http://www.bike24.net - vydareny obchod, je sice o par centov drahsi ako bike-discount.de, ale ma lacnejsiu dopravu a udajne akcetpuje kreditky zo SR, slusny vyber
dnes som s nimi komunikoval, rychle reakcie a ochota
Spam to nie je, ale však odkomunikovať si to môže...tá adresa z mailu je správna...čo tak čítam na mtb-news.de, tak reakčný čas z obchodov je momentálne dosť pomalý, ale tak spýtal som sa tam, či sa s tým už niekto stretol...uvidíme...
Teda nevidím do tej mailovej adresy, ak sa len tvári ako z bike24 a je to z iného linku tak to je potom samozrejme spam...ale to už vie len prijímateľ správy... aj či je číslo objednávky v súlade s tým, čo bolo z B24...
tak reakcie z mtb-news samozrejme, že je to scam...treba to nahlásiť...nejako sa niekto dostal k týmto dátam...
Ok teda. Keď sa na to pozriem teraz - s informáciami a pohľadmi od vás - môže to byť spam (i keď mal zaujímavé načasovanie). Podstatne je v tom to, že pri riešení reklamácie so mnou komunikoval nejaký Sebastian Schulze cez mail v podobe [email protected]. To by napovedalo o tom, že je to podvod, avšak v tom "inkriminovanom" maily, ktorý som postol, mi odporúča pani Heine poslať údaje výlučne faxom a ten je rovnaký v oboch mailoch - teda tí údajní podvodníci by nemali možnosť zmocniť sa mojich údajov - ak by neboli priamo zamestnancami bike-24 a mali prístup k faxu (pokiaľ dobre rozumiem funkcii faxu).
ako toho Schulzeho najdes na nete ako cloveka z B24....ale si si isty ze ten mail o udajoch z karty je naozaj z tej adresy? nie je to nejaky scam mail ked rozkliknes detail?
scr@tch Uz som vracal tovar v bike24. Peniaze vratili spat, nic nepozadovali. Neexistuje taka situacia pri ktorej by bolo potrebne tieto udaje komukolvek davat. Nikdy.
Urcite neposielat, nikdy nikomu. Ak obchod prijma platby cez platobne karty, ma pristup na platobnu branu, kde moze platby vracat zakaznikom bez toho, aby mal pristup k ich cislu karty a dalsim udajom (tieto udaje ma platobna brana). Ak by z nejakeho dovodu neslo vratit peniaze cez platobnu branu, mozu skusit vratit peniaze klasicky na ucet, kedy si mozu vyziadat IBAN (ten nepredstavuje ziadne riziko - ak niekto pozna vas IBAN, maximalne vam moze poslat peniaze...). Ale nikdy nemozu pozadovat cislo karty, expiraciu a validacne cislo, lebo tato kombinacia im moznost kartu pouzit na lubovolne ucely. Ked sa raz taketo udaje ocitnu nesifrovane v emaili (alebo faxe ), treba ich povazovat za lahko zneuzitelne a kartu bloknut.
cervo Jop, chápem. Iba pomimo, vedel by si mi nejak objasniť, ako by bolo možné dostať sa k údajom, ktoré by som odoslal na číslo faxu, ktoré bolo v oboch (u skutočnej bike24 podpory aj u záškodníckej) prípadoch rovnaké?
scr@tch mne to pride dost cudne, lebo tie cisla telefonu a faxu vyzeraju byt prave (sedia aj s verziou stranky z pred par rokov). O tom ako posiela data fax toho vela neviem, ale predpokladam, ze dnes uz funguje takyto firemny fax cez IP (internetovy protokol) a tym padom moze byt "hacknutelny" podobne ako ine online systemy (napr. uhadli/prelomili heslo do ich systemu). Existuju aj tzv man-in-the-middle attacks, kde utocnik ma pristup data na trase medzi zakaznikom a obchodom, ale to je dost nepravdepodobne.
Ale ta domena je naozaj cudna, lebo je smerovana na inu IP ako ta .com domena (104.26.6.65 vs 35.242.231.252). Mozno to tak mali aj predtym, ale urcite by som ako business nechcel aby jedna z mojich hlavnych domen smerovala na prazdny/nenakonfigurovany server (http://www.bike24.net/). Hypoteza je, ze im niekto ukradol domenu, zmenil nameservery a presmeroval na inu IP, vdaka comu ma pristup k emailom prichadzajucim na [email protected]. Vdaka tomu ma mozno pristup aj k dalsim systemom, lebo emailova adresa casto postacuje na obnovenie hesla. Ale mozno to je nieco ovela neskodnejsie, alebo interny problem, hacknute konto pracovnika zakaznickej podpory... Snad to objasnia, to by ma zaujimalo.
Ten *.net je odrb. Ten certifikat co maju z nejakeho dovodu na stranke naozaj patri bike24.com a pekne tam je vidiet ktore stranky su overene *.com, *.at, *.de... Ale *.net tam nieje. Neverim, ze by si toto ich IT nepostrazilo.
ešte aj táto téma sa na začiatku pýta na .net mne posielali naposledy naspäť peniaze na paypal v 2018, čo som pozeral emaily...a odpisoval som na [email protected] a normálne mi prišla odpoveď...
od: Tomáš Martinek
komu: Bike24 GmbH <[email protected]>
dátum: 29. 1. 2018 15:09
predmet: Re: Bike24 - Wichtige Statusinformation - Ihre Bestellung Nr. 218036145
odoslané z: gmail.com
: Dôležitá správa podľa algoritmov Googlu.
Zatiaľ mi prišla odpoveď na mail, v ktorom som posielal iban a otázku ohľadne dôvodu, prečo potrebujú údaje mojej karty, ktorý som posielal na tú "záškodnickú" adresu. Odpoveď je následovna:
Zasielanie zaujímavých akcií a noviniek emailomZasielanie zaujímavých akcií a noviniek emailomZasielanie darčekov a možnosti výhodnejšieho nákupuZasielanie Akcie týždňa
Zvoľ si, prosím, o ktoré informácie máš záujem:
Raz za týždeň / mesiac posielame súhrn toho čo pribudlo na MTBIKERi. Nikdy neposielame reklamu ani iný spam.
K narodeninám a meninám posielame menší darček s možnosťami výhodnejšieho nákupu a občas posielame email s akciami na tovar, ktorý Ťa môže zaujímať.
Raz za týždeň posielame súhrn našej Akcie týždňa a občas posielame email o špeciálnych akciách a novinkách v našom e-shope.
Dávam spoločnosti MTBIKER community s.r.o., so sídlom 225, Hrádok 916 33, Slovensko, IČO: 52 770 222, súhlas na zasielanie bezplatných informácií podľa špecifikácie uvedenej vyššie a so spracúvaním mojich osobných údajov na tento účel. Môj súhlas je dobrovoľný a beriem na vedomie, že mám právo ho kedykoľvek odvolať v sekcii Nastavenia e-mailov. Zároveň potvrdzujem, že som sa oboznámil(a) s informáciami v sekcii Ochrana súkromia a osobných údajov.
check_circle
error
MTBIKER používa cookies
Súbory cookies používame na zabezpečenie funkčnosti webu a na personalizáciu obsahu. S Tvojim súhlasom ich budeme používať na meranie užívania webovej stránky, k personalizácii a na zobrazenie relevantných reklám a informácií. Ak nám udelíš súhlas, môžeš ho zrušiť alebo môžeš zmeniť svoje preferencie v sekcii Nastavenia cookies. Ak nesúhlasíš s ukladaním cookies, môžeš ich odmietnuť. Viac o cookies si môžeš prečítať v sekcii Ochrana súkromia a osobných údajov.
tak reakcie z mtb-news samozrejme, že je to scam...treba to nahlásiť...nejako sa niekto dostal k týmto dátam...
http://power4sport.com/driverresultline?driver_ref_nid=391240
Inak, ja tam sipim nejaky problem s tou bike24.net domenou. http://www.bike24.net/ je bez obsahu a https://www.bike24.net verzia ma revokovany certifikat. Tym padom mohol niekto mat pristup k bike24.net domene a tym padom aj k emailu [email protected]. Ale to je len hypoteza. Kazdopadne by som to hlasil bike24ke, ale cez https://www.bike24.com/customer-service.html, nie cez ten email.
Ale ta domena je naozaj cudna, lebo je smerovana na inu IP ako ta .com domena (104.26.6.65 vs 35.242.231.252). Mozno to tak mali aj predtym, ale urcite by som ako business nechcel aby jedna z mojich hlavnych domen smerovala na prazdny/nenakonfigurovany server (http://www.bike24.net/). Hypoteza je, ze im niekto ukradol domenu, zmenil nameservery a presmeroval na inu IP, vdaka comu ma pristup k emailom prichadzajucim na [email protected]. Vdaka tomu ma mozno pristup aj k dalsim systemom, lebo emailova adresa casto postacuje na obnovenie hesla. Ale mozno to je nieco ovela neskodnejsie, alebo interny problem, hacknute konto pracovnika zakaznickej podpory... Snad to objasnia, to by ma zaujimalo.
Na 100% vediet sa ich treba spytat, ale vsetko co som pozrel mali na cloudflare a zrazu jedna stranka ktora je ina
od: Tomáš Martinek
komu: Bike24 GmbH <[email protected]>
dátum: 29. 1. 2018 15:09
predmet: Re: Bike24 - Wichtige Statusinformation - Ihre Bestellung Nr. 218036145
odoslané z: gmail.com
: Dôležitá správa podľa algoritmov Googlu.