Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

ixopay.com #1862

Closed
TrusterX opened this issue Dec 16, 2024 · 15 comments
Closed

ixopay.com #1862

TrusterX opened this issue Dec 16, 2024 · 15 comments

Comments

@TrusterX
Copy link

ixopay ist ein Zahlungsdienstleister und wird z.B. für die post.at verwendet. Daher sollten secure.ixopay.com und gateway.ixopay.com whitegelistet werden.

@RichardBeisser
Copy link

RichardBeisser commented Dec 16, 2024

das Blacklisting habe ich veranlasst da ixopay bei sämtlichen phishing-mails genutzt wird bei der man bei einer angeblichen Kundenumfrage teilnehmen soll und dafür ein Gratisgeschenk bekommt. (Rewe, Rossmann, Lidl, vodafone, depot, usw.)
Man müsse nur 2 Euro für den Versand bezahlen.
Der Dienstleister wird schon seit Monaten entsprechend benutzt ohne dass er was dagegen unternimmt und seine entsprechenden "Kunden" entsprechend rauswirft.

EDIT:
siehe auch hier
https://de.trustpilot.com/review/ixopay.com
(nein, die Bewertung stammt nicht von mir)

@oe3gwu
Copy link

oe3gwu commented Dec 20, 2024

Post.at nutzt ixopay zum kaufen von Paketmarken. Diese Firma sollte nicht blockiert werden.

@RPiList
Copy link
Owner

RPiList commented Dec 20, 2024

Wir brauchen einen Beispielsfall eines Scam, bei dem Ixopay nicht reagiert hat. Ich hab kein Problem damit bei Post.at nachzufragen, warum die mit einem Unternehmen zusammenarbeiten, dass Scamer unterstützt.

Ich werde mal versuchen "John" anzusprechen, ob das Problem immer noch besteht.

@RichardBeisser
Copy link

Wir brauchen einen Beispielsfall eines Scam, bei dem Ixopay nicht reagiert hat.

Ich habe das Posting auf Trustpilot zum Anlass genommen und am Montag über das Kontaktformular ausführlich beschrieben was die Spammer schon seit Monaten machen und dass sie ixopay einsetzen um an die 2 Euro zu kommen.
Einen echten Link habe ich auch eingefügt.
Sie müssten also nur draufklicken und schauen welcher Kunde das ist an den das Geld weitergereicht wird.

Was stattdessen passiert ist:
Ich erhalte laufend Emails vom Vertrieb von einer Jessica M**er dass ich doch einen Termin buchen soll in dem mir das Produkt vorgestellt werden will.

Scheinbar interessiert es dort tatsächlich niemanden was für Kundschaft man hat.
Man verdient ja schließlich mit.

Ich will jetzt keine Spekulationen lostreten. Statt auf die 2 Euro könnten die Spammer es auch bzw. zusätzlich auf die Kreditkartendaten abgesehen haben.

@oe3gwu
Copy link

oe3gwu commented Dec 21, 2024

Out of interest, werde ich mal bei post.at nachfragen (nach weihnachten) warum die geschäfte mit "dubiosen Firmen" machen.

Man muss aber eines bedenken. Auch Anydesk und Teamviewern werden sehr oft bei scammer genutzt. Dennoch sind es gute firmen. Und auf Trustpilot gibt es genau 1 referenz. Das ist nicht gerade viel. Also wird - gehe ich davon aus - nicht viel raus kommen.

Ich habe dennoch die Seite aktuell whitelisted, da ich sonst nicht arbeiten kann.

Eine derartige Marketingstrategie macht übrigend auch Cloudflare. Aber da regt sich keiner auf.

@RichardBeisser
Copy link

RichardBeisser commented Dec 21, 2024

Man muss aber eines bedenken. Auch Anydesk und Teamviewern werden sehr oft bei scammer genutzt. Dennoch sind es gute firmen.

Das ist richtig. Die Scammer werden vermutlich aber keine kostenpflichtigen Produkte bei diesen Firmen nutzen. Diese Firmen haben ausser Ärger und einem schlechteren Ruf nichts davon.
Ausserdem unternehmen sie was dagegen.
Ganz anders bei diesem Zahlungsdienstleister. Die verdienen auch an betrügerischen Transaktionen mit. Und seit Monaten fällt das dort niemand auf bzw. man unternimmt nichts dagegen.

Eine derartige Marketingstrategie macht übrigend auch Cloudflare. Aber da regt sich keiner auf.

korrekt.
Die sind leider zu groß um sie zu sperren. Da ist der Kollateralschaden einfach zu groß.
Die genutzen Domänen scheint der Trupp gerne bei GoDaddy zu registrieren. Da ist es das gleiche.

@RPiList
Copy link
Owner

RPiList commented Dec 27, 2024

Man muss aber eines bedenken. Auch Anydesk und Teamviewern werden sehr oft bei scammer genutzt.

Klar. Jeder Dienst kann missbraucht werden. Das hat auch niemand in Abrede gestellt. Das Problem entsteht ja erst dann, wenn jemand Missbrauch verhindern möchte, das meldet und das Unternehmen dann so reagiert als wenn es den Missbrauch billigt.

Jede Reaktion hätte gezeigt, dass man für den Kunden da ist. Von "Wir melden uns" bis "Wir haben keinen Missbrauch finden können". Aber gar nichts zu machen und dem Anfragenden ein Verkaufsgespräch aufschwatzen zu wollen zeigt, dass da gar kein Interesse hat. Jeder seriöse Dienst hat einen "Abuse@" Kontakt an den man sich wenden kann.

Dennoch sind es gute firmen. Und auf Trustpilot gibt es genau 1 referenz. Das ist nicht gerade viel. Also

Auch richtig. Ich weiß auch nicht warum sich John so viel Mühe gibt. Man kann sich seine anderen Rezensionen durchlesen und in jeder einzelnen steckt mehr Mühe drin als ich mir jemals geben würde. Ich würde, wie wahrscheinlich 99,9% aller anderen Nutzer, den Dienst nicht mehr nutzen. Die Mühe sich hinzusetzen und 30 Min. Rezension zu schreiben gibt sich keiner. Aber er scheint das Internet besser machen zu wollen.

Ich habe dennoch die Seite aktuell whitelisted, da ich sonst nicht arbeiten kann.

Das ist die Frage, die wir uns hier beantworten müssen. Sind die Listen dafür da diejenigen zu schützen, die sich selbst nicht schützen können? Also die Noobs, die darauf reinfallen?

Weil die Profis whitelisten die Domain für eigene Zwecke wir hier gesehen.

Eine derartige Marketingstrategie macht übrigend auch Cloudflare. Aber da regt sich keiner auf.

Ja und nein. Wir haben fast 40.000 Domain mit pages.dev in den Listen. Da sind auch so Perlen wie "sparka-tangrabber.pages.dev" dabei. Um das aber vergleichen zu können müsste man die Domain jetzt an abuse@cloudflare schicken. Dann würde man sehen wie die reagieren. Es kann aber auch sein, dass die Domain schon längst offline ist. Ich kann nicht sehen, wie lange ein Eintrag schon in der Liste ist.

@SGirl-Zockt
Copy link
Contributor

SGirl-Zockt commented Jan 23, 2025

Jetzt mal butter bei die Fische, wenn man eine Paketmarke kauft, dann soll man einfach kurz auf denn Webinterface des Piholes klicken das 5 min kein Blocking stadtfindet, zack man kauft die Paketmarke und danach blockt das Pihole wieder normal
Und kommt mir jetzt nicht mit ja dann muss ich da drauf gehen und es freigeben, Junge dieser kleine Schritt wird dich nicht für denn rest deines Lebens behindern, also nutzt einfach diese Funktion und wenn du schon auf post.at gehst um eine Marke zu kaufen weiß man das vorher schon und gibt eben kurz das Pihole frei und heult nicht rum

Wieso sollte man jetzt nur weil man einmal im Monat eine Paketmarke kauft die Domains freigeben, was ist wenn da jemand wirklich nicht erkennt das es sich da mit denn nur 2€ für Versand um einen Betrug handelt (mein Vater würde das ned checken) dadurch schützt ich ihn

Image

@oe3gwu
Copy link

oe3gwu commented Jan 23, 2025

@SGirl-Zockt Grundsätzlich gebe ich Dir recht, aber ich muss schon folgendes einwenden.

  1. Hat dieser Paymentanbieter nicht wirklich dubioses gemacht, außer bei seiner Marketingstrategie, was viele andere aber auch tun.
  2. Habe ich bereits 3 dieser Fälle. Das fang dann irgendwann zu nerven an.

Ich hab den anbieter whitelisted. Sollte mehr für mich false positives kommen wechsle ich die Blocklisten, weil irgendwann gehts ma afoch am orsch auf gut österreichisch.

@SGirl-Zockt
Copy link
Contributor

SGirl-Zockt commented Jan 23, 2025

Ich bin auch aus Österreich und habe kein Problem obwohl die selben Listen nutzen
Wo merkst du denn noch Probleme mit denn listen?

@oe3gwu
Copy link

oe3gwu commented Jan 23, 2025

Ich bin auch aus Österreich und habe kein Problem obwohl die selben Listen nutzen Wo merkst du denn noch Probleme mit denn listen?

Ich weis das du aus Ö bist! :-) Nein ich stalke Dich nicht! :-p

Ich will diesen Chat nicht hijacken mit meinen Themen. Aber das ist aktuell meine Whitelist:

Image

Ich versteh, dass die Cryptos geblockt werden. Bei myabandonware, torproject und statscounter hab ich schon mehr meine Probleme. Keine Ahnung ob sich die Liste irgendwann mal geändert hat, hab die Sachen teilweise schon ewig in der Whitelist. Auch mein iCloud (auf der 2. Seite) wird teilweise blockiert.

Aber wie gesagt, ich reg mich nicht auf, aber wenns mir zuviel wird, dann bin ich einfach weg. Lang wirds nichtmehr dauern.

Ausserdem wurde meine Bank auch derStandard blockiert vor kurzer Zeit. Das wurde zwar behoben, aber das darf nicht passieren, da keines der beiden unbekannt sind in Ö.

@RichardBeisser
Copy link

@oe3gwu
Aus Interesse, welche Daseinsberechtigung haben statscounter.com und segment.io in deiner Whitelist?

@oe3gwu
Copy link

oe3gwu commented Jan 24, 2025

@oe3gwu Aus Interesse, welche Daseinsberechtigung haben statscounter.com und segment.io in deiner Whitelist?

Statscounter und andere (welche ihr nicht blockiert) benötigte ich früher für meine Arbeit. Darauf gehe ich jetzt nicht genauer ein. Alle anderen waren frei zugänglich, ihr habt nur statscounter blockiert.

segment.io weis ich nichtmehr. ehrlichweise. Ich habs von meiner Whitelist genommen.

@RPiList
Copy link
Owner

RPiList commented Jan 25, 2025

Jetzt mal butter bei die Fische, wenn man eine Paketmarke kauft, dann soll man einfach kurz auf denn Webinterface des Piholes klicken das 5 min kein Blocking stadtfindet,

Das würde dann bei jedem Kauf solch eine Aktion verlangen. Halte ich für sehr aufwändig.

Die Lösung wurde im weiteren Verlauf schon genannt. Wer den Dienst regelmäßig nutzt und auch nicht auf einen Scam reinfällt whitelisted den Eintrag bei sich. Oder entfernt die komplette Liste. Weil wieso die Liste abonnieren, wenn man eh nicht drauf reinfällt.

Das Ziel des Projekts ist aber ein Anderes: Schutz derjenigen, die sich nicht schützen können. Ja, das Unternehmen führt den Scam selbst nicht durch. Aber bemüht um Aufklärung, ist man dort auch nicht.

Das bringt uns dann zurück zur eigentlichen Aufgabe der Liste: Wir schützen diejenigen, die geschützt werden wollen. Alle anderen Nutzer whitelisten oder löschen die Liste

@RPiList
Copy link
Owner

RPiList commented Jan 25, 2025

Ich versteh, dass die Cryptos geblockt werden. Bei myabandonware, torproject und statscounter hab ich schon mehr meine Probleme. Keine Ahnung ob sich die Liste irgendwann mal geändert hat, hab die Sachen teilweise schon ewig in der Whitelist. Auch mein iCloud (auf der 2. Seite) wird teilweise blockiert.

Aber wie gesagt, ich reg mich nicht auf, aber wenns mir zuviel wird, dann bin ich einfach weg. Lang wirds nichtmehr dauern.

Evtl. müssen wir noch mal dran arbeiten, den Sinn der Listen den Nutzern zu verdeutlichen. Denn es scheint so als wenn Sie Listen abonniert hätten, die gar nicht für Sie gedacht sind. Dann tut man sich natürlich keinen Gefallen. Oder aber Sie beziehen sich auf ältere Einträge die inzw. gefixt sind.

Aber zu den o.g. Domains:
myabandonware: Steht in der Childprotection-Liste. Warum haben Sie die Childprotection Liste für sich aktiviert? Sie sind offenbar kein Kind, dass mit der Liste geschützt werden könnte. Wenn Sie falsche Listen nutzen, ist es logisch, dass die Ergebnisse nicht wünschenswert sind.

torproject.org steht in der Proxy-Liste drin. Die Liste ist zur Blockierung von Proxy-Diensten gedacht. Sie haben die Proxy-Liste importiert und wundern sich dass Proxy-Dienste blockiert werden?

Statscounter: Derzeit nicht in unseren Listen vertreten.
Betreibt Tracking und war wahrscheinlich in der Tracking oder Schadware Liste. Weil Tracking i.d.R. als eine Form von Schadware betrachtet wird.

Natürlich gibt es Nutzer die kein Problem mit Tracking haben. Aber nutzen dann einfach nicht die Listen, die die Tracking-Domains drin haben.

Wie schon erwähnt ist nicht auszuschließen, dass die Einträge früher auch mal in anderen Listen vertreten waren und deswegen in Ihrer Whitelist vertreten sind. Aber sog. False Positives kommen immer vor. Liegt in der Natur der Sache. Diese werden so gut wie möglich von der Community gefixt.

Viele Grüße

@RPiList RPiList closed this as completed Jan 25, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

5 participants