Echt oder Fake?? Aufforderung PayPals wg. Sicherheitseinstellungen

Thema wurde von thomasjung, 12. Mai 2015 erstellt.

  1. thomasjung
    thomasjung Erfahrener Benutzer
    Registriert seit:
    22. Juli 2013
    Beiträge:
    72
    Danke erhalten:
    1
    Danke vergeben:
    24
    Hi zusammen,

    nachfolgende Mail habe ich eben vorgeblich von PayPal erhalten. Mein G-Data springt weder beim Öffnen der Mail an, noch beim Klick auf einen der Links. Bin mir nicht sicher, ob die Mail echt ist und ggf. im Shop diverse EInstellungen geändert werden müssen.

    Vielen Dank für Eure Hilfe,
    Thomas

    Aktualisierung der PayPal-Dienste für Händle – ggf. Maßnahmen erforderlich


    Thomas Jung!

    Die nachstehenden Informationen für PayPal-Händler sind keine Initiative von PayPal, sondern das Resultat eines branchenweiten Sicherheitsupgrades. Diese Änderung betrifft ein Upgrade der SSL-Zertifikate (Secure Sockets Layer) in den Jahren 2015 und 2016.
    Da diese Änderungen technischer Natur sind, sollten Sie Ihren Partner, Website-Anbieter oder den Verantwortlichen für die PayPal-Integration hinzuziehen. Die entsprechende Fachkraft kann Ihnen mitteilen, ob Sie Ihre Integration anpassen müssen. Falls Sie keine technischen Fachkräfte zur Verfügung haben, sollten Sie dies ändern, damit wir gemeinsam mit Ihren Mitarbeitern sicherstellen können, dass Sie weiterhin über Ihre aktuelle PayPal-Integration Zahlungen verarbeiten können.
    Die technischen Details zu dieser Änderung finden Sie in unserem Leitfaden zum Systemupgrade für Händler. Außerdem finden Sie auf unserer Microsite zur Änderung der SSL-Zertifikate 2015-2016 einen Zeitplan der vorgesehenen Upgrades.
    Fragen beantwortet unser technischer Support für Händler auf der Website für technischen Support. Klicken Sie hier, um weitere Informationen zu erhalten.
     
  2. Anonymous
    Anonymous Erfahrener Benutzer
    Mitarbeiter
    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.749
    Danke vergeben:
    137
    Hallo,

    das ist schon echt, ppmts-de.custhelp.com gehört zu PayPal (ppmts-de = deutscher PayPal Merchant Technical Support). PayPal aktualisiert mal wieder die TLS-Zertifikatskette, um veraltete und unsichere Sachen loszuwerden. Kein Anlass zur Panik, das ist etwas, worum sich die Hoster kümmern (müssen). Wenn jetzt im Moment Sandbox-Zahlungen funktionieren, ist bereits alles richtig konfiguriert. Ansonsten sollte man den Hoster mal ansprechen, wann er die Zertifikate zu aktualisieren gedenkt.

    Ich gehe davon aus, dass 99% der Shopbetreiber sich nicht um die Sache kümmern müssen.
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    10. August 2012
    Beiträge:
    1.554
    Danke erhalten:
    455
    Danke vergeben:
    96
    Paypal schafft es leider wie kaum ein anderes seriöses Unternehmen mit seinen E-Mails zu verunsichern. Die Anrede da ist komisch, Tippfehler schon im Betreff und dann grundsätzlich Links bei denen sich einem die Zehennägel kräuseln. ppmts-de.custhelp.com als Linkdomain erweckt doch bei niemandem Vertrauen (ist aber tatsächlich der Link zu deren Hilfeportal). Ohne auf die Links zu klicken kann man auch nur raten um was es da gehen soll. Sollte Paypal eigentlich besser machen können.

    Worums da geht hat Marco ja schon erklärt. Wenn du dir übrigens nicht sicher bist, ob eine Mail von PP echt ist kannst du die auch an taeuschung@paypal.de schicken und die verifizieren die dann.
     
  4. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.657
    Danke erhalten:
    11.371
    Danke vergeben:
    1.616
    PayPal sollte da wirklich mal was ändern.
    ca. 40% der Mails von PayPal werden bei mir von G-Data als Phishing-Versuch eingestuft.
     
  5. Christian Mueller
    Christian Mueller Beta-Held
    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.824
    Danke erhalten:
    981
    Danke vergeben:
    312
    Ich hab die Domain custhelp.com im Whois kontrolliert und da stand Oracle als Domaininhaber drinn.
    Das und die Tatsache daß der Absender sich dann noch hinter einer Subdomain versteckt machte die Mail hochgradig unseriös und ist sofort in der Tonne gelandet.

    Sorry PayPal. Wer mit Sicherheit wirbt darf sich sowas nicht erlauben.
     
  6. Petra
    Petra G-WARD 2013/14/15
    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Ich habe die Mail auch bekommen und die ist gleich im Spam gelandet. Pech. Ich klicke generell nie auf irgendwelche Mails von PayPal, sondern gehe immer ins Konto. Steht da nichts drin, dann wird es so dringend nicht gewesen sein :D