Fóruns

iPad Solicitou iPad da BestBuy e recebeu email fraudulento do banco

ctjack

para
Pôster original
8 de fevereiro de 2020
  • 12 de maio de 2020
Olá e obrigado por ler isso.

Encomendei o Ipad 7th gen em 6 de maio. Mas o pagamento não foi processado devido a limites, então usei o cartão de crédito do banco PNC. Passou e deu tudo certo. Após 40 minutos de pagamento com cartão de crédito no site da BestBuy, recebi um e-mail de phishing.

E-mail veio de NoReply@pnc.com (sei que pode ser um cabeçalho falso) e estava informando que observaram atividade fraudulenta com meu cartão, então tenho que ir por URL para permitir ou não. Mas a URL afirmou que não é possível devido à carga do servidor e plz ligue para o número abaixo. Quando liguei para eles, eles foram bastante legítimos, exceto pedindo o número do meu cartão de crédito, perguntas de segurança do banco (não minhas, mas eles tentaram adivinhar as perguntas populares) e o código cvv no verso.
Spoiler:Captura de tela View media item 'data-single-image =' 1 '> A única coisa que me incomoda é que eu não usei meu laptop naquela noite e apenas visitei o site da Best Buy para atualizar as opções de pagamento.
Acho que de alguma forma eles conseguiram acesso às informações da minha conta Best Buy, foi assim que pegaram os últimos 4 números do meu cartão, valor pago e etc.
Parece que o processamento de pagamentos da BestBuys não está comprometido, mas alguém pode ver o que você pediu, quanto pagou / endereço de e-mail / 4 dígitos do seu cartão imediatamente dos servidores da Best Buy para aplicar fraude e phishing?

AutomaticApple

Suspenso
28 de novembro de 2018


Massachusetts
  • 12 de maio de 2020
ctjack disse: Encomendei o Ipad de 7ª geração em 6 de maio. Mas o pagamento não foi processado devido aos limites, então usei o cartão de crédito do banco PNC. Passou e deu tudo certo. Após 40 minutos de pagamento com cartão de crédito no site da BestBuy, recebi um e-mail de phishing.
Tem certeza de que comprou aquele iPad no site real da BestBuy?
Reações:Elitegate e ctjack S

faísca

7 de junho de 2015
Seattle, WA
  • 12 de maio de 2020
Google 855-866-6950 e você verá que não está sozinho.
Reações:AutomaticApple, Elitegate, JayMysterio e 1 outra pessoa

AutomaticApple

Suspenso
28 de novembro de 2018
Massachusetts
  • 12 de maio de 2020
sparksd disse: Google 855-866-6950 e você verá que não está sozinho.
Sim, bing ou!
Exibir item de mídia 'data-single-image =' 1 '>
Reações:Elitegate, ctjack e JayMysterio

ctjack

para
Pôster original
8 de fevereiro de 2020
  • 12 de maio de 2020
AutomaticApple disse: Tem certeza de que comprou esse iPad no site real da BestBuy?
Sim, é https e posso fazer login na minha conta. Configure também 2-FA. É um site real.
sparksd disse: Google 855-866-6950 e você verá que não está sozinho.
Isso é o que fiz em primeiro lugar. Mas essas pessoas não sabem como se comprometeram e receberam e-mails falsos informando que compraram sem fazer compras. Então, eles eram apenas phishing comum e o meu era direcionado com informações específicas, como número final do cartão, nome, sobrenome, valor e faturadora.
Portanto, apenas meu banco e a melhor compra conhecem essas informações.

DeltaMac

30 de julho de 2003
Delaware
  • 12 de maio de 2020
Se você tiver alguma dúvida sobre o banco PNC e sua conta, ligue para o banco PNC. Não use um número de telefone de e-mail aleatório. (Esse número em seu e-mail NÃO é PNC Bank.)
Reações:Runs For Fun e ctjack S

faísca

7 de junho de 2015
Seattle, WA
  • 12 de maio de 2020
ctjack disse: Sim, é https e posso fazer login na minha conta. Configure também 2-FA. É um site real.

Isso é o que fiz em primeiro lugar. Mas essas pessoas não sabem como se comprometeram e receberam e-mails falsos informando que compraram sem fazer compras. Então, eles eram apenas phishing comum e o meu era direcionado com informações específicas, como número final do cartão, nome, sobrenome, valor e faturadora.
Portanto, apenas meu banco e a melhor compra conhecem essas informações.

Entre em contato com a PNC com os detalhes, deixando claro que você não está apenas fazendo um relatório, mas gostaria de receber um feedback deles sobre como isso aconteceu. Você também deve entrar em contato com a Best Buy com o mesmo.
[automerge] 1589319356 [/ automerge]
DeltaMac disse: Se você tiver alguma dúvida sobre o banco PNC e sua conta, ligue para o banco PNC. Não use um número de telefone de e-mail aleatório. (Esse número em seu e-mail NÃO é PNC Bank.)

Sim, nunca use um número de telefone de um e-mail - vá para o site e certifique-se de ter um válido. E não responda ao e-mail, avisando que há um acerto.
Reações:AutomaticApple, muzzy996, ctjack e 1 outra pessoa

ctjack

para
Pôster original
8 de fevereiro de 2020
  • 12 de maio de 2020
sparksd disse: Entre em contato com o PNC com os detalhes, deixando claro que você não está apenas fazendo um relatório, mas gostaria de receber um feedback deles sobre como isso aconteceu. Você também deve entrar em contato com a Best Buy com o mesmo.
Lidei com o verdadeiro departamento de proteção contra fraudes da PNC, enviei a eles um e-mail fraudulento e todas as informações para sua investigação. Atualmente esperando por uma resposta.
Obrigado por uma ideia com a Best Buy, tentarei contatá-los também.
=================
Estou apenas interessado em como isso aconteceu? Ou poderia ser o caso de eu usar o botão 'get this deal' no slickdeals, que costumava redirecionar para o site da Best Buy com um iPad? Os cookies podem ser perdidos durante isso?
Reações:faísca S

faísca

7 de junho de 2015
Seattle, WA
  • 12 de maio de 2020
ctjack disse: Eu lidei com o verdadeiro departamento de proteção contra fraudes da PNC, enviei a eles um e-mail fraudulento e todas as informações para sua investigação. Atualmente esperando por uma resposta.
Obrigado por uma ideia com a Best Buy, tentarei contatá-los também.
=================
Estou apenas interessado em como isso aconteceu? Ou poderia ser o caso de eu usar o botão 'get this deal' no slickdeals, que costumava redirecionar para o site da Best Buy com um iPad? Os cookies podem ser perdidos durante isso?

Relate o que você descobrir. Eu mesmo fiz pedidos online na Best Buy sem nenhum problema, mas seria bom saber sobre um possível buraco. Boa sorte.
Reações:ctjack

ctjack

para
Pôster original
8 de fevereiro de 2020
  • 12 de maio de 2020
sparksd disse: Relate o que você descobrir. Eu mesmo fiz pedidos online na Best Buy sem nenhum problema, mas seria bom saber sobre um possível buraco. Boa sorte.
Claro, vou mantê-lo informado neste tópico.
De modo geral, fico feliz por não ter guardado minhas opções de pagamento no site do BB. Será mais fácil para mim digitar dígitos sempre.

Também estou ciente do golpe da Starbucks, quando você vincula o cartão de crédito / débito à sua conta da Starbucks, a fraude pode levar um acesso à sua conta sem alterar a senha. Portanto, ninguém vai buscar por 20-50 dólares usados ​​no starbucks, se estiver consumindo muito em um mês. E mesmo que você exclua o cartão cc da conta starbucks, o golpista ainda pode retirar dinheiro do cartão cc para a conta starbucks. Só fechar o cartão ajuda. Então isso é realmente assustador, já que é 2020 e esse tipo de buraco não está fechado. S

faísca

7 de junho de 2015
Seattle, WA
  • 12 de maio de 2020
ctjack disse: Claro, vou mantê-lo informado neste tópico.
De modo geral, fico feliz por não ter guardado minhas opções de pagamento no site do BB. Será mais fácil para mim digitar dígitos sempre.

Também estou ciente do golpe da Starbucks, quando você vincula o cartão de crédito / débito à sua conta da Starbucks, a fraude pode levar um acesso à sua conta sem alterar a senha. Portanto, ninguém vai buscar por 20-50 dólares usados ​​no starbucks, se estiver consumindo muito em um mês. E mesmo que você exclua o cartão cc da conta starbucks, o golpista ainda pode retirar dinheiro do cartão cc para a conta starbucks. Só fechar o cartão ajuda. Então isso é realmente assustador, já que é 2020 e esse tipo de buraco não está fechado.

Sim, olhamos nossas cobranças de cartão de crédito no site do banco todos os dias, garantindo que algo não vaze. E nosso banco é muito bom em cobrar taxas questionáveis.

AutomaticApple

Suspenso
28 de novembro de 2018
Massachusetts
  • 12 de maio de 2020
ctjack disse: Sim, é https e posso fazer login na minha conta. Configure também 2-FA. É um site real.
Só para confirmar que estamos na mesma página, estamos falando sobre https://www.bestbuy.com/ , direito?

ctjack

para
Pôster original
8 de fevereiro de 2020
  • 12 de maio de 2020
AutomaticApple disse: Apenas para confirmar que estamos na mesma página, estamos falando sobre https://www.bestbuy.com/ , direito?
Certo:
Última edição: 13 de maio de 2020

chrfr

11 de julho de 2009
  • 12 de maio de 2020
Isso não me parece um e-mail fraudulento. Já recebi notificações do meu banco antes, se fiz compras inesperadas. Eu sugiro ligar para o número principal listado em seu site real, ao invés do que está no e-mail, e pedir que verifiquem. S

faísca

7 de junho de 2015
Seattle, WA
  • 12 de maio de 2020
chrfr disse: Isso não me parece um e-mail fraudulento. Já recebi notificações do meu banco antes, se fiz compras inesperadas. Eu sugiro ligar para o número principal listado em seu site real, ao invés do que está no e-mail, e pedir que verifiquem.

O número de telefone no e-mail foi vinculado a um esquema - é uma fraude.

arn

Membro da equipe
9 de abril de 2001
  • 12 de maio de 2020
Você tem alguma extensão instalada no Chrome?

As extensões têm muito acesso. E mesmo extensões anteriormente legítimas podem ser vendidas por seus proprietários e se tornarem riscos de segurança.

arn

ctjack

para
Pôster original
8 de fevereiro de 2020
  • 12 de maio de 2020
arn disse: Você tem alguma extensão instalada no Chrome?
Tenho apenas Keepa para a Amazon. Pode ser isso?

AutomaticApple

Suspenso
28 de novembro de 2018
Massachusetts
  • 13 de maio de 2020
ctjack disse: Tenho apenas Keepa para a Amazon. Pode ser isso?
Parece que pode ser isso. Eu não sou 100% positivo embora ...

chrfr

11 de julho de 2009
  • 13 de maio de 2020
sparksd disse: O número de telefone no e-mail foi vinculado a um esquema - é uma fraude.
Não é necessariamente. Os bancos não divulgam os números do departamento de fraude. Se for uma fraude, o fraudador deve ter obtido acesso à conta bancária do OP, portanto, como eu disse, o OP precisa ligar para seu banco para verificar, e deve fazê-lo imediatamente. S

faísca

7 de junho de 2015
Seattle, WA
  • 13 de maio de 2020
chrfr disse: Não é necessariamente. Os bancos não divulgam os números do departamento de fraude. Se for uma fraude, o fraudador deve ter obtido acesso à conta bancária do OP, portanto, como eu disse, o OP precisa ligar para seu banco para verificar, e deve fazê-lo imediatamente.

Como eu disse na minha postagem acima, Google 855-866-6950, o número do e-mail.

chrfr

11 de julho de 2009
  • 13 de maio de 2020
sparksd disse: Como eu disse em meu post acima, Google 855-866-6950, o número do e-mail.
Eu fiz. Eu vi várias respostas que disseram que na verdade era o departamento de fraude da PNC, e várias que disseram que não era. Não é conclusivo de qualquer maneira.
Reações:compwiz1202