Discussione:
[X-POST] Ebay si lascia rubare dati sensibili? Sentite questa. (lunghetto)
(troppo vecchio per rispondere)
Ghibo
2008-12-12 18:14:42 UTC
Permalink
Sono un pelo preoccupato per quello che vi racconto qui, magari qualcuno ha
un'idea da suggerire.

Ho ricevuto in casella postale due strane email inerenti aste su Ebay.
Preoccupato, ho voluto scrivere all'assistenza (minuscolo apposta) per farmi
2 risate sulla loro risposta.
Difatti NON hanno risposto alla domanda centrale, dimostrando quanto tengono
alla "sicurezza degli utenti" e quanto vale il servizio assistenza.
Leggete domanda e risposta e ditemi che ne pensate.
Ghibo
-----------------------------------------
Email mia all'assistenza Ebay che racconta il fatto
-----------------------------------------
Nei giorni scorsi ho partecipato a 2 aste di 2 diversi venditori non
vincendole.
Successivamente mi sono arrivate all'indirizzo di posta registrato 2
proposte di acquisto.
Dopo la prima ho dasvvero creduto fosse del venditore, poi ho capito che era
una bufala.
Entrambe erano scritte con lo stesso testo, scritte in pessimo italiano e
dal contenuto dubbio.
Ho verificato che i 2 oggetti che mi stavano proponendo erano quelli su
cui avevo effettivamente fatto offerte.
DOMANDA: Come è possibile che siano venuti a conoscenza del mio nickname
(sempre mascherati nelle aste) e del mio indirizzo di posta se non
tramite Ebay?
Gli oggetti in questione sono i n. 120343593496 - 220314440642

Allego il testo di una delle due email ricevute (sono entrambe identiche,
cambia solo il rif. all'asta).
Grazie per un vs. chiarimento.

-----------------------------------------
Testo di una delle 2 email ricevute allegata all'assistenza Ebay
-----------------------------------------
Date: Tue, 9 Dec 2008 13:10:31 -0600
Subject: Canon EOS 400D - fotocamera digitale + 18-55 + flash220 ,
120343593496
From: ***@aol.com
Caro MIONICKEBAY caro, sono il venditore su eBay, io recentemente ho
elencato un`asta nominata: numero di articolo di Canon EOS 400D -
fotocamera digitale + 18-55 + flash220 : 120343593496 ed io ci siamo messi
in contatto con appena dal personale eBay che informato me che il
vincitore di questo articolo ha ottenuto ho rifiutato dovuto i motivi di
sicurezza. La vostra ultima offerta venduta all`asta prima del outbided è
presa in considerazione mentre la politica eBay lo afferma automaticamente
per essere il vincitore per difetto. Tuttavia, ho bisogno del vostro accordo
su questo così io può mettersi in contatto con eBay per confermare la vostra
posizione vincere al contrario che devo relist l`articolo. Se interessato
prego confermi fornendomi i vostri particolari quali il nome, l`indirizzo ed
il soprannome eBay di identificazione (MIONICKEBAY) a ***@aol.com (è il
mio email e im del lavoro disponibile per lo più). Grazie

-----------------------------------------
Risposta assistenza Ebay
-----------------------------------------

Gentile MIONICKEBAY,

ho ricevuto la tua segnalazione e ti confermo che l'email che ci hai
inoltrato (relativamente gli oggetti nn. i n. 120343593496,
220314440642) non é un'Offerta diretta valida. Probabilmente il mittente
di questo messaggio intende proporti di concludere una transazione al di
fuori di eBay.
Per non esporti al rischio di una frode, ti consiglio di ignorare
l'email.
Come puoi riconoscere un'Offerta diretta autentica?

Se il miglior offerente non porta a termine la transazione, il venditore
può fare un'Offerta diretta ad un altro offerente.

L'Offerta diretta:
1) si presenta come una nuova inserzione con un numero di oggetto
diverso dalla precedente;
2) l'oggetto che ti viene offerto è presente nella sezione "Non
aggiudicati" ne Il mio eBay;
3) può essere esclusivamente in formato Compralo Subito, al prezzo della
tua ultima offerta.

Se ricevi un'Offerta diretta, ti consiglio di tenere sempre presente
queste 3 regole e di verificare che tu ti sia aggiudicato l'oggetto
prima di effettuare il pagamento.

Puoi trovare altre informazioni sull'offerta diretta cliccando sul link
seguente:
http://pages.ebay.it/help/sell/personal_offer.html

Ecco alcuni suggerimenti utili per chi riceve email di posta
indesiderata:
1. Se ricevi messaggi non desiderati, non rispondere mai al mittente né
attraverso il sistema di eBay né dalla tua casella di posta elettronica.
Gli utenti che utilizzano le funzioni Contatta un utente oppure Fai una
domanda al venditore, infatti, non riescono ad ottenere il tuo indirizzo
di posta elettronica a meno che tu non risponda al messaggio.
Ricorda inoltre che le email con offerte fuori piattaforma violano le
Regole eBay, potrebbero essere contraffatte ed esporti quindi ad un alto
rischio di frode.

2. CUT
3. CUT
4. CUT
5. CUT

Grazie per la collaborazione: il tuo aiuto rappresenta un importante
contributo alla sicurezza della piattaforma eBay.

Cordiali saluti,
Tina Iannotta
eBay Regolamento e Sicurezza
-----------------------------------------

Ma vi rendete conto che Ebay maschera i nick degli offerenti (per esclusivo
suo tornaconto) e pure non vincendo un'asta qualcuno trova il tuo Nick e la
tua email e riesce a scriverti?????
E dove li hanno presi questi dati se non da EBay???
E la loro risposta vacua ed inconcludente???
Cappero, basta solo che questi si lascino fregare le password e siamo
fritti!!
Ghibo
AmigOS
2008-12-12 18:25:42 UTC
Permalink
Ti sfugge un piccolissimo, ma piccolissimo partcolare: gli utenti
offerenti sono CRIPTATI rispetto agli altro offerenti, ma il venditore
li vede tutti in chiaro.

Ergo nessuna fuga di notizie e dati sensibili.
Post by Ghibo
Sono un pelo preoccupato per quello che vi racconto qui, magari qualcuno ha
un'idea da suggerire.
Ho ricevuto in casella postale due strane email inerenti aste su Ebay.
Preoccupato, ho voluto scrivere all'assistenza (minuscolo apposta) per farmi
2 risate sulla loro risposta.
Difatti NON hanno risposto alla domanda centrale, dimostrando quanto tengono
alla "sicurezza degli utenti" e quanto vale il servizio assistenza.
Leggete domanda e risposta e ditemi che ne pensate.
Ghibo
-----------------------------------------
Email mia all'assistenza Ebay che racconta il fatto
-----------------------------------------
Nei giorni scorsi ho partecipato a 2 aste di 2 diversi venditori non
vincendole.
Successivamente mi sono arrivate all'indirizzo di posta registrato 2
proposte di acquisto.
Dopo la prima ho dasvvero creduto fosse del venditore, poi ho capito che era
una bufala.
Entrambe erano scritte con lo stesso testo, scritte in pessimo italiano e
dal contenuto dubbio.
Ho verificato che i 2 oggetti che mi stavano proponendo erano quelli su
cui avevo effettivamente fatto offerte.
DOMANDA: Come è possibile che siano venuti a conoscenza del mio nickname
(sempre mascherati nelle aste) e del mio indirizzo di posta se non
tramite Ebay?
Gli oggetti in questione sono i n. 120343593496 - 220314440642
Allego il testo di una delle due email ricevute (sono entrambe identiche,
cambia solo il rif. all'asta).
Grazie per un vs. chiarimento.
-----------------------------------------
Testo di una delle 2 email ricevute allegata all'assistenza Ebay
-----------------------------------------
Date: Tue, 9 Dec 2008 13:10:31 -0600
Subject: Canon EOS 400D - fotocamera digitale + 18-55 + flash220 ,
120343593496
Caro MIONICKEBAY caro, sono il venditore su eBay, io recentemente ho
elencato un`asta nominata: numero di articolo di Canon EOS 400D -
fotocamera digitale + 18-55 + flash220 : 120343593496 ed io ci siamo messi
in contatto con appena dal personale eBay che informato me che il
vincitore di questo articolo ha ottenuto ho rifiutato dovuto i motivi di
sicurezza. La vostra ultima offerta venduta all`asta prima del outbided è
presa in considerazione mentre la politica eBay lo afferma automaticamente
per essere il vincitore per difetto. Tuttavia, ho bisogno del vostro accordo
su questo così io può mettersi in contatto con eBay per confermare la vostra
posizione vincere al contrario che devo relist l`articolo. Se interessato
prego confermi fornendomi i vostri particolari quali il nome, l`indirizzo ed
mio email e im del lavoro disponibile per lo più). Grazie
-----------------------------------------
Risposta assistenza Ebay
-----------------------------------------
Gentile MIONICKEBAY,
ho ricevuto la tua segnalazione e ti confermo che l'email che ci hai
inoltrato (relativamente gli oggetti nn. i n. 120343593496,
220314440642) non é un'Offerta diretta valida. Probabilmente il mittente
di questo messaggio intende proporti di concludere una transazione al di
fuori di eBay.
Per non esporti al rischio di una frode, ti consiglio di ignorare
l'email.
Come puoi riconoscere un'Offerta diretta autentica?
Se il miglior offerente non porta a termine la transazione, il venditore
può fare un'Offerta diretta ad un altro offerente.
1) si presenta come una nuova inserzione con un numero di oggetto
diverso dalla precedente;
2) l'oggetto che ti viene offerto è presente nella sezione "Non
aggiudicati" ne Il mio eBay;
3) può essere esclusivamente in formato Compralo Subito, al prezzo della
tua ultima offerta.
Se ricevi un'Offerta diretta, ti consiglio di tenere sempre presente
queste 3 regole e di verificare che tu ti sia aggiudicato l'oggetto
prima di effettuare il pagamento.
Puoi trovare altre informazioni sull'offerta diretta cliccando sul link
http://pages.ebay.it/help/sell/personal_offer.html
Ecco alcuni suggerimenti utili per chi riceve email di posta
1. Se ricevi messaggi non desiderati, non rispondere mai al mittente né
attraverso il sistema di eBay né dalla tua casella di posta elettronica.
Gli utenti che utilizzano le funzioni Contatta un utente oppure Fai una
domanda al venditore, infatti, non riescono ad ottenere il tuo indirizzo
di posta elettronica a meno che tu non risponda al messaggio.
Ricorda inoltre che le email con offerte fuori piattaforma violano le
Regole eBay, potrebbero essere contraffatte ed esporti quindi ad un alto
rischio di frode.
2. CUT
3. CUT
4. CUT
5. CUT
Grazie per la collaborazione: il tuo aiuto rappresenta un importante
contributo alla sicurezza della piattaforma eBay.
Cordiali saluti,
Tina Iannotta
eBay Regolamento e Sicurezza
-----------------------------------------
Ma vi rendete conto che Ebay maschera i nick degli offerenti (per esclusivo
suo tornaconto) e pure non vincendo un'asta qualcuno trova il tuo Nick e la
tua email e riesce a scriverti?????
E dove li hanno presi questi dati se non da EBay???
E la loro risposta vacua ed inconcludente???
Cappero, basta solo che questi si lascino fregare le password e siamo
fritti!!
Ghibo
Sparrow®
2008-12-12 18:54:39 UTC
Permalink
Post by AmigOS
Ergo nessuna fuga di notizie e dati sensibili.
Si, e in ogni caso non sono "sensibili".
Cura il tuo quoting. Grazie.
AmigOS
2008-12-12 19:11:22 UTC
Permalink
Post by Sparrow®
Si, e in ogni caso non sono "sensibili".
Cura il tuo quoting. Grazie.
Gli sto dando un pò di vitamina C, speriamo che guarisca presto.
Ghibo
2008-12-12 21:22:37 UTC
Permalink
Post by AmigOS
Ti sfugge un piccolissimo, ma piccolissimo partcolare: gli utenti
offerenti sono CRIPTATI rispetto agli altro offerenti, ma il venditore
li vede tutti in chiaro.
Ergo nessuna fuga di notizie e dati sensibili.
Scusa un piccolo dettaglio: che il venditore veda il mio nick come offerente
è cosa nota a tutti.
Che un altro, extracomunitario evidentemente dal suo linguaggio, possa:
1- Venire a sapere chi è il nick che NON ha vinto l'asta di XY quando tutti
i nick sono criptati
2- Risalire alla sua email (mai pubblicata da nessuna parte che io sappia) e
scrivergli facendosi passare per il venditore e carpirgli dei soldini,
mi paiono entrambi situazioni un poco gravi su Ebay.
Maggiormente lo sono quando questi falsoni dicono di criptare per tutelare
la ns. sicurezza.

L'email dell'offerente o di un qualsiasi utente non è MAI stata pubblica su
Ebay (e qui ad Ebay dò ragione), proprio per evitare spam e falsi contatti.
Che la mia definizione di "dato sensibile" richiami involontariamente la
legge sulla privacy è un caso, non mi ci riferivo.
Io ritengo l'email su Ebay alla stregua del mio numero di cellulare: non
deve essere strombazzata ai quattro venti da nessuno, la ritengo un mio
datro "sensibile".
Rimane comunque la gravità del fatto, che non riesco a spiegare. (non ho
virus o worm che mi sniffano)
Ghibo
AmigOS
2008-12-12 21:43:35 UTC
Permalink
Post by Ghibo
Scusa un piccolo dettaglio: che il venditore veda il mio nick come offerente
è cosa nota a tutti.
1- Venire a sapere chi è il nick che NON ha vinto l'asta di XY quando tutti
i nick sono criptati
2- Risalire alla sua email (mai pubblicata da nessuna parte che io sappia) e
scrivergli facendosi passare per il venditore e carpirgli dei soldini,
mi paiono entrambi situazioni un poco gravi su Ebay.
Si, mi era sfuggito il piccolo "dettaglio" che il venditore non fosse
il vero venditore :-)

Prima di tutto si dovrebbe vedere se le due e-mail provengono dal
contatto eBay o se sono 100% private fuori da eBay (il che sarebbe
molto più preoccupante).

Nel caso che provengano da eBay, quello che mi viene in mente è che
qualcuno abbia hackerato l'account del venditore e/o virus vari

Se fossero così bravi a "rubare" i dati personali direttamente dai
server eBay, mi pare strano che poi ne facciano un uso così abbastanza
idiota.... insomma se fosse un'attività in massa, come minimo mi
attendo di leggere altri casi su questo forum, un pò come le truffe
"nigeriane".
Ghibo
2008-12-12 21:56:46 UTC
Permalink
Post by AmigOS
Si, mi era sfuggito il piccolo "dettaglio" che il venditore non fosse
il vero venditore :-)
Prima di tutto si dovrebbe vedere se le due e-mail provengono dal
contatto eBay o se sono 100% private fuori da eBay (il che sarebbe
molto più preoccupante).
Nel caso che provengano da eBay, quello che mi viene in mente è che
qualcuno abbia hackerato l'account del venditore e/o virus vari
Se fossero così bravi a "rubare" i dati personali direttamente dai
server eBay, mi pare strano che poi ne facciano un uso così abbastanza
idiota.... insomma se fosse un'attività in massa, come minimo mi
attendo di leggere altri casi su questo forum, un pò come le truffe
"nigeriane".
Un altro dettaglio mi sono scordato di sottolinearti prima: i venditori sono
due, non uno. Ed uno è addirittura tedesco e le 2 aste sono ad alcuni giorni
di distanza.
Le email che io ho ricevuto sono semplici email, non messaggi Ebay.
Per fortuna! Se fossero più furbi confezionano una falsa "Seconda Offerta" a
colori, ti scrivono "Caro NickName non hai vinto l'oggetto 123456 ..." e ci
cascherebbero in molti.
Come farei io a sapere che email ha il venditore se non ho vinto e quindi
nessuno me l'ha mai mandata?
Fortuna che sono un pò sveglio e che scrivono col traduttore, ma quanti ci
cascherebbero?
Ghibo
AmigOS
2008-12-12 22:01:50 UTC
Permalink
Post by Ghibo
Le email che io ho ricevuto sono semplici email, non messaggi Ebay.
Per fortuna! Se fossero più furbi confezionano una falsa "Seconda Offerta" a
colori, ti scrivono "Caro NickName non hai vinto l'oggetto 123456 ..." e ci
cascherebbero in molti.
Come farei io a sapere che email ha il venditore se non ho vinto e quindi
nessuno me l'ha mai mandata?
Fortuna che sono un pò sveglio e che scrivono col traduttore, ma quanti ci
cascherebbero?
Ergo conoscono il tuo indirizzo e-mail, praticamente impossibile da
ottenere nemmeno dai venditori, ergo i casi sono due

a) falla su eBay
b) hai qualche ricchissimo spyware, virus o intrusione nel tuo
account.

Nel dubbio: antivirus / antispyware e aggiungerei anche un bel cambio
della password di eBay
Ghibo
2008-12-12 22:07:19 UTC
Permalink
Post by AmigOS
Ergo conoscono il tuo indirizzo e-mail, praticamente impossibile da
ottenere nemmeno dai venditori, ergo i casi sono due
a) falla su eBay
b) hai qualche ricchissimo spyware, virus o intrusione nel tuo
account.
Nel dubbio: antivirus / antispyware e aggiungerei anche un bel cambio
della password di eBay
Mi sa che hai ragione.
Ho appena reinstallato un nuovo pc ma non si può mai dire: una "rosolata
leggera" con antispyware meglio darla.
Corro ai fornelli!
Ghibo
AmigOS
2008-12-12 22:25:50 UTC
Permalink
Post by Ghibo
Mi sa che hai ragione.
Ho appena reinstallato un nuovo pc ma non si può mai dire: una "rosolata
leggera" con antispyware meglio darla.
Corro ai fornelli!
Ghibo
.... ovviamente do per scontato che tu abbia installato un valido
firewall.... e chiaramente non mi riferisco a quello di serie di
Windows :-)
Ghibo
2008-12-12 22:41:22 UTC
Permalink
Post by AmigOS
.... ovviamente do per scontato che tu abbia installato un valido
firewall.... e chiaramente non mi riferisco a quello di serie di
Windows :-)
Certo che non mi fido di Bill!

Io uso da anni Zone Alarm + Antivir e mai avuto un problema.
Ora ho la padella sul fuoco con SpyBot Search & Destroy che cuoce.....
Kcal79
2008-12-15 02:41:40 UTC
Permalink
Se hai antivir con tutti i guard attivati.... è umanamente impossibile che
tu abbia dei trojani o viri :_D

i firewall servono "dopo" :D (spesso non servono a una cippa :D)
AmigOS
2008-12-15 06:53:21 UTC
Permalink
Post by Kcal79
Se hai antivir con tutti i guard attivati.... è umanamente impossibile che
tu abbia dei trojani o viri :_D
Falso. A me è capitato con AntiVir Premium di avere comunque dei virus
che sono riusicti ad entrare sul mio PC e che ho dovuto debellare
grazie ad una scansione.
Post by Kcal79
i firewall servono "dopo" :D (spesso non servono a una cippa :D)
Veramente servono "Prima", non mi pare che un semplice antivirus
semplice blocchi anche le di hacker o di attacchi esterni.
Ghibo
2008-12-15 07:54:30 UTC
Permalink
Post by Kcal79
Se hai antivir con tutti i guard attivati.... è umanamente impossibile che
tu abbia dei trojani o viri :_D
Ho fatto tutte le scansioni possibili, ho installato e usato Spybot - Search
& Destroy come antispyware.
Risultato: nulla di nulla, il mio pc è pulito.

Io sarò malizioso, ma visti i numerosi bachi, errori e malfunzionamenti che
ha il sito della "matrigna", continuo ad essere convinto che abbiano
intercettato dei dati oscurati da Ebay.
.... sempre "in nome della nostra sicurezza" beninteso!

Ghibo
AmigOS
2008-12-15 19:15:28 UTC
Permalink
Post by Ghibo
Io sarò malizioso, ma visti i numerosi bachi, errori e malfunzionamenti che
ha il sito della "matrigna", continuo ad essere convinto che abbiano
intercettato dei dati oscurati da Ebay.
.... sempre "in nome della nostra sicurezza" beninteso!
Può essere :-)
Kcal79
2008-12-16 01:37:25 UTC
Permalink
Come previsto sei pulito...... Antiviri "da solo" non fallisce MAI :D ci
vuole sempre l'aiuto umano :D Basta e avanza solo lui :D

Continua a leggere su narkive:
Loading...