Vorsicht! Passwortklau in Ebay-Auktion!

  • Jetzt scheint´s Ebay auch endlich gecheckt zu haben -> Klick. Bei mir im IE 6 war der Button auch verschoben, wobei ich zugeben muss, dass ich das ohne diesen Thread wohl nicht bemerkt hätte.


    Danke TT, in Zukunft werd ich darauf auch noch gucken.


    Semmal

  • Der Hoster hat mir eben geantwortet:


    "Sehr geehrter Herr R.,


    Am Sonntag, 21. November 2004 01:12 schrieb T. R.:
    > Hallo!
    >
    > Ich wurde durch einen Foreneintrag auf eine Auktion aufmerksam
    > gemacht, bitte nehmen Sie diese Mail ernst:
    >
    > Schauen Sie zuerst einmal bitte die folgende Ebay-Auktion an:
    > http://cgi.ebay.de/ws/eBayISAP…&category=87302&item=6341
    >565213&rd=1
    >
    > Bitte beachten Sie, dass der "Bieten"-Button dabei auf eine nicht zu
    > Ebay gehörenden Seite umgeleitet wird (nämlich zu
    > http://www.signin.ebay.de.tt).
    >
    > Im Quelltext der Auktion ist eindeutig zu sehen, dass ein DIV
    > definiert wurde, was die "echte" Ebay-Seite überlagert. Das Formular
    > des Log-Ins geht laut Quelltext auf den Server http://www.josefkoeln.de, der
    > laut DENIC bei Ihnen gehostet wird.
    >
    > Ich habe Ebay bereits darüber informiert, jedoch reagiert Ebay bei
    > diesen Sachen leider viel zu spät. Vielleicht können Sie Ihren Kunden
    > verwarnen oder die Domain aus Sicherheitsgründen andersweitig
    > abschalten/blockieren?
    >


    vielen Dank für den Hinweis, allerdings war hier eBay tatsächlich fast
    einen Tag schneller als Sie.


    MfG
    R. N."


    :top:


    Ciao
    Tim

    Samsung Galaxy S4: DeutschlandSIM (Allnet-Flat + 1GB Data, Vodafone-Netz)
    Samsung Galaxy S2: Klarmobil (Allnet-Flat + 500MB Data, Telekom-Netz)

  • eBay hat mir heute erst geantwortet.


    Was mich eigentlich vielmehr interessieren würde: Wann ist die Sicherheitslücke zu?


    Hier die (Standard-)mail von eBay:


    Sehr geehrter Herr XXX,


    vielen Dank fuer Ihre E-Mail.


    Wir haben das von Ihnen genannte Mitglied ueberprueft und entsprechende Massnahmen ergriffen.


    Unsere Massnahmen koennen aus einem freundlichen Hinweis (bei augenscheinlichen Missverstaendnissen) ueber eine Verwarnung bis hin zum Ausschluss vom Handel auf eBay bestehen. Sie sind also fuer Aussenstehende nicht immer ersichtlich.


    Aus datenschutzrechtlichen Gruenden duerfen wir keine weiteren Angaben zu Art und Umfang dieser Massnahmen machen.


    Wir ueberpruefen die Mitglieder (und auch deren Bewertungen) sehr regelmaessig und nehmen die Sicherheit und Verlaesslichkeit der Mitglieder auf eBay sehr ernst.

    Wir danken Ihnen daher nochmals fuer Ihren Hinweis.


    Mit freundlichen Gruessen


    Jxx Wxx
    eBay - Sicherheit

  • Zitat

    Original geschrieben von handy-sascha.de



    ... und nehmen die Sicherheit und Verlaesslichkeit der Mitglieder auf eBay sehr ernst.

    eBay - Sicherheit


    Das ist der Schenkelklopfer schlechthin :D

    "Ich bin wie ich will und ich rede wie ich will. Wer das nicht kapiert, kann mich mal am Arsch lecken."

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!