. Siehst Du in seiner Beschreibung irgendwo ein Phishing? Ich
nicht. Was soll hier gephisht worden sein? 


>> Es steht zu vemuten, daß Rainer bei der Heißleine von Amazon angerufen
>> und den Fall gemeldet hat. Daß der Heißleiner überrascht gewesen sei,
>> ist eine Nullaussage. Heißleiner sind immer überrascht und hören von
>> einem Sachverhalt stets das erste Mal. Das zu sagen lernen sie schon in
>> ihrer Anlernung.

>Ist jetzt meine Interpretation, aber für mich klingt das als wenn "der 
>Hotliner" verifiziert hat, dass es sich um einen Betrugsversuch zu 
>handeln scheint.

Siehst Du, Du kommst auch nicht ohne eigene Interpretation (Spekulation)
aus. Ich kann das verstehen. Phishing ist eigentlich erstmal Ausspähung.


>Wenn er 

der Heißleiner? 

>die Bestellung von [dem Account des OPs] an seine Adresse 

Die Adresse des Heißleiners? Des OPs? An eine andere Lieferadresse?

>zu Lasten seines Kontos 

seines = des OPs?

>im System gefunden hätte, dann hätte er 

der Heißleiner?

>den OP wohl nicht so leicht davon kommen lassen?!

Hat er das denn? Der OP schreibt, daß "Amazon" überrascht gewesen sei
über den neuen Weg. 

Schon der Heißleiner ist meine Spekulation, weil ich weiß, daß Amazon
als Firma nicht antworten kann, sondern daß nur Menschen das können.


>(Ja, der OP schreibt nicht, dass er vom Haken gekommen ist und ja, es 
>kann natürlich einkalkulierte Kulanz seitens Amazon sein in so einem 
>Fall zu Gunsten des Kunden zu entscheiden, auch wenn alles gegen ihn 
>spricht.)

Woher hast Du das? Der OP schreibt über die Reaktion von Amazon nichts. 


>> | Die Bank war übrigens HSBC in Deutschland.
>>
>> Mag ja sein. Auch eine Nullaussage. Wenn eine Kontonummer gefaket ist,
>> steht irgendeine Bank dabei.

> Und die HSBC ist wohl tatsächlich dt. Hausbank. 

Die HSBC ist die Hausbank der deutschen Amazon? Mag sein. 


> Meine Lastschriften werden zumindest von BIC: TUBDDEDD / BLZ:30030880 
> abgebucht:
> http://www.swiftcodelist.com/swift-code/TUBDDEDD.html

Der OP schreibt: 

| Die Bank war übrigens HSBC in Deutschland.

Was bedeutet das? Was machte diese Bank? Hat der Übeltäter ein Konto der
HSBC in das mutmaßliche Fake-Profil geschrieben? Hat die HSBC die
Lastschrift versucht und ist damit gescheitert? 


>Die Kontonummer bzw. IBAN scheint Amazon allerdings pro Bestellung zu 
>ändern, was es schwer macht das Konto tatsächlich zuzuordnen.

Bei mir nicht, die letzten Amazon-Bestellungen wurden alle über das
gleiche HSBC-Konto abgewickelt.


>> | Also Vorsicht ..
>>
>> Wieso, weshalb, warum?
>>
>> Ich erkenne noch nicht einmal im Ansatz, wo hier Phishing vorgelegen
>> haben soll. Es geht aus dem OP ja noch nicht einmal hervor, was der OP
>> auf diesen Snailbrief überhaupt machen soll.

> Was verstehst Du eigentlich unter einer Mahnung?!

> Also für mich ist das eine Zahlungsaufforderung, die einen (daher der 
> Name) auffordert einen ausstehenden Betrag (plus Gebühren) zu *zahlen*, 
> also zu überweisen.

Das ist klar, aber neben der Sache. Der OP erhält per Post eine echte
oder gefakte zweite Mahnung von Amazon. Die zugehörige Bestellung kennt
er nicht, also wendet er sich an den echten oder gefakten Absender, der
"über diesen neuen Weg" (welchen?) überrascht ist. Was sonst passiert
ist, verrät der OP nicht.

Inwieweit soll nun der Leser Vorsicht walten lassen? 


>> Wie soll in diesem Umfeld welcher böse Bube dem OP irgendetwas
>> abgreifen?

> Ok, jetzt zweifle ich *ernsthaft* daran, dass Du überhaupt eine 
> Vorstellung hast, wie Spam, Phishing oder Trickbetrug überhaupt 
> funktioniert ...

Das ist Dir unbenommen. Bezifferst Du mir den möglichen Schaden für den
OP oder die Art und Weise, wie man ihm in diesem Fall das Geld aus der
Tasche gezogen hat? 


>Ist ja ganz toll, dass Du jeden Betrugsversuch sofort erkennst und 
>durchblickst. 

Habe ich Dir in irgendwelcher Form Anlaß für diese Unterstellung
gegeben? 


>Aber offenbar lohnen sich die geringen Prozent, die *doch* drauf 
>reinfallen und aus Angst blind überweisen.

Keine Ahnung. Ich habe darüber keine Zahlen.


>Ich möchte wetten, es gibt Menschen die bezahlen, obwohl sie nicht mal 
>einen Amazon-Account *haben*.

Binse. Die Dummen werden nie aussterben.


>Deswegen wird ja auch gleich eine *zweite* Mahnung gefaked, um mehr 
>Druck aufzubauen.

Mag schon sein. Wenn der Brief denn gefaket ist. Das wissen wird ja
bisher noch nicht.


>> In welcher Hinsicht soll der Leser nach der Lektüre des OPs nun
>> vorsichtig sein?

>Eben genau solche "echt wirkenden" Mahnungen zu prüfen.

Ach so. 

Groß neu ist dieser Hinweis allerdings nicht. Darauf hat mich schon
meine Oma immer hingewiesen: "Wenn eine Mahnung in der Post liegt, Bub,
prüfe sie sorgfältig, ob sie tatsächlich berechtigt ist."

[toc] | [prev] | [next] | [standalone]


#238774

FromRobin Koch <robin.koch@t-online.de>
Date2016-01-16 00:39 +0100
Message-ID<n7c00d$4b1$1@news.albasani.net>
In reply to#238759
Am 15.01.2016 um 22:02 schrieb Martin Gerdes:

>>> Was übrigens vorliegen KÖNNTE, wäre ein _HACK_. Es könnte sein, daß
>>> jemand Roberts Zugangsdaten ausgespäht hat.
>
>> Unwahrscheinlich.
>
> Mag sein, daß das unwahrscheinlich ist, aber es ist möglich.

Richtig. Deswegen schrieb ich auch nur "unwahrscheinlich".
Aber "unwahrscheinlich" ist noch gaaanz weit entfernt von "an Sicherheit 
grenzender Wahrscheinlichkeit".

Ob der Brief nun "echt" (also von Amazon) oder "unecht" (also von einem 
Betrüger) ist, ich halte es nach wie vor für unwahrscheinlich, dass 
Roberts Konto "gehackt" wurde.

>> Wie Thomas' Szenario - Eve legt einen *neuen* Account an und gibt Alice'
>> Kontodaten und Rechnungsadresse an - verhindern könnte weiß ich
>> allerdings auch gerade nicht.
>
> Schreibt der OP davon? Er tut es nicht. Eben das kritisiere ich ja.

Hab' ich geschrieben, dass ich das auf Roberts Fall anwende?
Ich zeige nur (in meinen Augen) wahrscheinlichere Möglichkeiten auf 
einen Hack.

>> Was sollte mich abhalten ein Konto zu eröffnen und Deine Daten
>> einzugeben (so ich sie denn wüsste)?
>
> Mir war der Ablauf nicht geläufig. Jetzt, wo Du ihn erläuterst, kann ich
> mir das vorstellen. Im vorliegenden Fall mag ein Übeltäter unter Namen
> und Adresse des OPs ein neues Amazon-Konto eröffnet haben, das Konto hat
> er nicht gewußt und daher ein fingiertes Konto angelegt;

Hm. Ein erfundenes Bankkonto wäre in der Tat noch ein anderes Szenario...

> Das könnte so gewesen sein -- aber was hat das mit "Phishing" zu tun?

Wieso "hat"? Das sind Gedankenspiele. Dieser Fall *hätte* nichts mit 
Phishing zu tun. Entscheidend ist, dass der OP davon ausgeht (ob zu 
Recht oder Unrecht), dass das Schreiben gefälscht ist. In dem Fall wäre 
es eine Form von Phishing.

Dass dem *nicht* so ist ist (D)eine Unterstellung und damit erstmal 
Spekulation.

Und das der OP den Brief in den Händen gehalten hat und mit einem 
Amazonmitarbeiter kommuniziert hat, hat er zumindest einen gewissen 
Vertrauensvorsprung in dieser Angelegenheit.

Aber nichtsdestotrotz würde ich mich nicht erdreisten zu behaupten die 
Sache *ist* so oder so. Woher sollte ich das auch wissen können?

>>> Das soll vorkommen. Zweite Mahnungen kommen vorzugsweise per Post;
>
>> Aber - wie der Name schon sagt - geht dem üblicherweise eine sog. "erste
>> Mahnung" voraus.
>
> Wer weiß? Vielleicht hat der OP ja eine solche bekommen (vielleicht per
> E-Mail?) und aus unerfindlichem Grund nicht darauf reagiert. Wir wissen
> es nicht.

Möglich. Natürlich. Aber vor dem Hintergrund, dass er auf den Brief so 
reagiert wie er reagiert hat (nämlich zumindest ihn als Phishing 
einzustufen) eher unwahrscheinlich. (Nicht *völlig* unwahrscheinlich, 
sondern *eher* unwahrscheinlich.)

>> Außerdem wird man doch üblicherweise von der Bank informiert, wenn eine
>> Lastschrift abgewiesen wurde. Schließlich nehmen die für die Aktion auch
>> Geld.
>
> Ja. Banken prüfen heute aber den Namen des Kontoinhabers nicht mehr. Für
> eine Abbuchung reicht die IBAN. Möglicherweise ging die Buchung deswegen
> daneben, weil es das Konto nicht gab. Prinzipiell gibt eine Bank einen
> solchen Buchungsversuch mit einem spezifischen Fehlercode zurück, der im
> Klartext heißt: "Konto existiert nicht."
>
> Das juckt die Durchschnittsbuchhaltung des
> Durchschnittsinternetversenders aber nicht. Die verwirft die
> Fehlermeldung und wendet sich an den Kunden mit der Standardmeldung:
> "Buchung wurde wegen mangelnder Deckung zurückgegeben."

Klingt wieder nach so einer Unterstellung.

Laut https://www.amazon.de/gp/help/customer/display.html?nodeId=14441531
Kennt Amazon schon die unterschiedlichen Gründe und kommuniziert diese auch:

"Den Grund für eine Zahlungsaufforderung sehen Sie in dem Schreiben, das 
Sie von Amazon.de erhalten haben.
Mögliche Gründe für den Erhalt einer Zahlungsaufforderung
[...]
     unzureichender Kontodeckung
     falscher Bankverbindung
     Verwendung eines Sparkontos
     geschlossenem oder erloschenem Konto
     Widerspruch gegen unseren Einzug"

>> Da müssten mind. zwei Briefe zuvor nicht angekommen sein und der OP
>> müsste sowhl in seinem Amazon-Account (Bestellung) als auf in seinem
>> Kontoauszug (Belastung, Rückbuchung, Gebührenerhebung) insgesamt mind.
>> vier Posten übersehen haben.
>
> Nein. Da mag 1 Brief nicht angekommen sein (oder eine E-Mail).

Ja, die Variation mit komplett erfundenem Konto ist interessant.
Aber ein nicht existierendes Konto wäre aufgefallen s.o.).

Also hat der mögliche Betrüger eventuell

(a) existierende Kontodaten verwendet
(b) zufällig ein echtes Konto "getroffen".

das eben nicht ausreichend gedeckt gewesen ist.

>> Amazon wird seine Briefe sicher nicht mit Briefmarken frankieren,
>> sondern maschinell. Das lässt sich leicht fälschen und dann selbst
>> einwerfen.
>
> Amazon wird seine Briefe direkt in den Postkreislauf einschleusen
> (vermutlich holt die Post Amazon-Briefe direkt vor Ort ab). Erster
> Schritt ist dann die Prüfung der Freistemplung.
>
> Wenn ein Betrüger einen nach Amazon aussehenden Brief in einen normalen
> Briefkasten wirft (und ihn mit einem gefälschten Amazon-Freistempler
> frankiert) dürfte das gleich bei der Eingangsinstanz der Post auffallen.

Mit "selbst einwerfen" meinte ich in den Briefkasten des OP. Der hat gar 
nicht die Möglichkeit zu prüfen, ob der Freistemel echt ist oder nicht.

> Wie beschrieben glaube ich aber nicht, daß der Brief gefälscht ist. Ich
> halte für deutlich wahrscheinlicher, daß der tatsächlich von Amazon
> kommt.

Das mag sein. Dann müsste der OP allerdings irgendetwas entscheidenes 
übersehen oder nicht mitgeteilt haben. (Jaja, ich weiß, sein Post war 
sehr knapp, bla, bla, kein Grund da an dieser Stelle noch weiter drauf 
rumzureiten.)

Aber den von Dir ist Spiel gebrachten *Hack* halte *ich* für 
unwahrscheinlich.

> Können wir beide uns sicher sein, daß der OP keine erste Mahnung
> erhalten hat? Ich würde nicht darauf wetten.

Nein, natürlich kann er sie übersehen haben. Ich weiß nicht, wie 
gewissenhaft er ist, wieviele Mails er täglich bekommt, wie sein 
Spamfilter eingestellt ist...
Aber es ist eine *zusätzliche Annahme* die man treffen muss um die 
eigene *Theorie* zu erklären.
Und sowas schwächt Theorien grundsätzlich.

>>> Ich hätte das vermutlich
>>> ausführlicher geschrieben, etwa so: "Da stand zwar meine Adresse als
>>> angeblicher Besteller drauf, aber eine andere Lieferadresse, und von dem
>>> /den bestellten Artikel hatte ich natürlich noch nie etwas gehört. Auch
>>> das Konto kannte ich nicht, mein bei Amazon hinterlegtes war das
>>> jedenfalls nicht." (Oder: Ich habe bei Amazon kein Girokonto hinterlegt,
>>> sondern zahle per Kreditkarte).
>
>> Das sind alles Unterstellungen bzw. Interpretationen deinerseits (die
>> Dir in Deine Argumentation passen).
>
> Mein Argument war: Das OP ist unverständlich. In meinem Vorposting habe
> ich umfangreich erläutert, was daran ich im einzelnen unvollständig und
> unverständlich finde.
>
> Selbstverständlich spekuliere ich hier, das bestreite ich ja nicht,
> Etwas anderes bleibt mir angesichts der dürren Vorgabe ja auch nicht
> übrig. Du spekulierst ja logischerweise auch.

Ich weiß. Und ich schreibe auch nur von Möglichen Szenarios.
Du baust auf den dürftigen Informationen des OPs allerdings schon 
ziemlich Luftschlösser auf.
Zum Beispiel mit dem obigen Satz oder Deiner "mit an Sicherheit 
grenzenden Wahrscheinlichkeit".

>> Es könnte mind. drei unterschiedliche Dinge heißen:
>>
>> 1) er hat die Bestellung nicht getätigt (Profil wurde nicht geprüft)
>> 2) die Bestellung taucht nicht in seinem Profil auf
>>
>> und - da er sich offenbar mit Amazon in Kontakt gesetzt hat:
>>
>> 3) die Bestellung taucht in Amazon gesamten System nicht auf
>>
>> Darüber hinaus kann die Formulierung natürlich unglücklich sein was
>> solche Interpretationen wie Deine möglich macht.
>
> Der OP will seine Leser warnen. Eine Warnung muß verständlich und
> nachvollziehbar sein, sonst verfehlt sie ihren Zweck. Einfach nur
> "Vorsicht!" zu schreiben, hilft nichts.

Ich habe den Eindruck, dass eigentlich allen klar ist wovor der OP 
warnen will. Es mögen nicht alle diese Bedenken teilen und andere 
Hintergründe dieses ominösen Briefs vermuten.

Aber was Robert *gemeint* hat scheint mir nicht sehr missverständlich zu 
sein.

>> Da der Betreff "Phishing neu" lautet, nehme ich an, dass an dieser
>> Stelle der (für den OP) "neue Weg des Phishings" gemeint ist.
>
> Ja und. Siehst Du in seiner Beschreibung irgendwo ein Phishing? Ich
> nicht. Was soll hier gephisht worden sein?

Ja, ok. Der OP hat den Begriff "Phishing" offenbar falsch (bzw. zu 
allgemein) verwendet.
Aber trotzdem ist deutlich geworden welcher "Bedrohung" er sich 
ausgesetzt gesehen hat und vor der er warnen will.
Ob diese Bedrohung nun *echt* ist, steht auf einem anderen Blatt.

>> (Ja, der OP schreibt nicht, dass er vom Haken gekommen ist und ja, es
>> kann natürlich einkalkulierte Kulanz seitens Amazon sein in so einem
>> Fall zu Gunsten des Kunden zu entscheiden, auch wenn alles gegen ihn
>> spricht.)
>
> Woher hast Du das? Der OP schreibt über die Reaktion von Amazon nichts.

Woher habe ich was? Ich räume doch *gerade in diesem Satz* ein, dass ich 
nicht weiß wie Amazon reagiert hat!?

> Der OP schreibt:
>
> | Die Bank war übrigens HSBC in Deutschland.
>
> Was bedeutet das? Was machte diese Bank? Hat der Übeltäter ein Konto der
> HSBC in das mutmaßliche Fake-Profil geschrieben? Hat die HSBC die
> Lastschrift versucht und ist damit gescheitert?

Ich nehme stark an, dass der OP zu einer Zahlung auf das HSBC-Konto 
genötigt werden soll. Alle anderen Angaben ergäben wenig Sinn.

>> Die Kontonummer bzw. IBAN scheint Amazon allerdings pro Bestellung zu
>> ändern, was es schwer macht das Konto tatsächlich zuzuordnen.
>
> Bei mir nicht, die letzten Amazon-Bestellungen wurden alle über das
> gleiche HSBC-Konto abgewickelt.

Der Hinweis ist mir beim Googlen untergekommen. Ich finde ich auch nicht 
wieder. Bestellungsbezogen ist es wohl tatsächlich nicht.
Aber in den letzten zwei Jahren hat Amazon immerhin mit 6 verschiedenen 
Kontonummern bei mir abgebucht:

http://robin-koch.homepage.t-online.de/amazon.jpg

Einer IBAN bei der richtigen Bank wird man also nicht auf Anhieb ansehen 
können, dass sie *nicht* von Amazon stammt.

>>> Ich erkenne noch nicht einmal im Ansatz, wo hier Phishing vorgelegen
>>> haben soll. Es geht aus dem OP ja noch nicht einmal hervor, was der OP
>>> auf diesen Snailbrief überhaupt machen soll.
>
>> Was verstehst Du eigentlich unter einer Mahnung?!
>
>> Also für mich ist das eine Zahlungsaufforderung, die einen (daher der
>> Name) auffordert einen ausstehenden Betrag (plus Gebühren) zu *zahlen*,
>> also zu überweisen.
>
> Das ist klar, aber neben der Sache.

Ach, das ist klar? vorhin schriebst Du noch, dass nicht klar ist, "was 
der OP auf diesen Snailbrief überhaupt machen soll". (Siehe oben, hab's 
extra mitzitiert.)

 > Der OP erhält per Post eine echte
> oder gefakte zweite Mahnung von Amazon. Die zugehörige Bestellung kennt
> er nicht, also wendet er sich an den echten oder gefakten Absender, der
> "über diesen neuen Weg" (welchen?)

Snail-Mail.

 > überrascht ist. Was sonst passiert ist, verrät der OP nicht.

Ist auch nicht relevant.

> Inwieweit soll nun der Leser Vorsicht walten lassen?

Nicht einfach die Forderung zu bezahlen, sondern in Ruhe zu prüfen.

>>> Wie soll in diesem Umfeld welcher böse Bube dem OP irgendetwas
>>> abgreifen?
>
>> Ok, jetzt zweifle ich *ernsthaft* daran, dass Du überhaupt eine
>> Vorstellung hast, wie Spam, Phishing oder Trickbetrug überhaupt
>> funktioniert ...
>
> Das ist Dir unbenommen. Bezifferst Du mir den möglichen Schaden für den
> OP oder die Art und Weise, wie man ihm in diesem Fall das Geld aus der
> Tasche gezogen hat?

Ich weiß nicht, wie ich die "Art und Weise" beziffere", aber der (vom OP 
vermutete) Betrugsversuch liegt darin Leute zu einer Überweisung auf das 
Bankkonto des Phösewichts.

>> Ist ja ganz toll, dass Du jeden Betrugsversuch sofort erkennst und
>> durchblickst.
>
> Habe ich Dir in irgendwelcher Form Anlaß für diese Unterstellung
> gegeben?

Du gabst zu erkennen, dass das was der OP unter Vorsicht versteht für 
Dich dermaßen selbstverständlich ist, dass Du es nicht als mehr als 
Vorsicht wahrnimmst.
Daher vermute ich, dass es sehr, sehr schwer sein muss Dich zu betrügen.

>> Aber offenbar lohnen sich die geringen Prozent, die *doch* drauf
>> reinfallen und aus Angst blind überweisen.
>
> Keine Ahnung. Ich habe darüber keine Zahlen.

Ich auch nicht. Aber es ist ja kein Geheimnis, dass Spam existiert. Und 
Spam basiert auf diesen wenigen Leuten, die drauf reinfallen.
Würde niemand auf ihn reinfallen wäre Spam nicht profitabel.

>> Ich möchte wetten, es gibt Menschen die bezahlen, obwohl sie nicht mal
>> einen Amazon-Account *haben*.
>
> Binse. Die Dummen werden nie aussterben.

Eben. Deswegen lohnt sich das Verschicken gefälschter Mahnungen am Ende 
womöglich doch.

>> Deswegen wird ja auch gleich eine *zweite* Mahnung gefaked, um mehr
>> Druck aufzubauen.
>
> Mag schon sein. Wenn der Brief denn gefaket ist. Das wissen wird ja
> bisher noch nicht.

Den neusten Nachrichten des OPs nach zu urteilen wohl tatsächlich.

> Groß neu ist dieser Hinweis allerdings nicht. Darauf hat mich schon
> meine Oma immer hingewiesen: "Wenn eine Mahnung in der Post liegt, Bub,
> prüfe sie sorgfältig, ob sie tatsächlich berechtigt ist."

Naja, ich weiß das, Du weißt das, der OP weiß das und Deine Oma wusste das.

Die Warnung des OPs drehte sich ja wohl eher an die *gute Qualität* der 
Fälschung. Selbst wenn die Forderung unberechtigt ist zahlt dann manch 
einer um keinen Ärger mit Amazon zu bekommen.
Oder hat selbst keinen Überblick über seine Bestellungen oder Finanzen.

Oder, oder, oder...

-- 
Robin Koch

[toc] | [prev] | [next] | [standalone]


#238944

FromMartin Gerdes <martin.gerdes@gmx.de>
Date2016-01-17 00:03 +0100
Message-ID<27il9btka6d8v915rr3lp2jb73bet3k1jg@4ax.com>
In reply to#238774
Robin Koch <robin.koch@t-online.de> schrieb:

Der OP hat nachgelegt (obwohl ja an sich angeblich schon alles klar
gewesen sei). 

Er hat einen Brief in seinem Briefkasten gefunden, der auf den ersten
und auf den zweiten Blick aussah, als komme er von Amazon. Betitelt war
der Brief nicht als "zweite Mahnung, sondern als "letzte Mahnung", darin
war eine Bestellung als unbezahlt aufgeführt, von der in diesem Brief
behauptet wurde, der OP könne sie unter "Mein Konto" einsehen. Der Text
des Briefes forderte ihn auf, Geld auf ein Konto der HSBC zu überweisen
(Amazon hat seine Konten bei der HSBC, die Angabe dieser Bank ist nicht
auf den ersten Blick nicht verdächtig). 

Er habe daraufhin zu Amazon Kontakt aufgenommen, die "sofort" reagiert
hätten, nämlich mit der "Erklärung, daß dieser Brief nicht von ihnen
stamme." 

Wow! Von dieser Reaktion von Amazon bin ich echt beeindruckt.

Was bitteschön soll an so einem Brief gefährlich sein? Man bekommt ihn,
öffnet ihn, erinnert sich nicht an diese Bestellung, geht zur Sicherheit
auf "Mein Konto", prüft dort, ob diese Bestellung dort eingetragen ist,
und stellt fest, daß dort nichts steht. Also ist etwas faul. 

Sicherlich kann man dann bei der Amazon-Heißleine anrufen. Ich würde das
nicht, aber das ist Geschmackssache. Was Heißleiner sagen, ist ohnehin
Schall und Rauch. Wenn man Amazon Gelegenheit geben will, der Sache
nachzugehen, sollte man das schriftlich machen, per E-Mail oder per Fax
mit einem Photo des Briefes als Anlage.

Vielleicht würde ich mir dann auch den Brief ganz genau anschauen und
möglicherweise dann Ungereimtheiten erkennen.

Ins Bockshorn jagen lassen würde ich mich davon in der Tat nicht, und
ich wäre auch mit Sicherheit mißtrauisch genug, daß ich auf einen
solchen Betrugsversuch nicht hereinfallen würde. 

Das würde vermutlich JEDER hier so machen. Ich traue keinem einzigen der
Mitleser hier zu, daß er auf einen solchen Schwindel hereinfällt (auch
ohne explizite Warnung).

Prinzipiell könnte man bei einem Betrugsversuch an eine Anzeige denken;
auch ein Betrugsversuch ist schließlich strafbar. Allerdings ist damit
zu rechnen, daß die Staatsanwaltschaft eine solche Sache einstellen
würde, also würde ich mir die Mühe mit der Anzeige sparen (es sei denn,
es würde in den Medien tatsächlich von einer "Welle" gleichartiger
Versuche berichtet, dann könnte man erwägen, ob man sich dranhängt --
siehe Köln).

Eine Welle solcher Fake-Rechnungen per Schneckenpost ist aber nicht zu
erwarten.

Der Charme des Spams ist, daß er den Spammer nichts kostet. Der Spammer
kann eine Million Spammails für umme losschicken, wenn unter den
Empfängern auch nur _ein_ Dummer ist, der darauf eingeht, hat der
Spammer sein Geschäft gemacht. 

Das ist bei "Briefspam" anders: Hier kostet jede Sendung Porto. Der
Betrüger hat erstmal deutliche Kosten, bevor er die Chance hat, einen
Dummen zu treffen. Es ist aus Kostengründen daher unwahrscheinlich, daß
das Mode wird oder gar eine "Welle" (Mal abgesehen davon, daß sich bei
so vielen Sendungen vielleicht doch die Staatsanwaltschaft dafür
interessiert, und dann tausend physische Beweisstücke in der Welt sind.

Also kein Phishing, keine Gefahr für die Öffentlichkeit. Wozu sollte
hier eine Warnung nötig sein?

Ja, wäre vielleicht interessant, woher der verhinderte Betrüger die
Adresse hat. Mich als Betroffenen würde das aber nicht groß kratzen,
wenn sich die Sache nicht häufiger wiederholt.




>> Banken prüfen heute aber den Namen des Kontoinhabers nicht mehr. Für
>> eine Abbuchung reicht die IBAN. 

>> Das juckt die Durchschnittsbuchhaltung des 
>> Durchschnittsinternetversenders aber nicht. Die verwirft die
>> Fehlermeldung und wendet sich an den Kunden mit der Standardmeldung:
>> "Buchung wurde wegen mangelnder Deckung zurückgegeben."

> Klingt wieder nach so einer Unterstellung.

Ist schlichte Lebenserfahrung. Been there, was told that.


>... Dann müsste der OP allerdings irgendetwas Entscheidendes 
>übersehen oder nicht mitgeteilt haben. (Jaja, ich weiß, sein Post war 
>sehr knapp, bla, bla, kein Grund da an dieser Stelle noch weiter drauf 
>rumzureiten.)

Die Herren Landenberger, Schmid und Neudert haben nach eigenem Bekunden
bereits das erste Posting völlig verstanden. 


>Aber den von Dir ist Spiel gebrachten *Hack* halte *ich* für 
>unwahrscheinlich.

Der OP hat in der Zwischenzeit nachgelegt, das spart etliche
Spekulationen. Kein Hack. Fragt sich trotzdem, woher die Hausadresse
kommt.


>> Mein Argument war: Das OP ist unverständlich. In meinem Vorposting habe
>> ich umfangreich erläutert, was daran ich im einzelnen unvollständig und
>> unverständlich finde.

>> Selbstverständlich spekuliere ich hier ...
>> Etwas anderes bleibt mir angesichts der dürren Vorgabe ja auch nicht
>> übrig. Du spekulierst ja logischerweise auch.

> Ich weiß. Und ich schreibe auch nur von möglichen Szenarios.
> Du baust auf den dürftigen Informationen des OPs allerdings schon 
> ziemlich Luftschlösser auf.

Du auch. :-)
Wie soll das angesicht der spärlichen Angaben auch anders gehen?


>> Der OP will seine Leser warnen. Eine Warnung muß verständlich und
>> nachvollziehbar sein, sonst verfehlt sie ihren Zweck. Einfach nur
>> "Vorsicht!" zu schreiben, hilft nichts.

>Ich habe den Eindruck, dass eigentlich allen klar ist, wovor der OP 
>warnen will. 

Man kann es ahnen. Aus dem OP heraus verstehen kann man es nicht. 


> Die Warnung des OPs drehte sich ja wohl eher an die *gute Qualität* der 
> Fälschung. 

Eine gute Druckqualität hilft nichts, wenn auf einem anderen Weg trivial
zu klären ist, daß eine Mahnung ein Fake ist.

[toc] | [prev] | [next] | [standalone]


#238951

FromRobin Koch <robin.koch@t-online.de>
Date2016-01-17 01:26 +0100
Message-ID<n7en31$gm8$1@news.albasani.net>
In reply to#238944
Am 17.01.2016 um 00:03 schrieb Martin Gerdes:

> Was bitteschön soll an so einem Brief gefährlich sein?

Das wiederhole ich jetzt *nicht* zum dritten Mal.

> Das würde vermutlich JEDER hier so machen.

Die Betonung sollte auf "hier" liegen.
Ist der Hinweis HIER also überflüssig? Nein, denn:

a) Lieber Unterschätzen als Überschätzen.
Vielleicht gibt es ja doch den ein oder anderen hier, der drauf 
reingefallen wäre. (Möglicherweise passiver Leser.)

b) Sind alle Leser gleichzeitig Multiplikatoren, können also ggfls. 
unbedarftere (oder einfach unerfahrene) Bekannte informieren.

c) Ist das Thema unabhängig von seinem wanenden Inhalt ein interessantes 
Diskussionsthema. Und zum Diskutieren sind wir doch alle hier, oder?

> Der Charme des Spams ist, daß er den Spammer nichts kostet. Der Spammer
> kann eine Million Spammails für umme losschicken, wenn unter den
> Empfängern auch nur _ein_ Dummer ist, der darauf eingeht, hat der
> Spammer sein Geschäft gemacht.
>
> Das ist bei "Briefspam" anders: Hier kostet jede Sendung Porto. Der
> Betrüger hat erstmal deutliche Kosten, bevor er die Chance hat, einen
> Dummen zu treffen. Es ist aus Kostengründen daher unwahrscheinlich, daß
> das Mode wird oder gar eine "Welle" (Mal abgesehen davon, daß sich bei
> so vielen Sendungen vielleicht doch die Staatsanwaltschaft dafür
> interessiert, und dann tausend physische Beweisstücke in der Welt sind.

Siehst Du? Das wäre doch eine Punkt über den man diskutieren kann.

Rainer hat sicher nicht mit solch einem Sturm des Unverständnisses 
gerechnet, als er sein Posting abgesetzt hat.


>> ... Dann müsste der OP allerdings irgendetwas Entscheidendes
>> übersehen oder nicht mitgeteilt haben. (Jaja, ich weiß, sein Post war
>> sehr knapp, bla, bla, kein Grund da an dieser Stelle noch weiter drauf
>> rumzureiten.)
>
> Die Herren Landenberger, Schmid und Neudert haben nach eigenem Bekunden
> bereits das erste Posting völlig verstanden.

Ich auch. War eigentlich nicht schwer.

>> Ich weiß. Und ich schreibe auch nur von möglichen Szenarios.
>> Du baust auf den dürftigen Informationen des OPs allerdings schon
>> ziemlich Luftschlösser auf.
>
> Du auch. :-)

*seufz*

Auch den Unterschied zwischen
"Es könnte sein, dass..."
und
"Es ist so: ..."

erkläre ich jetzt nicht noch mal.

>> Ich habe den Eindruck, dass eigentlich allen klar ist, wovor der OP
>> warnen will.
>
> Man kann es ahnen. Aus dem OP heraus verstehen kann man es nicht.

Vier zu Eins dagegen.

Natürlich liegt in diesem "Verstehen" ein gewisser Rest Interpretation.
Aber so ist das halt, wenn man mit Menschen spricht (und nicht gerade 
über Mathematik). Du wirst keinen Deiner Gedanken zu 100% verlustfrei 
kommunizieren können. Aber das führt hier zu weit.

-- 
Robin Koch

[toc] | [prev] | [next] | [standalone]


#238968

Fromg. Kühne <kuehne123@front.ru>
Date2016-01-17 11:25 +0100
Message-ID<n7fq6b$b5k$1@news.albasani.net>
In reply to#238951
Robin Koch war der Meinung:

> Am 17.01.2016 um 00:03 schrieb Martin Gerdes:
> 
>> Was bitteschön soll an so einem Brief gefährlich sein?
> 
> Das wiederhole ich jetzt *nicht* zum dritten Mal.
Scnipp schnapp
 
>>> warnen will.
>>
>> Man kann es ahnen. Aus dem OP heraus verstehen kann man es nicht.
Verstehen setzt willen voraus, immer.


 
> Vier zu Eins dagegen.
> 
> Natürlich liegt in diesem "Verstehen" ein gewisser Rest Interpretation.
> Aber so ist das halt, wenn man mit Menschen spricht (und nicht gerade 
> über Mathematik). Du wirst keinen Deiner Gedanken zu 100% verlustfrei 
> kommunizieren können. Aber das führt hier zu weit.

Doch doch einige hier können das .
Zu mindestens behaupten sie das.
GK

 
-- 
Kleinmut und Stolz aus diesem Holz,
schuf der Mensch sich am sechsten Tag Gott.
(Electra Dresden,aus Sixtinische Madonna.)

[toc] | [prev] | [next] | [standalone]


#239004

FromMartin Gerdes <martin.gerdes@gmx.de>
Date2016-01-17 16:07 +0100
Message-ID<hn9n9bpc503ofu8o5q8qircac58k571gv7@4ax.com>
In reply to#238951
Robin Koch <robin.koch@t-online.de> schrieb:

>> Was bitteschön soll an so einem Brief gefährlich sein?
>Das wiederhole ich jetzt *nicht* zum dritten Mal.

Das wäre ja auch zwecklos. 

Übrigens: Nasebohren soll brandgefährlich sein. Man kann steckenbleiben
und sich den Finger dabei brechen. 

>> Das würde vermutlich JEDER hier so machen.

>Die Betonung sollte auf "hier" liegen.
>Ist der Hinweis HIER also überflüssig? Nein, denn:

>a) Lieber unterschätzen als überschätzen.

Eine Warnmeldung muß verständlich und nachvollziehbar sein, sonst
erfüllt sie ihren Zweck nicht. Einfach nur "Vorsicht!" schreien, reicht
nicht. 

>b) Sind alle Leser gleichzeitig Multiplikatoren, können also ggfls. 
>unbedarftere (oder einfach unerfahrene) Bekannte informieren.

Nimm das bitte als Aufforderung, alle Deine Bekannten vor dem Nasebohren
zu warnen.

>c) Ist das Thema unabhängig von seinem warnenden Inhalt ein interessantes 
>Diskussionsthema. 
>Und zum Diskutieren sind wir doch alle hier, oder?

Unbedingt. 

Und Klarheit eines OPs ist bekanntlich ein Diskussionshindernis. 
Wenn ein OP eindeutig formuliert ist, gibt es ja nichts mehr zu
diskutieren.

Uns beiden zumindest hat der OP eine rege Diskussion beschert (die sich
nun aber dem Ende zuneigt). So manchen anderen hat die Sache
möglicherweise von Anfang an nicht interessiert. Ich kann mir gut
vorstellen, daß mancher Leser gedacht hat: "Was schreibt denn der für
einen Unsinn zusammen? Das lese ich doch gleich garnicht zu Ende. Für
sowas ist mir meine Zeit zu schade."

>> Der Charme des Spams ist, daß er den Spammer nichts kostet. 
>> Das ist bei "Briefspam" anders: Hier kostet jede Sendung Porto. ..
>> Es ist aus Kostengründen daher unwahrscheinlich, daß
>> das Mode wird.

>Siehst Du? Das wäre doch ein Punkt, über den man diskutieren kann.

Eigentlich nicht. Das ist doch jedem klar. Wer sollte da die
Gegenposition einnehmen? 

Im vorliegenden Fall ist das ganz anders: Da wird die ziemlich
unrealistische Vorstellung aufgebaut, jemand könnte auf eine gefakte
Mahnung hin Geld überweisen. Da drängt sich die Gegenposition geradezu
auf.

>Rainer hat sicher nicht mit solch einem Sturm des Unverständnisses 
>gerechnet, als er sein Posting abgesetzt hat.

Rainer hat sein OP mal so eben dahingeschrieben. Ich glaube nicht, daß
er sich darüber überhaupt groß Gedanken gemacht hat.

>> Die Herren Landenberger, Schmid und Neudert haben nach eigenem Bekunden
>> bereits das erste Posting völlig verstanden.

> Ich auch. 

Nein, Du nicht. Allerdings ist es natürlich die Frage, was man unter
"Verständnis" zu verstehen hat. Das Wort "Vorsicht!" hat sicher jeder
verstanden. Wobei sich der Leser aber in acht nehmen sollte, war nicht
so ganz klar. Auch Dir nicht, sonst hättest Du nicht rückgefragt. 

Also ist DAS hier:

> War eigentlich nicht schwer.

sachlich nicht richtig. 

>>> Ich habe den Eindruck, dass eigentlich allen klar ist, wovor der OP
>>> warnen will.

>> Man kann es ahnen. Aus dem OP heraus verstehen kann man es nicht.

>Vier zu eins dagegen.

Vier zu fünf. Das ist aber keine Frage, die sich mittels Strawpoll
vernünftig beurteilen ließe.

> Natürlich liegt in diesem "Verstehen" ein gewisser Rest Interpretation.

Interpretation sollte bei einer Warnmeldung eben gerade nicht
erforderlich sein. Wenn eine Warnmeldung nicht aus sich selbst heraus
verständlich ist, taugt sie als solche nichts. 

[toc] | [prev] | [next] | [standalone]


#239087

FromJörg Tewes <jogi1964@gmx.net>
Date2016-01-18 02:10 +0100
Message-ID<569C3B90.50603@jtewes.my-fqdn.de>
In reply to#239004
Martin Gerdes schrieb:
> Robin Koch <robin.koch@t-online.de> schrieb:

>>Die Betonung sollte auf "hier" liegen.
>>Ist der Hinweis HIER also überflüssig? Nein, denn:
> 
>>a) Lieber unterschätzen als überschätzen.
> 
> Eine Warnmeldung muß verständlich und nachvollziehbar sein, sonst
> erfüllt sie ihren Zweck nicht. Einfach nur "Vorsicht!" schreien, reicht
> nicht. 

Sie war ja hauptsächlich für dich nicht nachvollziehbar. Sie hat also,
außer bei dir, ihren Zweck erfüllt.


        Bye Jörg

-- 
Niemals fürchtete ich jene, die anderer Meinung waren. Nur vor denen
hatte ich ein Grauen, die zu feige waren ihre andere Meinung
auszusprechen.
(Pablo Picasso)

[toc] | [prev] | [next] | [standalone]


#239121

FromFrank Hucklenbroich <Hucklenbroich01@aol.com>
Date2016-01-18 10:35 +0100
Message-ID<dw073qqpuix6.5ugzqlqmfq7x$.dlg@40tude.net>
In reply to#238944
Am Sun, 17 Jan 2016 00:03:29 +0100 schrieb Martin Gerdes:

> Der Charme des Spams ist, daß er den Spammer nichts kostet. Der Spammer
> kann eine Million Spammails für umme losschicken, wenn unter den
> Empfängern auch nur _ein_ Dummer ist, der darauf eingeht, hat der
> Spammer sein Geschäft gemacht. 

Genau.

> Das ist bei "Briefspam" anders: Hier kostet jede Sendung Porto. Der
> Betrüger hat erstmal deutliche Kosten, bevor er die Chance hat, einen
> Dummen zu treffen. Es ist aus Kostengründen daher unwahrscheinlich, daß
> das Mode wird oder gar eine "Welle" (Mal abgesehen davon, daß sich bei
> so vielen Sendungen vielleicht doch die Staatsanwaltschaft dafür
> interessiert, und dann tausend physische Beweisstücke in der Welt sind.

Die ersten Nigeria-Scammer haben ihre Briefe auch mit der Post geschickt.
Da klebten immer schöne bunte Briefmarken drauf. Wobei man nicht weiß, ob
die Scammer die tatsächlich selbst gezahlt haben. Vielleicht saß ja einer
von denen bei einer Behörde an der Quelle, und hat da umsonst Briefmarken
abgegriffen. Wundern würde es mich nicht.

Grüße,

Frank

[toc] | [prev] | [next] | [standalone]


#239148

FromMartin Gerdes <martin.gerdes@gmx.de>
Date2016-01-18 13:00 +0100
Message-ID<10hp9b51mitbnllqgt8qiomqqldgde1lql@4ax.com>
In reply to#239121
Frank Hucklenbroich <Hucklenbroich01@aol.com> schrieb:

>> Der Charme des Spams ist, daß er den Spammer nichts kostet. 
>> Das ist bei "Briefspam" anders: Hier kostet jede Sendung Porto. 
>> Es ist aus Kostengründen daher unwahrscheinlich, daß
>> das Mode wird 

>Die ersten Nigeria-Scammer haben ihre Briefe auch mit der Post geschickt.
>Da klebten immer schöne bunte Briefmarken drauf. 

Das hat die Empfänger sicherlich gefreut (so sie Philatelisten waren).

>Wobei man nicht weiß, ob die Scammer die tatsächlich selbst gezahlt haben. 
>Vielleicht saß ja einer von denen bei einer Behörde an der Quelle, und 
>hat da umsonst Briefmarken abgegriffen. Wundern würde es mich nicht.

Das braucht den Empfänger nicht zu kümmern. Im vorliegenden Fall war das
eher nicht der Fall. Man kann es nicht ausschließen, daß einer hier in
Deutschland in größerem Umfang Briefmarken klaut oder Freistempfler
fälscht, aber die Post wird schon das Ihrige dazu tun, daß solche Fälle
möglichst nicht vorkommen.

[toc] | [prev] | [next] | [standalone]


#239163

FromRobin Koch <robin.koch@t-online.de>
Date2016-01-18 14:09 +0100
Message-ID<n7io78$tdj$1@news.albasani.net>
In reply to#239148
Am 18.01.2016 um 13:00 schrieb Martin Gerdes:

>> Vielleicht saß ja einer von denen bei einer Behörde an der Quelle, und
>> hat da umsonst Briefmarken abgegriffen. Wundern würde es mich nicht.
>
> Im vorliegenden Fall war das eher nicht der Fall.

Wo liest Du *das* den nun schon wieder heraus?
$noCBJ_crystal_ball_jokes_not_found

 > Man kann es nicht ausschließen, daß einer hier in
> Deutschland in größerem Umfang Briefmarken klaut oder Freistempfler
> fälscht, aber die Post wird schon das Ihrige dazu tun, daß solche Fälle
> möglichst nicht vorkommen.

Wie zum Beispiel? Seriennummern auf die Briefmarken und mit dem Absender 
abgleichen? Bei Ungleichheit den Käufer der Briefmarke kontaktieren und 
fragen, ob man diese bestimmte Briefmarke von sich aus
veräußert hat?

Um mit Deinen eigenen Argumenten zu sprechen:
Der Durchschnittsbuchhaltung des Durchschnittlichen deutschen 
Postverteilers ist das egal. Solange die transportieren Briefe bezahlt 
sind wird doch Profit gemacht. Und die PR kann sich mit der 
Transportpflicht herausreden.

-- 
Robin Koch

[toc] | [prev] | [next] | [standalone]


#239171

FromFrank Hucklenbroich <Hucklenbroich01@aol.com>
Date2016-01-18 14:54 +0100
Message-ID<do0qg8cx88vi$.w0he9kq48kpl$.dlg@40tude.net>
In reply to#239163
Am Mon, 18 Jan 2016 14:09:59 +0100 schrieb Robin Koch:

> Am 18.01.2016 um 13:00 schrieb Martin Gerdes:
> 
>>> Vielleicht saß ja einer von denen bei einer Behörde an der Quelle, und
>>> hat da umsonst Briefmarken abgegriffen. Wundern würde es mich nicht.
>>
>> Im vorliegenden Fall war das eher nicht der Fall.
> 
> Wo liest Du *das* den nun schon wieder heraus?
> $noCBJ_crystal_ball_jokes_not_found
> 
>  > Man kann es nicht ausschließen, daß einer hier in
>> Deutschland in größerem Umfang Briefmarken klaut oder Freistempfler
>> fälscht, aber die Post wird schon das Ihrige dazu tun, daß solche Fälle
>> möglichst nicht vorkommen.
> 
> Wie zum Beispiel? Seriennummern auf die Briefmarken und mit dem Absender 
> abgleichen? Bei Ungleichheit den Käufer der Briefmarke kontaktieren und 
> fragen, ob man diese bestimmte Briefmarke von sich aus
> veräußert hat?

Hier in der Nachbarschaft hat es vor ein paar Jahren tatsächlich so einen
Fall gegeben, da hat so ein kleiner Kiosk mit angeschlossener Postfiliale
im großen Stil Briefmarken gefälscht (bzw. selbst gedruckt und an die
arglosen Kunden verkauft). Das ist dann aufgefallen, weil einige dieser
Marken bei der Post wohl als Fälschungen aussortiert wurden, und alle waren
in dieser kleinen Filiale abgestempelt worden. Tja.
Immerhin hat er es in die Zeitung geschafft, der Kisok war danach zu.

> Um mit Deinen eigenen Argumenten zu sprechen:
> Der Durchschnittsbuchhaltung des Durchschnittlichen deutschen 
> Postverteilers ist das egal. Solange die transportieren Briefe bezahlt 
> sind wird doch Profit gemacht. Und die PR kann sich mit der 
> Transportpflicht herausreden.

Bei Fälschungen versteht die Post aber keinen Spaß. Und früher, als es in
manchen Unternehmen noch mechanische Frankiermaschinen gab, mußten diese
Apparate aufwendig verplombt und gesichert werden, damit bloß keiner damit
Unfug anstellt. Das Potential zu Schummeleien war nämlich da, und
"aufgeladen" wurden die durch irgendwelche postalischen Pappstreifen, die
man in die Maschine einführte. So sonderlich fälschungssicher sahen die
nicht aus, wenn man bedenkt, daß so ein Streifen 500 DM wert war.

Grüße,

Frank

[toc] | [prev] | [next] | [standalone]


#238754

FromJörg Tewes <jogi1964@gmx.net>
Date2016-01-15 21:23 +0100
Message-ID<56995542.2090301@jtewes.my-fqdn.de>
In reply to#238709
Martin Gerdes schrieb:
> Thomas Gohel <gohel@basicguru.de> schrieb:

>> Ob das bei Amazon auch so klappt, keine Ahnung, aber es funktioniert
>> bei vielen anderen Anbietern ohne Probleme.
> 
> Das glaube ich nicht. 
> 
> 
> Was will uns unser OP eigentlich sagen?

Das es eine neue Phishingmethode gibt.


        Bye Jörg

-- 
Zwei Dinge sind unendlich: Das Universum und die menschliche
Dummheit. Aber beim Universum bin ich nicht ganz sicher.
(Albert Einstein)

[toc] | [prev] | [next] | [standalone]


#238772

FromRainer Fonrobert <rfonrobert@vodafone.de>
Date2016-01-15 23:55 +0100
Message-ID<n7btcm$vl0$1@news.albasani.net>
In reply to#238709
Am 15.01.2016 um 16:28 schrieb Martin Gerdes:
> Thomas Gohel <gohel@basicguru.de> schrieb:
>
>>> Heute bekam ich per Post! die zweite Mahnung von Amazon über eine
>>> nicht eingelöste Lastschrift. Es war alles gut beschrieben. Stilistisch
>>> einwandfrei und die fragliche Bestellung war auch dabei. Nun gut, die
>>> gab es nicht. Aber selbst Amazon war überrascht über den neuen Weg. Die
>>> Bank war übrigens HSBC in Deutschland. Also Vorsicht..
>
>> Da hat jemand für eine Bestellung Deine Kontonummer und Adresse
>> angeben, aber ein anderes Amazon-Konto und auch eine andere Liefer-
>> Adresse genutzt.
>
> Ob das so war, wissen wir nicht.
>
> Was übrigens vorliegen KÖNNTE, wäre ein _HACK_. Es könnte sein, daß
> jemand Roberts Zugangsdaten ausgespäht hat. Der hat dann möglicherweise
> den üblichen Zahlungsweg geändert und ein Fake-Konto eingetragen, weil
> Robert vielleicht bisher seine Amazon-Bestellungen mit Kreditkarte
> bezahlt hat, für die Amazon möglicherweise den Sicherheitscode verlangt,
> den der Hacker nicht hat. Keine Ahnung, ob Amazon das so handhabt, ich
> bezahle meine Amazonbestellungen nicht per Kreditkarte; aber möglich
> wäre das so.
>
> Dann wäre der Brief echt, was ja auch naheliegt. Hacker/Phisher zahlen
> kein Porto.
>
> Ich hätte das verifiziert, wenn mir so ein Brief ins Haus geflattert
> wäre. Und wenn ich bemerkt hätte, daß da was verändert ist, hätte ich
> das Paßwort meines Amazon-Kontos verändert, vorzugsweise von einem
> anderen als meinem Computer (weil der z.B. von einem Keylogger infiziert
> sein könnte). Der nächste Schritt wäre dann eine intensive Untersuchung
> meines Hauptcomputers.
>
> Ob das alles möglich und der Fall gewesen sein könnte, darauf gibt die
> fragmentarische Darstellung des OP keinerlei Hinweis.
>
>
>
>> Ob das bei Amazon auch so klappt, keine Ahnung, aber es funktioniert
>> bei vielen anderen Anbietern ohne Probleme.
>
> Das glaube ich nicht.
>
>
> Was will uns unser OP eigentlich sagen?
>
> | Heute bekam ich per Post! die zweite Mahnung von Amazon über eine
> | nicht eingelöste Lastschrift.
>
> Das soll vorkommen. Zweite Mahnungen kommen vorzugsweise per Post;
> sinnvollerweise prüft man sie dann. Mit guter Wahrscheinlichkeit ist
> Briefpost echt, schließlich kostet sie Geld, außerdem ist ein physischer
> Brief ein Beweisstück. Wenn auf dem Brief draufsteht, daß er von Amazon
> kommt, dann ist er mit an Sicherheit grenzender Wahrscheinlichkeit
> tatsächlich von Amazon. Lastschriften können schon einmal platzen, in
> diesem Fall stehen aber die Buchungsdaten dabei und man sie prüfen,
> beispielsweise abgleichen, ob die Kontonummer stimmt.
>
> Stimmt sie denn? Vermutlich nicht, wie der OP später angibt --
> allerdings nur zwischen den Zeilen, nicht auf denselben.
>
>
> | Es war alles gut beschrieben.
>
> Was war gut beschrieben?
>
>
> | Stilistisch einwandfrei und die fragliche Bestellung war auch dabei.
>
> Das ist ja auch nicht anders zu erwarten, wenn Amazon einen Brief
> schreibt.
>
>
> |  Nun gut, die gab es nicht.
>
> Etwas salopp formuliert, aber verständlich. Ich hätte das vermutlich
> ausführlicher geschrieben, etwa so: "Da stand zwar meine Adresse als
> angeblicher Besteller drauf, aber eine andere Lieferadresse, und von dem
> /den bestellten Artikel hatte ich natürlich noch nie etwas gehört. Auch
> das Konto kannte ich nicht, mein bei Amazon hinterlegtes war das
> jedenfalls nicht." (Oder: Ich habe bei Amazon kein Girokonto hinterlegt,
> sondern zahle per Kreditkart).
>
>
> | Aber selbst Amazon war überrascht über den neuen Weg.
>
> Von welchem "neuen Weg" spricht er da?
>
> Es steht zu vemuten, daß Rainer bei der Heißleine von Amazon angerufen
> und den Fall gemeldet hat. Daß der Heißleiner überrascht gewesen sei,
> ist eine Nullaussage. Heißleiner sind immer überrascht und hören von
> einem Sachverhalt stets das erste Mal. Das zu sagen lernen sie schon in
> ihrer Anlernung.
>
>
> | Die Bank war übrigens HSBC in Deutschland.
>
> Mag ja sein. Auch eine Nullaussage. Wenn eine Kontonummer gefaket ist,
> steht irgendeine Bank dabei.
>
>
> | Also Vorsicht ..
>
> Wieso, weshalb, warum?
>
> Ich erkenne noch nicht einmal im Ansatz, wo hier Phishing vorgelegen
> haben soll. Es geht aus dem OP ja noch nicht einmal hervor, was der OP
> auf diesen Snailbrief überhaupt machen soll.
>
> Er liest ihn, erkennt, daß in diesem Brief sachlich nichts zusammengeht.
> Er ruft den Absender an, weil schließlich möglich ist, daß dem Absender
> die EDV durcheinandergekommen ist und die wildgewordene EDV auch ohne
> sachlichen Grund irgendwelche Zwangsmaßnahmen einleitet. Der Heißleiner
> hat in gewohnter Weise keinerlei Ahnung.
>
> Wie soll in diesem Umfeld welcher böse Bube dem OP irgendetwas
> abgreifen?
>
> In welcher Hinsicht soll der Leser nach der Lektüre des OPs nun
> vorsichtig sein?
>
> Fragen über Fragen.
>
> Nein, verständlich war das OP wirklich nicht.
>
> Der OP sollte in meinen Augen erstmal prüfen, ob sein Rechner gehackt
> worden ist.

Ich habe mal alles gquotet, weil es mir die Tränen in die Augen 
getrieben hat. Vielleicht erfreuen sich Andere ja auch noch einmal 
daran. Ja das Leben ist kompliziert, aber so kompliziert, wie Du es 
beschreibst? Nun ja.
Mein Chef vor viele Jahren hat mich aufgefordert kurz und knapp 
Sachverhalte zu beschreiben und in einer kurzen Epikrise zu behandeln. 
Mehr würden die Menschen eh nicht lesen. Verstehen würden sie es sowieso 
nicht und nur die Therapieempfehlung überhaupt beachten. Recht hatte er.
Ich wollte also nur darauf hinweisen, dass es nun Betrugsversuche über 
die Briefpost gibt, die angeblich Amazon als Absender haben.
Mehr war nicht beabsichtigt :-)
Nein, mein Rechner ist nicht gehackt und der Hack dürfte bei Amazon 
passiert sein. Aber das ist eine andere Geschichte (tm) Billy Wilder

Rainer, nicht Robert bitte


-- 
Das Leben ist gefährlich und endet mit Sicherheit tödlich...
Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)

[toc] | [prev] | [next] | [standalone]


#238777

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-01-16 07:17 +0100
Message-ID<n7cnai$aip$1@news.albasani.net>
In reply to#238772
Am 15.01.16 um 23:55 schrieb Rainer Fonrobert:

> Mein Chef vor viele Jahren hat mich aufgefordert kurz und knapp
> Sachverhalte zu beschreiben und in einer kurzen Epikrise zu behandeln.
> Mehr würden die Menschen eh nicht lesen. Verstehen würden sie es sowieso
> nicht und nur die Therapieempfehlung überhaupt beachten. 

So ist es. Als niedergelassener Facharzt schreibe ich nicht nur
weiterhin von jedem Patienten der kommt jeweils  einen Brief- ich
erhalte auch selber viele Briefe aus der Klinik.

Man überfliegt die Diagnosenliste, und schaut was gemacht wurde
(OP/Eingriff/Intervention), dann überfliegt man die Therapieempfehlung,
lacht kurz und ignoriert sie. Wenn etwas ganz unplausibel ist, dann
schaut man evtl. die Epikrise an und wenn man etwas in der Größenordnung
"grob fahrlässig" bis "Kunstfehler" zu erkennen glaubt, dann schaut man
den Einzelbefund an, aus dem die Jungassistentin sich ihren Schmäh
zusammengereimt hat und der Ober- und Chefarzt es nicht durchgestrichen
haben, weil sie auch keine Zeit hatten.


> Recht hatte er.

Absolut.


> Ich wollte also nur darauf hinweisen, dass es nun Betrugsversuche über
> die Briefpost gibt, die angeblich Amazon als Absender haben.
> Mehr war nicht beabsichtigt :-)
> Nein, mein Rechner ist nicht gehackt und der Hack dürfte bei Amazon
> passiert sein. Aber das ist eine andere Geschichte (tm) Billy Wilder
> 
> Rainer, nicht Robert bitte
> 
> 

[toc] | [prev] | [next] | [standalone]


#238789

FromJörg Tewes <jogi1964@gmx.net>
Date2016-01-16 12:51 +0100
Message-ID<569A2ED1.8050201@jtewes.my-fqdn.de>
In reply to#238777
Dr. Joachim Neudert schrieb:

> dann schaut man den Einzelbefund an, aus dem die Jungassistentin 
						   ^^^^^^^^^^^^^^^
> sich ihren Schmäh zusammengereimt hat und der Ober- und Chefarzt es
> nicht durchgestrichen haben, weil sie auch keine Zeit hatten.

Böser Junge. :-)


        Bye Jörg

-- 
A theologian is like a blind man in a dark room searching for a
black cat which isn't there - and finding it!

[toc] | [prev] | [next] | [standalone]


#238790

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-01-16 12:59 +0100
Message-ID<n7dbag$mls$1@news.albasani.net>
In reply to#238789
Am 16.01.16 um 12:51 schrieb Jörg Tewes:
> Dr. Joachim Neudert schrieb:
> 
>> dann schaut man den Einzelbefund an, aus dem die Jungassistentin 
> 						   ^^^^^^^^^^^^^^^
>> sich ihren Schmäh zusammengereimt hat und der Ober- und Chefarzt es
>> nicht durchgestrichen haben, weil sie auch keine Zeit hatten.
> 
> Böser Junge. :-)
> 
> 
>         Bye Jörg
> 


Die Medizin ist weiblich geworden. Aber sowas von. Ich schaffe es nicht
mehr mir die Namen der hoffnungsvollen Jungassistentinnen noch zu
merken, die alle 2 Jahre wieder durchwechseln hier bei uns...wenn ich
einen Namen endlich kenne, ist meist schon die Nächste da...

[toc] | [prev] | [next] | [standalone]


Page 2 of 4 — ← Prev page 1 [2] 3 4  Next page →

Back to top | Article view | ger.ct


csiph-web