Probleme mit "mob*.sho*rtpa*y" -- Hilfe gesucht !!

Re: mobile shortpay

Bernd_E schrieb:
Anonymous schrieb:
Im übrigen bin ich der Meinung, dass dort sicher keine Man-in-the-middle-Attacke stattfindet. Dafür gibt es einfach keinen Hinweis.
Woher stammt diese Erkenntnis? Ist es nicht gerade Sinn der Man-In-The-Middle-Attacke, daß Sender und Empfänger nichts von den Manipulationen bemerken?
Zu meinem bessern Verständis - wie soll so eine Attacke aussehen? Muss da nicht jemand die erreichten Daten irgendwo eingeben, selbst auf Antworten warten und dann auch noch die entsprechenden Fenster steuern und das Ganze in Echtzeit? Bei meinen letzten Versuchen kamen die SMS innerhalb 2-3 Sekunden und die Seiten öffneten sich via DSL auch blitzschnell. :gruebel:
 
Re: mobile shortpay

Anonymous schrieb:
, du kannst mir über dieses forum jedoch deine e-mail adresse nicht mitteilen.
hast du eine idee wie es sonst funktionieren könnte.
Furchbar einfach: indem ihr euch anmeldet, das kostet nichts , tut nicht weh
und geht innerhalb von Minuten.
Dann könnt ihr euch per PN mitteilen, was ihr wollt

ww
 
Re: mobile shortpay

Reducal schrieb:
Zu meinem bessern Verständis - wie soll so eine Attacke aussehen? Muss da nicht jemand die erreichten Daten irgendwo eingeben, selbst auf Antworten warten und dann auch noch die entsprechenden Fenster steuern und das Ganze in Echtzeit? Bei meinen letzten Versuchen kamen die SMS innerhalb 2-3 Sekunden und die Seiten öffneten sich via DSL auch blitzschnell. :gruebel:

Alles, was man dazu braucht, ist ein Proxy-Server (also Proxy-Server in the Middle, genau genommen, nicht Man), der selektiv bestimmte Webseiten verändert. Dies geht prima, siehe angehängter Screenshot. Schau mal die Titelleiste an. Und die nette Werbung. Wer sagt mir da, dass niemand die Preisinformation statt des Titels modifizieren? Oder was überhaupt original oder Fake an der Webseite ist. Ja, SMS Payment ist soooo sicher....

Und ja, das klappt bis zur Eingabe des PINs, die ich dann doch nicht testen wollte.
 

Anhänge

  • anonym_payment.png
    anonym_payment.png
    48,1 KB · Aufrufe: 283
Re: mobile shortpay

Nur eines: Warum sollte jemand eine Man-in-the-middle-Attacke durchführen? Beim Banking-Phishing ist der Grund trivial, weil er mit der Information (Tan, Pin etc.) Geld abheben kann. Wie aber soll jemand der an der Ausschüttung nicht beteiligt ist hier Geld verdienen (bzw. stehlen)?
 
Re: mobile shortpay

Anonymous schrieb:
Wie aber soll jemand der an der Ausschüttung nicht beteiligt ist hier Geld verdienen (bzw. stehlen)?

Wer sagt denn, dass der Angreifer zwingend nicht an der Ausschüttung beteiligt sein muss?

X betreibt eine Fake-Seite und leitet die durch die Attake gesammelten Login/Passworte/Handynummern über ein Script an eine (oder mehrere) Bezahl-Content-Seiten (A, B, C, ...) weiter. Für den Bezahlsystemanbieter bzw. Account-Verwalter sieht es so aus, als würden A, B, C, ... gute Umsätze machen. Dementsprechend hoch ist deren Ausschüttung, an der auch X beteiligt ist, weil er im Auftrag von einem oder mehereren A, B, C, ... handelt. Eventuell ist X sogar identisch mit einem der A, B, C, ...

Das ist nur ein fiktives Szenario. Mir sind keine Indizien bekannt, dass das so oder so ähnlich irgendwo betrieben wird. Aber möglich wärs schon... :roll:


Matthias
 
Hallo,

es wurde ein paar Postings weiter oben schon gemeldet, aber bei der Freundin, für die ich mich bei O2 gemeldet habe, flatterte letzten Donnerstag ein Schreiben ein, wonach sich O2 für den Ärger entschuldigt, der über wapme entstanden ist. Die Freundin, die bereits den O2-Betrag minus wapme gezahlt hatte, solle den Rest auch zahlen und erhielte im nächsten Monat eine Gutschrift in derselben Höhe (hier: 54,00€ ).

Das Schreiben, das wir zuvor an O2 geschickt haben, füge ich hier mal ein.

Also, gar nicht mir wapme oder irgendwelchen Seitenbetreibern rumärgern sondern gleich an den Provider.


......


Unsere Mandantin hat im August diesen Jahres zahlreiche sog. Premium-SMS des mo-bilen Bezahlsystems „shortpay“, welches von der wapme Systems AG betrieben wird, erhalten, die für ein angeblich abgeschlossenes Abonnement für „ [edit] “ ent-standen sein sollen. Auf Ihrer Rechnung vom 30.08.2005 (Rechnungsnr. XXXXXX) wurden unserer Mandantin € 54,00 für angebliche Dienste von „shortpay“ in Rech-nung gestellt. Unsere Mandantin hat mit einer Ihrer Mitarbeiterinnen am Telefon verein-bart, daß der Rechnungsbetrag abzgl. der unberechtigten Posten für „shortpay“ gezahlt wird und wir Ihnen den bisherigen Schriftverkehr in dieser Sache zur Kenntnis übersen-den (vgl. Anlage).

Der aktuellen Berichterstattung in den Medien entnehmen wir, daß Ihr Unternehmen hinsichtlich der offensichtlichen Machenschaften von derartigen „Premium-SMS“- und Mobile-Billing-Betreibern bereits sensibilisiert ist und auch das Bundesministerium für Verbraucher-schutz diesbzüglich an Sie und andere Mobilfunkbetreiber herangetreten ist.

Wir möchten klarstellen, daß unsere Mandantin die angeblichen Forderungen für Lei-stungen der wapme Systems AG für „shortpay“ auch künftig nicht entrichten wird. Unse-re Mandantin hat keine Dienste dieses Unternehmens in Anspruch genommen.

Aber selbst wenn man unterstellte, daß unsere Mandantin sich auf der eingangs ge-nannten Seite angemeldet hätte, wäre kein wirksamer Vertrag (und damit ein Vergü-tungsanspruch) zustande gekommen, da die Seiten nach hiesiger Überprüfung wegen versteckter und irreführender Preisangaben ganz offensichtlich gegen die Preisanga-benverordnung (PAngV) verstoßen und die geforderte Vergütung i. Ü. sittenwidrig ist.

Wir gehen davon aus, daß Ihr Unternehmen angesichts der Begleichung der übrigen Rechnungssumme keine Schritte im Sinne einer Telefonsperre o.ä. gegen unsere Man-dantin einleiten wird, um diese auf diesem Wege zu einer Zahlung der „shortpay“-Beträge zu veranlassen. Rein vorsorglich weisen wir darauf hin, daß unsere Mandantin andernfalls ohne weiteres zu einer fristlosen Kündigung wegen unzulässiger Leistungs-verweigerung berechtigt wäre. Die daraufhin entstehenden Kosten z.B. für eine Ersatz-Prepaidkarte wären von Ihnen zu ersetzen.

Angesichts des bislang gezeigten Verständnisses Ihres Unternehmens gehen wir davon aus, daß derartige Schritte Ihrerseits nicht beabsichtigt sind.


........


Vielleicht hilft´s jemand.

Der Hinweis auf den Verstoß gegen die PAngV ist m.E. das schlagende Argument.

kommerzieller Link gelöscht siehe NUB
http://forum.computerbetrug.de/rules.php#13
modaction

gb
 
geschädigtenberater schrieb:
welches von der wapme Systems AG betrieben wird, erhalten, die für ein angeblich abgeschlossenes Abonnement für „ [edit] “ ent-standen sein sollen.
für was hältst du das denn, was da stand? was Geld kostet ist kommerziell oder
was verstehst du darunter?
 
Hallo Gast,

ach sooo, stimmt, ich hatte vergessen, dieses Link rauszunehmen, gut so! Danke.

Ich war nur verwirrt, daß der Hinweis auf das entfernte Link unten auftauchte, da ich dachte, das wäre so etwas wie am Ende von Email wie beispielsweise bei yahoo-Webmail gewesen ("Jetzt 100MB Speicherplatz" etc.).

Ich werde in Zukunft drauf achten!

gb
 
mobile shortpay

Hallo,
habe eben eine Nachricht von Talkline erhalten. Die halten mobile shortpay immer noch für einen seriösen Partner und glauben das deren Forderungen berechtigt seien. Handypayment wäre ja eine sichere Sache.
Die Verantwortlichen bei Talkline haben die Berichten von N24 und Plusminus sowie die vielen Zeitungsartikel wohl verpasst.
Toll war auch der link von Talkline um ´mobile shortpay eine mail zu schicken. Der link funktioniert natürlich nicht. Wird wohl auch niemanden wunder, außer die Jungs von Talkline.
Also ich werden denen kein Geld zahlen. Wofür halt auch.
Gruß
Michael
 
mobile shortpay

Hallo,
eben hat Talkline sogar mein Handy gesperrt. Habe Talkline gleich um eine schriftliche Bestätigung gebeten. Ab diesem Datum werde ich natürlich keine Grundgebühr und keinen Mindestumsatz mehr bezahlen.

Zum Glück mache ich die meisten Anrufe eh über mein Diensttelefon.

Zahlen werde ich denen trotzdem nichts.

Marco
 
mobile shortpay

Hey Marco,
dann wird mir das ja wohl auch bevor stehen.
Habe mir im Internet die Prozeße von Talkline angesehen.
Gewonnen haben die wohl noch nie.
Wahrscheinlich wollen die einen Rekord für die Ewigkeit aufstellen.
Mich können Sie dabei schonmal auf der Habenseite verbuchen.
Michael
 
Debitel und wapme der Ärger geht weiter

Nun bin ich aus dem Urlaub zurück, doch die unendliche Geschichte mit debitel und wapme geht munter weiter.
Vor dem Abflug habe ich debitel mitgeteilt daß ich das Handy unbedingt benötige wegen Krankenhausaufenthalt meines Vaters. Von debitel keinerlei Reaktion.Dann wurde am 1. Urlaubstag mein Handy gesperrt!!!!!! Obwohl die unstrittigen debitel Gebühren bezahlt wurden. Soviel dazu, daß debitel sich Kundenorientiert verhält.
Nach Rücksprache meines Anwalts und debitel wurde dann gnädigerweise von debitel mein Handy so geschaltet daß Gespräche angenommen werden können. Ansonsten bekommt selbst der Anwalt von debitel keinerlei Infos.
Vor dem Urlaub habe ich noch Anzeige erstattet gegen debitel wg. Verd. d. Geldwäsche sowie gegen wapme w. d. Verd. d. Betrugs. Die Kripo arbeitet an dem Fall, teilt mir aber mit, daß gegen wapme fast nichts zu machen ist, da die (wapme) praktischin einem rechtsfreien Raum arbeiten und wo vom Gesetzgeber nichts geregelt ist kann auch nix gemacht werden!!!! Die zuständigen Behörden in Berlin "Prüfen ob sie überhaupt zuständig sind" so dieAussage der Kripo. Also geht die Abzocke wohl munter weiter und die allseits bekannten Betreiber von wapme lachen sich einen Buckel und verdienen sich dumm und dämlich.
Da ich nun mit meinem Handy nicht mehr telefoniern kann, habe ich versucht bei Simply eine Karte zu bekommen, wurde aber abgelehnt wegen angeblicher mangelnder Bonität!!! So gut funktionieren also die Netzwerke zwischen den einzelnen Telekomunikationsanbietern. Mein Anwalt vermutet und überprüft auch ob debitel bei Schufa o.ä. ein Eintrag vorgenommen wurde. Ich kann nur jedem Betroffenen raten Anzeige zu erstatten! Dies ist auch die Meinung der Sachbearbeiter bei der Kripo. Nur so kann (etwas) Druck ausgeübt werden.
 
Re: Debitel und wapme der Ärger geht weiter

handybeschiss schrieb:
.....Nur so kann (etwas) Druck ausgeübt werden.
Gegen wen? Und was soll (etwas) Druck bringen? Wer soll wie drücken?
handybeschiss schrieb:
Die Kripo arbeitet an dem Fall, teilt mir aber mit, daß gegen wapme fast nichts zu machen ist, da die (wapme) praktischin einem rechtsfreien Raum arbeiten und wo vom Gesetzgeber nichts geregelt ist kann auch nix gemacht werden!
Starke Aussage, zumal das Zahlungssystem (Shortpay) längst eingestellt ist und mit neuer Fassade in den Startlöchern steht.
 
Zurück
Oben