SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   EBAY gehackt!!! (https://www.sonyuserforum.de/forum/showthread.php?t=146944)

MM194 27.05.2014 13:11

... wenn jetzt schon die Foren von Antivierenprogrammherstellern gehackt werden ... http://www.heise.de/security/meldung...r-2198377.html :oops:

BeHo 27.05.2014 13:13

Zitat:

Zitat von raul (Beitrag 1587807)
[…]nur entschuldigt er sich dort nicht für den eigentlichen Mißstand! Wahrscheinlich aus PR Wirkung erwähnt er mit keinem Wort, dass meine persönlichen Adress-, Telefon-, Geburts- und Emaildaten als verifizierter Datensatz jetzt auf dem Server von Datendieben liegen, die das Ebay-Paket jetzt weiterverkaufen an Leute, die damit z.B. Identitätsdiebstahl (z.B. Partnerbörse Luxuspaket anmelden) betreiben können, dessen Kosten und Folgen voll auf mich zurückschlagen. Danke Ebay!:twisted:

Das ist mir auch sauer aufgestoßen, und ich habe es auch weiter oben schon etwas milder beklagt.

Klagen kann mal aber wohl nur nach nachgewiesenem Missbrauch, und selbst dann sind die Aussichten wohl nur gering.

Immerhin werden solche großen Datendiebstähle publik. Ich mag gar nicht daran denken, wieviel schon von kleinen Klitschen abgegriffen wurde.

Rein datenschutzrechtlich bewegen sich sehr viele Online-Dienstleister auf äußerst dünnem Eis.

Leider Gottes stärkt das auch noch die Marktmacht der großen Anbieter, weil da der Kunde hofft im Schadensfall besser dazustehen als bei den kleineren Unternehmen.

Da gibt es noch viel zu tun.

dey 27.05.2014 13:14

Zitat:

Zitat von raul (Beitrag 1587807)
Leider haben wir es immer öfter mit schlecht gesicherten Datenbanken zu tun,

Ich denke mal, ein gehacktes Konto auf einem Server ist ein Thema. Wenn man daraus, dann gleich viele Accounts eines User beu unterschiedlichen Betreibern entschlüsseln wird es richtig gefährlich.

bydey

raul 27.05.2014 13:36

Zitat:

Zitat von BeHo (Beitrag 1587813)
Da gibt es noch viel zu tun.

Wohl wahr. Aber ich habe vollstes Vertrauen, dass unsere wiedererstarkte EU bald eine Kommision gründen wird, die das Thema auf die Agenda setzt um zu diskutieren, wann es eine Roadmap dazu geben wird, das Problem zu identifizieren. Also brauchen wir uns keine Sorgen mehr zu machen.;)

Gruß,
raul

BeHo 27.05.2014 13:43

:lol: :cry:

zappp 27.05.2014 14:50

Mir sind bei Ebay erst zwei Fälle von Betrug untergekommen, die aber eigentlich durchschaubar waren.

Beim letzten vor wenigen Wochen bot ein bislang wenig aktiver, unauffälliger privater Verkäufer von Trödel plötzlich mehrere Dutzend neue Elektroartikel an, Hifi, Küche, Foto usw.. Mit Garantie, "Beispiel-" Bildern und Beschreibungen von Herstellerwebsites aber ohne selbstgemachte Bilder, ohne Namen, ohne Adresse, ohne Steuernummer, ohne Belehrung gemäß Fernabsatzgesetz. Bezahlung per Überweisung statt Paypal (welches für gewerbliche eigentlich günstiger ist als eine selbstgestrickte Software).

Trotzdem haben fast ein Dutzend Käufer mitgesteigert und überwiesen, insgesamt ein paar Tausend Euro. Nach ein paar Wochen kamen die schlechten Bewertungen, Drohung mit Anzeige usw.. Erstaunlichweise auch Verkaufsangebote vom tatsächlichen Kontoinhaber. Gehackte Datenbank oder Phishing und ein mit gefälschtem Ausweis eröffnetes Konto, was schon einen gewissen Aufwand und arbeitsteilige, grenzüberschreitende Organisation bedeutet. In vielen Fällen riechen Bieter oder Kontoinhaber Lunte, so dass nur ein Teil der gefälschten Angebote erfolgreich sind. Das alles lohnt sich nur, wenn man in kurzer Zeit sehr viele Konten kapert, möglichst viele, hochwertige Artikel einstellt und das Konto schnell abräumt. Für einzelne Gehäuse oder Objektive, erst recht mit individualisierten Bildern, Beschreibungen der Artikel und ggf. der Gebrauchsspuren, selbstgemacht oder wenigstens von anderen selbstgeklaut lohnt sich das nicht.

Es mag geschönte Zustandsbeschreibungen, persönliche Unzuverlässigkeit, zahlungsunfähige Nebenerwerbshändler, Krankheiten oder Unfälle geben. Aber der planmäßige Betrug durch private ist doch eher selten.

Bei manchen Floskeln nehme ich Abstand: "kenne mich nicht damit aus", "Dachboden-/Kellerfund", "für einen Bekannten" usw.. Ein über lange Zeit inaktives Ebay-Konto, erst recht mit hinterlegten Email-Konto, das der Inhaber nicht mehr liest, ist gefährlich.

Oldy 27.05.2014 14:59

gelöscht

BeHo 27.05.2014 15:31

@zappp: Das ist aber ein ganz anderes Thema.

BeHo 06.01.2017 19:33

Heute kam eine E-Mail mit Anhang wegen einer angeblich unbeglichenen Rechnung von einem angeblich stellvertretendem Rechtsanwalt der Amazon AG (mit angeblicher E-Mail-Adresse info@ebay.de) an meine E-Mail-Adresse, die ich praktisch nur für ebay benutze.

Da in dieser E-Mail mein Realname, die korrekte Anschrift sowie die korrekte Telefonnummer stehen, gehe ich stark davon aus, dass diese offensichtliche Phishing-Mail im direkten Zusammenhang mit dem ebay-Hack im Jahr 2014 steht.

Daher Augen auf und NIEMALS auf irgendwelche Links klicken oder Anhänge öffnen, wenn man sich nicht hundert Prozent sicher ist. Korrekte Anrede, Adressdaten, Telefonnummern etc. sind KEIN Kriterium für Seriosität.

Edit: Google erkannte im Gegensatz zu GMX (:flop:) den Betrugsversuch:

Zitat:

Zitat von Gmail-Team
Die Nachricht "Unbeglichene Rechnung 05.01.2017 Buchung 22585521" von Stellvertretender Rechtsanwalt Amazon AG (info@ebay.de) enthielt einen Virus oder einen verdächtigen Anhang. Sie wurde daher nicht von Ihrem Konto xxxxx@gmx.de abgerufen, sondern auf dem Server belassen.


jhagman 07.01.2017 02:15

Zitat:

Zitat von BeHo (Beitrag 1882410)

Edit: Google erkannte im Gegensatz zu GMX (:flop:) den Betrugsversuch:


T-Online erkannte den Mist auch nicht. Wurde aber ungelesen gelöscht :-)


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:27 Uhr.