Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

ixopay.com #1862

Open
TrusterX opened this issue Dec 16, 2024 · 7 comments
Open

ixopay.com #1862

TrusterX opened this issue Dec 16, 2024 · 7 comments

Comments

@TrusterX
Copy link

ixopay ist ein Zahlungsdienstleister und wird z.B. für die post.at verwendet. Daher sollten secure.ixopay.com und gateway.ixopay.com whitegelistet werden.

@RichardBeisser
Copy link

RichardBeisser commented Dec 16, 2024

das Blacklisting habe ich veranlasst da ixopay bei sämtlichen phishing-mails genutzt wird bei der man bei einer angeblichen Kundenumfrage teilnehmen soll und dafür ein Gratisgeschenk bekommt. (Rewe, Rossmann, Lidl, vodafone, depot, usw.)
Man müsse nur 2 Euro für den Versand bezahlen.
Der Dienstleister wird schon seit Monaten entsprechend benutzt ohne dass er was dagegen unternimmt und seine entsprechenden "Kunden" entsprechend rauswirft.

EDIT:
siehe auch hier
https://de.trustpilot.com/review/ixopay.com
(nein, die Bewertung stammt nicht von mir)

@oe3gwu
Copy link

oe3gwu commented Dec 20, 2024

Post.at nutzt ixopay zum kaufen von Paketmarken. Diese Firma sollte nicht blockiert werden.

@RPiList
Copy link
Owner

RPiList commented Dec 20, 2024

Wir brauchen einen Beispielsfall eines Scam, bei dem Ixopay nicht reagiert hat. Ich hab kein Problem damit bei Post.at nachzufragen, warum die mit einem Unternehmen zusammenarbeiten, dass Scamer unterstützt.

Ich werde mal versuchen "John" anzusprechen, ob das Problem immer noch besteht.

@RichardBeisser
Copy link

Wir brauchen einen Beispielsfall eines Scam, bei dem Ixopay nicht reagiert hat.

Ich habe das Posting auf Trustpilot zum Anlass genommen und am Montag über das Kontaktformular ausführlich beschrieben was die Spammer schon seit Monaten machen und dass sie ixopay einsetzen um an die 2 Euro zu kommen.
Einen echten Link habe ich auch eingefügt.
Sie müssten also nur draufklicken und schauen welcher Kunde das ist an den das Geld weitergereicht wird.

Was stattdessen passiert ist:
Ich erhalte laufend Emails vom Vertrieb von einer Jessica M**er dass ich doch einen Termin buchen soll in dem mir das Produkt vorgestellt werden will.

Scheinbar interessiert es dort tatsächlich niemanden was für Kundschaft man hat.
Man verdient ja schließlich mit.

Ich will jetzt keine Spekulationen lostreten. Statt auf die 2 Euro könnten die Spammer es auch bzw. zusätzlich auf die Kreditkartendaten abgesehen haben.

@oe3gwu
Copy link

oe3gwu commented Dec 21, 2024

Out of interest, werde ich mal bei post.at nachfragen (nach weihnachten) warum die geschäfte mit "dubiosen Firmen" machen.

Man muss aber eines bedenken. Auch Anydesk und Teamviewern werden sehr oft bei scammer genutzt. Dennoch sind es gute firmen. Und auf Trustpilot gibt es genau 1 referenz. Das ist nicht gerade viel. Also wird - gehe ich davon aus - nicht viel raus kommen.

Ich habe dennoch die Seite aktuell whitelisted, da ich sonst nicht arbeiten kann.

Eine derartige Marketingstrategie macht übrigend auch Cloudflare. Aber da regt sich keiner auf.

@RichardBeisser
Copy link

RichardBeisser commented Dec 21, 2024

Man muss aber eines bedenken. Auch Anydesk und Teamviewern werden sehr oft bei scammer genutzt. Dennoch sind es gute firmen.

Das ist richtig. Die Scammer werden vermutlich aber keine kostenpflichtigen Produkte bei diesen Firmen nutzen. Diese Firmen haben ausser Ärger und einem schlechteren Ruf nichts davon.
Ausserdem unternehmen sie was dagegen.
Ganz anders bei diesem Zahlungsdienstleister. Die verdienen auch an betrügerischen Transaktionen mit. Und seit Monaten fällt das dort niemand auf bzw. man unternimmt nichts dagegen.

Eine derartige Marketingstrategie macht übrigend auch Cloudflare. Aber da regt sich keiner auf.

korrekt.
Die sind leider zu groß um sie zu sperren. Da ist der Kollateralschaden einfach zu groß.
Die genutzen Domänen scheint der Trupp gerne bei GoDaddy zu registrieren. Da ist es das gleiche.

@RPiList
Copy link
Owner

RPiList commented Dec 27, 2024

Man muss aber eines bedenken. Auch Anydesk und Teamviewern werden sehr oft bei scammer genutzt.

Klar. Jeder Dienst kann missbraucht werden. Das hat auch niemand in Abrede gestellt. Das Problem entsteht ja erst dann, wenn jemand Missbrauch verhindern möchte, das meldet und das Unternehmen dann so reagiert als wenn es den Missbrauch billigt.

Jede Reaktion hätte gezeigt, dass man für den Kunden da ist. Von "Wir melden uns" bis "Wir haben keinen Missbrauch finden können". Aber gar nichts zu machen und dem Anfragenden ein Verkaufsgespräch aufschwatzen zu wollen zeigt, dass da gar kein Interesse hat. Jeder seriöse Dienst hat einen "Abuse@" Kontakt an den man sich wenden kann.

Dennoch sind es gute firmen. Und auf Trustpilot gibt es genau 1 referenz. Das ist nicht gerade viel. Also

Auch richtig. Ich weiß auch nicht warum sich John so viel Mühe gibt. Man kann sich seine anderen Rezensionen durchlesen und in jeder einzelnen steckt mehr Mühe drin als ich mir jemals geben würde. Ich würde, wie wahrscheinlich 99,9% aller anderen Nutzer, den Dienst nicht mehr nutzen. Die Mühe sich hinzusetzen und 30 Min. Rezension zu schreiben gibt sich keiner. Aber er scheint das Internet besser machen zu wollen.

Ich habe dennoch die Seite aktuell whitelisted, da ich sonst nicht arbeiten kann.

Das ist die Frage, die wir uns hier beantworten müssen. Sind die Listen dafür da diejenigen zu schützen, die sich selbst nicht schützen können? Also die Noobs, die darauf reinfallen?

Weil die Profis whitelisten die Domain für eigene Zwecke wir hier gesehen.

Eine derartige Marketingstrategie macht übrigend auch Cloudflare. Aber da regt sich keiner auf.

Ja und nein. Wir haben fast 40.000 Domain mit pages.dev in den Listen. Da sind auch so Perlen wie "sparka-tangrabber.pages.dev" dabei. Um das aber vergleichen zu können müsste man die Domain jetzt an abuse@cloudflare schicken. Dann würde man sehen wie die reagieren. Es kann aber auch sein, dass die Domain schon längst offline ist. Ich kann nicht sehen, wie lange ein Eintrag schon in der Liste ist.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

4 participants