Betrug bei der Geldüberweisung

Ich lebe in Kroatien und meine Familie züchtet Hunde. Wenn wir Welpen haben, bieten wir sie auf einer kroatischen Website ähnlich wie eBay zum Verkauf an. Ab und zu bekommen wir in den letzten ein oder zwei Jahren eine Nachricht von einer US-amerikanischen Telefonnummer, die unsere Welpen kaufen möchte.

Die Geschichte ist fast immer die gleiche, sie leben in den USA, unser Preis ist super, sie wollen normalerweise 2-3 Welpen kaufen, aber sie können sie nicht abholen kommen. Sie überweisen uns das Geld per Paypal (oder Western Union oder ähnliches) und arrangieren, dass eine Spedition die Hunde abholt, und sie arrangieren alles andere, damit eine Spedition die Hunde zu ihnen in die USA liefert.

Nun, ich würde so etwas niemals zustimmen, ich bin nicht dumm. Ich verstehe, dass sie das Geld wahrscheinlich überweisen und sehr bald eine Rückerstattung erhalten würden. Aber ich bin neugierig, wie dieser Betrug funktionieren würde. Sind die Betrüger tatsächlich in Kroatien (oder irgendwo in der Nähe) und geben vor, woanders zu sein und können nicht kommen, und nachdem ich zugestimmt habe, würden sie jemanden schicken (oder selbst vorgeben, von einer Reederei zu sein), um die Welpen von uns zu holen oder was ?

Denken Sie daran, dass Paypal in der Regel den Verkäufer zu kurz kommt. Obligatorischer News-Link.
Die Personen, die Sie kontaktieren, können Betrüger sein, insbesondere wenn sie zu viel bezahlen oder Sie bitten, den Versand zu bezahlen. Für das, was es wert ist, kaufen viele echte Menschen Hunde über das Internet. Ich habe einen Hund über einen Online-Rettungsdienst bekommen (Überbleibsel seltener Rassen bei einem ehemaligen Züchter). Ich habe viel Zeit damit verbracht, mit dem Züchter zu sprechen, aber die gesamte Transaktion war online, einschließlich der Organisation, dass der Hund als lebende Fracht verschickt wurde.
Ich bin mir nicht sicher, aber ich denke, wenn Sie eine Western Union-Zahlung erhalten, können sie nicht stornieren / zurückziehen usw.
@AbraCadaver: Genau. Aus diesem Grund möchten Betrüger , dass Sie mit Western Union bezahlen, da Sie Ihr Geld nicht zurückerhalten können. Aber wenn sie Sie mit Western Union bezahlen, dachte ich, dass das Geld in Ihrer Tasche ist.
@gnasher729 Einige von ihnen verlassen sich auf eine gefälschte WU-Benachrichtigung. Wenn Sie also jemand per WU-Bargeldüberweisung bezahlt, versenden Sie nicht, bis Sie Bargeld in der Hand haben (zu stark vereinfacht, aber Sie verstehen die Idee). Die WU-Banküberweisung ist anfälliger, da betrügerische Transaktionen später rückgängig gemacht werden können, als Sie denken.
Die häufigste Implementierung davon ist, dass sie Ihnen eine Zahlung über eine Methode senden, die wesentlich länger dauert, um die Banken tatsächlich als betrügerische Zahlung freizugeben, als sie braucht, um sie auf Ihrem Konto verfügbar zu machen; Ein gutes Beispiel hierfür sind Bankschecks. Die Bearbeitung dauert tatsächlich Wochen, aber sie sind ziemlich schnell auf Ihrem Konto und "vertrauen" der ausstellenden Bank. Bevor der Scheck eingelöst wird, passiert etwas, bei dem der Betrüger Sie auffordert, ihm einen bestimmten Geldbetrag zurückzusenden. Ihre Zahlung an sie wird verrechnet, bevor ihr betrügerischer Scheck auf Ihrem Konto eingeht und rückgängig gemacht wird.

Antworten (7)

Ich glaube, du überdenkst es. Sie sind wahrscheinlich nicht in Ihrer Nähe und wollen eigentlich keine Welpen oder den Aufwand, persönlich zu kommen.

Wahrscheinlich funktioniert es so: Sie überweisen Ihnen das Geld und sagen Ihnen, dass die Spedition die Welpen abholen wird. Dann schreiben sie etwas später eine E-Mail und sagen: "Hoppla, die Reederei kann das doch nicht, bitte senden Sie uns unser Geld zurück", was Sie tun. Dann stornieren sie die ursprüngliche Transaktion und Sie sind für den Betrag aus eigener Tasche.

Daran habe ich noch nicht gedacht, du denkst wahrscheinlich jetzt, wo ich daran denke. Es hat keinen Sinn, die Welpen zu nehmen und sich all diesen Ärger zu machen, wenn sie einfach sagen können, dass der Deal gescheitert ist, und um eine Rückerstattung von mir bitten und dann auch die ursprüngliche Transaktion zurückerstattet bekommen.
Warum kehrt OP dann nicht einfach die Geld-zurück-Transaktion um? macht keinen Sinn.
@GillBates Sie senden das Geld in umkehrbarer Form (Paypal, Scheck, der schließlich zurückprallen würde usw.), bestehen aber auf OP-"Rückerstattungen" in nicht umkehrbarer Form (Western Union). Es könnte sich auch um einen „Ich habe Ihnen versehentlich mehr bezahlt, könnten Sie mir die Differenz erstatten“-Betrug handeln. Wie immer beruhen diese Betrügereien darauf, dass OP nicht so schlau ist (was in diesem Fall nicht stimmt).
Das würde nicht funktionieren, denn wenn der Betrüger sagte: „Schicken Sie einfach mein Geld zurück“, würde er zu PayPal gehen und den Verkauf stornieren und die ursprüngliche Transaktion rückgängig machen. Ich mache das ständig, die meisten Einzelhandelszahlungsmethoden (Square usw.) bieten eine Möglichkeit, eine Transaktion rückgängig zu machen, möchten, dass Sie sie verwenden, und verlangen, dass Sie sie verwenden (zumindest, wenn Sie Verkäuferschutz wünschen). Der Betrug würde nur funktionieren, wenn der Betrüger ihn davon überzeugen würde, diese Funktion nicht zu nutzen, und ihn dazu überredete, ihn als Geschenk (kein Schutz), Western Union usw. zurückzuzahlen.
Meinen Sie damit, dass sie beide sagen "senden Sie uns unser Geld zurück" und es selbst zurückbekommen? Das würde bedeuten, dass sie für nichts bezahlt werden und die kroatische Familie den Betrag verliert, anstatt ihn zu bekommen, da sie 1) ihn bekommen 2) ihn zurücksenden 3) ihn zurücknehmen lassen (dh zweimal zurücknehmen).
@Harper Sie wissen, dass diese Betrügereien genau deshalb funktionieren, weil die Opfer nicht wissen, dass die Transaktionen rückgängig gemacht werden können? Nach Ihrer Logik würde kein Betrug jemals funktionieren.
@lilienthal Ich habe es falsch angegeben; mein erstes „er würde“ bezieht sich auf den Kaufmann. Die meisten Zahlungssysteme verfügen über einen Rückerstattungsmechanismus : Wenn Händler M die ursprüngliche Zahlung von Käufer B zurückerstattet , geht sie automatisch von dort zurück, woher sie kam: auf das Konto von B. Sie können keine Zahlungsdetails eingeben, also können Sie sie nicht umleiten. Ich habe es gerade vor einer Stunde mit buchstäblich 5 Klicks gemacht. Wenn also Betrüger S Geld vom PayPal-Konto des Hacker-Opfers V sendet ... und M sagt, er solle "mein Geld zurücksenden", würde M nur das Konto von V zurückerstatten. S müsste M überzeugen, dies nicht zu tun - und es als neue Zahlung auf das Konto von S senden.
@ΈρικΚωνσταντόπουλος Ja, irgendwie. Ihre 1) und 3) heben sich gegenseitig auf (was unvermeidlich ist, da 1) wahrscheinlich falsch war). Der Punkt des Betrugs ist 2), wo die kroatische Familie ihr eigenes gutes Geld schickt. Bei den meisten Betrügereien ist dieser Betrag kleiner als 1).
Dies funktioniert sogar bei nicht umkehrbaren Transaktionen, wenn das Ziel Geldwäsche ist . Senden Sie schmutziges Geld, erhalten Sie sauberes Geld zurück, mit einer glaubwürdigen Quittung. Das setzt natürlich voraus, dass der Händler ehrlich ist, aber das ist in der Regel bei jemandem der Fall, der schon länger im Geschäft ist.
Sie bitten Sie normalerweise um Waren, die sie in ihrem Land nicht so billig bekommen können, und um die Kosten von dem "zurückgegebenen" Geld abzuziehen. (Iphones usw.), wodurch vermieden wird, dass die ursprüngliche Transaktion einfach rückgängig gemacht wird.

Es gibt tatsächlich einen beliebten Paypal-Betrug, der anders funktioniert als Vickys Antwort. Sie werden Sie nach Ihrer Paypal-E-Mail fragen und Ihnen eine E-Mail-Rechnung von einer Website senden, die wie Paypal aussieht , es aber nicht ist. Es ist eine Spoof-Seite. Der Angriff ist zweifach:

Wenn Sie zuerst Ihre Kontoinformationen eingeben, um sich bei "Paypal" anzumelden, geben Sie ihnen Ihre Paypal-Informationen und sie können jetzt auf Ihre Konten zugreifen.

Zweitens, wenn Sie glauben gemacht werden, dass sie Ihnen das Geld tatsächlich geschickt haben, werden Sie das Produkt versenden. Es stellt sich heraus, dass Sie das Produkt an sie verschickt haben und Ihnen eine gefälschte Rechnung (und keine Zahlung) bleibt.

Das richtige Wort ist Phishing, nicht Spoof.
@NuWin, wenn wir uns mit der Semantik befassen wollen, ist die Methode Phishing, aber die Seite ist eine Spoof-Seite.
@acousticismX wie tricksen sie dich aber auf der gefälschten Seite aus? Ich schicke dir nur einen gefälschten Link?
@njzk2 Die E-Mail, die sie Ihnen senden, sieht aus wie eine Paypal-Zahlungstransaktionsquittung. Es enthält normalerweise auch eine Version des Satzes "Bitte melden Sie sich an, um zu bestätigen, dass Sie die Zahlung erhalten haben." Sobald Sie sich angemeldet haben, haben Sie natürlich kein Geld, aber sie haben jetzt Ihre Informationen
@njzk2: Es ist trivial einfach, das E-Mail-Feld "Von" zu manipulieren, sodass Sie eine echt aussehende E-Mail "von" Paypal.com erhalten, in der Sie aufgefordert werden, auf einen Link zu paypaI.com (das ist paypaI.com) zu klicken, der wie die echte Paypal-Site aussieht . Technische Methoden zur Vermeidung dieser Betrügereien: Verwenden Sie einen Passwort-Manager wie Lastpass , um Phishing-Sites zu vermeiden; Aktivieren Sie DKIM in Ihrem E-Mail-Client , um zu überprüfen, ob Paypal-E-Mails wirklich von Paypal stammen.
@acousticismX Leider liegst du falsch. Spoofing und Phishing sind nicht dasselbe. Wenn Sie die gefälschte PayPal-Seite beschreiben, die Phishing ist, und die Seite eine Phishing-Seite ist. Spoofing ist, wenn jemand vorgibt, jemand zu sein, der nicht berechtigt ist, Informationen zu erhalten. Wenn sie dir einen Link schicken, dann handelt es sich um Phishing ;) blogs.msdn.microsoft.com/tzink/2007/08/29/phishing-vs-spoofing Ich würde es wahrscheinlich auch verwechseln :)
@NuWin Phishing = eine Technik zum Stehlen von Daten, die zum Anmelden bei Onlinediensten verwendet werden; was acousticismX beschreibt, ist ein Phishing-Betrug. Sie bedeuteten, dass es möglich ist, die E-Mail-Adresse im Feld „Von“ zu fälschen, damit es so aussieht, als käme die E-Mail von PayPal (Hinweis: Die Felder „Von“ und „Antwort an“ sind nicht in Stein gemeißelt und können leicht geändert werden beim Versenden der E-Mail); das ist der Spoofing-Teil. Der Phishing-Teil ist das, was in der E-Mail selbst und den zugehörigen Betrugslinks steht.
@cybermonkey ooh das ist es. Snaps das wusste ich gar nicht...
@BlueRaja-DannyPflughoeft Wie schützt LastPass davor? Ich glaube, ich könnte ein wenig LastPass 101 gebrauchen.
@JanDvorak Eine Sache, die es tun könnte, ist, dass es die URL für die Site erkennt, auf der Sie sich anmelden möchten. Es erkennt keine gefälschte URL und füllt Ihren Benutzernamen / Ihr Passwort nicht automatisch für Sie aus.
@Mehrdad die Welpen sind irrelevant. Nur Geld soll den Besitzer wechseln.
@cybermonkey, nachdem er eines davon in der Realität gesehen hat, ist die E-Mail eine ziemlich überzeugende Kopie einer PayPal-Benachrichtigung. Wenn es zu einem erfolgreichen Phishing-Angriff kommt, ist das vielleicht das i-Tüpfelchen, aber die E-Mail selbst soll Sie überzeugen. Als ich das sah, war mein Freund bereits wachsam genug für eine zweite Meinung und hatte bereits die PayPal-App installiert, was keine Versuchung bedeutete, auf einen Phishy-Link zu klicken (es ist nicht einfach, Links in E-Mails auf einem iPhone zu überprüfen).
@ChrisH: Hoppla, ich habe den Teil mit den PayPal-Anmeldeinformationen verpasst. Macht Sinn! (Lösche meinen letzten Kommentar...)
@Eric Ich stimme zwar zu, dass LastPass Ihnen helfen könnte, Sie vor einigen Betrügereien wie dieser zu schützen, aber Systeme wie LastPass haben auch ihre eigenen Sicherheitsmängel

Ich habe diesen Betrug erlebt (bin aber nicht darauf hereingefallen), als ich mein altes Auto verkauft habe. Der "Käufer" sagt, dass er die Versandkosten übernimmt. Sie senden Ihnen die Zahlung in einer Form, die rückgängig gemacht werden kann. Sie sagen dann, dass sie die Zahlung nicht an ihren Spediteur weiterleiten können, und würden Sie bitte dem Spediteur das Geld (in der Zahlung enthalten) per Western Union schicken. Schließlich stellen Sie fest, dass das Ihnen zugesandte Geld nicht gut ist – Scheck geplatzt, Paypal storniert usw. Western Union-Zahlungen sind jedoch nicht rückgängig zu machen, sodass Ihnen die „Versandkosten“ entfallen.

Ich bin mir nicht sicher, ob ich es verstanden habe: Es gibt einen Drittanbieter, den Sie als Verkäufer nicht auswählen?
@njzk2 Du hast Recht. Der Käufer gibt an, dass er bereits Vereinbarungen mit einem Spediteur getroffen hat. Der „Versender“ ist natürlich er selbst.

Sie kümmern sich nicht um das Produkt (Welpe). Der Betrug ist dieser:

  1. Sie schicken dir Geld. Ihre Bank akzeptiert es.

  2. Sie verlangen einen Teil des Geldes zurück. Entweder haben sie Sie irgendwie zu viel bezahlt, oder sie schicken Ihnen das Versandgeld und bitten Sie, den Spediteur zu bezahlen. Ihr Spediteur.

  3. Sie senden/geben das zusätzliche Geld.

  4. HAHA ! Sie sind weg! Ihr Spediteur war eine Fälschung.

  5. Nach einer Weile wird die ursprüngliche Zahlung (in Nr. 1) rückgängig gemacht. Unzustellbarkeit von Kassiererschecks, PayPal-Stornierungen usw.

Woher kam das Geld? Jedes Schema, das zunächst legitim erscheint und dann scheitert.

  • Etwas, das eine Weile braucht, um als betrügerisch identifiziert zu werden (normalerweise ein gefälschter Bankscheck mit den richtigen Bankleitzahlen, sodass es sehr lange dauert, bis er zurückgewiesen wird – diese Typen sind sehr gut darin, solche zu fälschen).
  • Echtes Geld können sie rückgängig machen. (Normalerweise haben sie das PayPal-Konto eines armen Opfers gehackt, und dies ist das Geld des Opfers, das PayPal zurückfordern wird. Als seriöser Händler können Sie absolut nichts tun, um diese Rückforderung zu verhindern.)

Es ist auch möglich, dass es sich um ein Geldwäschesystem handelt; Ihnen 2000 £ schmutziges Geld anbieten, Sie bitten, 1000 £ zurückzugeben, sie haben jetzt 1000 £ sauberes Geld, und Interpol klopft an Ihre Tür und fragt nach den 2000 £.

Was ist mit dem Welpen? Es ist ihnen egal . Niemand wird jemals wegen des Welpen kommen.

Verbindungen nach Kroatien? Wahrscheinlich nicht, sie zielen auf jedes Land ab.

Ich habe diesen Betrug auch schon einmal erlebt (ich wusste, was es war, als ich ihn sah, aber ich spielte mit, um zu sehen, was der Betrüger versuchen würde) und die von ihnen gesendete PayPal-E-Mail schien von einer echten PayPal-E-Mail-Adresse zu stammen (auf der ' paypal.com-Domain).

Der DKIM-Schutz von GMail hat jedoch die echte Quelle aus dem Header der E-Mail (einschließlich der Quell-IP) gelöscht, was eine großartige Funktion für den normalen Joe ist, der nichts über diese Dinge weiß.

Es gibt einige Varianten dieses Betrugs, die, die ich erlebt habe, war:

  1. Verkauf eines Artikels auf eBay/einer beliebigen Website
  2. Der Betrüger sendet Ihnen eine Nachricht und behauptet, dass er in einem anderen Land lebt und über die Quoten für den Versand zahlt
  3. Sie stimmen zu – der Betrüger sendet Ihnen eine gefälschte E-Mail von PayPal/was auch immer und behauptet, dass das Geld zurückgehalten wird, bis Sie den Artikel senden und Tracking-Informationen bereitstellen. Dieser Teil beruht auf der Annahme, dass das Opfer nicht zuerst sein PayPal-Konto überprüft.
  4. Sie senden den Artikel, stellen die Nachverfolgung bereit, und der Betrüger antwortet nie.
  5. Sie geben auf und gehen zu PayPal, um festzustellen, dass es keine Spur der Transaktion gibt.

Sie können behaupten, dass sie das Porto erst bezahlen, nachdem Sie es gesendet haben (was selbst für eine echte Transaktion ein sofortiges schlechtes Zeichen ist), sodass Sie auch dafür aus eigener Tasche bezahlen müssen.

In meinem Fall haben sie eine gefälschte PayPal-E-Mail gesendet, aber ihre eigene Treuhandseite mit Anmeldeoptionen wie Facebook erstellt, sodass diese Methode auch für Identitätsdiebstahl verwendet werden könnte.

Um dies zu verhindern:

  • Überprüfen Sie immer zuerst Ihr PayPal-Konto auf die Transaktion
  • An die Adresse senden, die der Käufer bei seiner PayPal-Zahlung angegeben hat
  • Posten Sie immer über eine nachverfolgte Methode
  • Machen Sie ein Foto des Artikels in seiner Verpackung
  • Bewahren Sie den Versandnachweis wie Quittungen auf

Ich benutze craigslist.org seit vielen Jahren und hatte meinen Anteil an Betrügeranfragen. Als ich in letzter Zeit eine Craigslist-Anzeige für ein Motorrad veröffentlichte, hatte ich jedoch 12 Anfragen und keine davon von einem legitimen Käufer. Sie stammen alle entweder von Händlern, Wiederverkäufern oder Betrügern. Die Betrügeranfragen kamen trotz des unten stehenden Hinweises, den ich in der Anzeige gepostet habe, was mich glauben lässt, dass es sich bei den Betrugsanfragen um halbautomatische Bot-Algorithmen handelt.

"NUR BARZAHLUNG!!! Nur Abholung vor Ort!!!

Bitte beachten Sie: Wir haben viele Anfragen zu dieser und anderen Craigslist-Anzeigen von Kriminellen erhalten, die versuchen, einen Betrug mit Vorauszahlung, Überzahlung und Rückerstattung sowie andere Arten von Betrug zu begehen. Für diejenigen mit kriminellen Absichten, beachten Sie, dass wir unsere Bemühungen mit den Strafverfolgungsbehörden koordinieren, um Sie vor Gericht zu bringen."

Ein legitimer Käufer wird Fragen zum Artikel selbst stellen und normalerweise versuchen, mit Ihnen über den Preis zu verhandeln. Ein Betrüger wird nicht viele Fragen zu dem zu verkaufenden Artikel stellen oder um den Preis feilschen, er wird Fragen zu Zahlungsverfahren und Ihrem Finanzkonto (WU, Paypal, Bankkonto, Versand usw.) stellen.

Es gibt unzählige Möglichkeiten, wie der Betrug durchgeführt wird, sobald Sie darauf hereinfallen. Ich bin kein Krimineller und denke auch nicht wie ein Krimineller, um die Mechanismen dieser Betrügereien im Detail zu beschreiben.

Sind die Betrüger tatsächlich in Kroatien (oder irgendwo in der Nähe)

Möglicherweise ja, sie sind in der Nähe; Sie würden die Welpen abholen und dann PayPal bitten, die Transaktion rückgängig zu machen, da der Artikel nicht versendet / geliefert wurde. Die Papiere, die sie Ihnen gegeben hätten, wären nutzlos, da es sich um eine fiktive Reederei handeln würde.

Höchstwahrscheinlich kümmern sich die Betrüger überhaupt nicht um die Welpen.