Vorsicht! Passwortklau in Ebay-Auktion!
-
-
-
Der Hoster hat mir eben geantwortet:
"Sehr geehrter Herr R.,
Am Sonntag, 21. November 2004 01:12 schrieb T. R.:
> Hallo!
>
> Ich wurde durch einen Foreneintrag auf eine Auktion aufmerksam
> gemacht, bitte nehmen Sie diese Mail ernst:
>
> Schauen Sie zuerst einmal bitte die folgende Ebay-Auktion an:
> http://cgi.ebay.de/ws/eBayISAP…&category=87302&item=6341
>565213&rd=1
>
> Bitte beachten Sie, dass der "Bieten"-Button dabei auf eine nicht zu
> Ebay gehörenden Seite umgeleitet wird (nämlich zu
> http://www.signin.ebay.de.tt).
>
> Im Quelltext der Auktion ist eindeutig zu sehen, dass ein DIV
> definiert wurde, was die "echte" Ebay-Seite überlagert. Das Formular
> des Log-Ins geht laut Quelltext auf den Server http://www.josefkoeln.de, der
> laut DENIC bei Ihnen gehostet wird.
>
> Ich habe Ebay bereits darüber informiert, jedoch reagiert Ebay bei
> diesen Sachen leider viel zu spät. Vielleicht können Sie Ihren Kunden
> verwarnen oder die Domain aus Sicherheitsgründen andersweitig
> abschalten/blockieren?
>vielen Dank für den Hinweis, allerdings war hier eBay tatsächlich fast
einen Tag schneller als Sie.MfG
R. N.":top:
Ciao
Tim -
eBay hat mir heute erst geantwortet.
Was mich eigentlich vielmehr interessieren würde: Wann ist die Sicherheitslücke zu?
Hier die (Standard-)mail von eBay:
Sehr geehrter Herr XXX,
vielen Dank fuer Ihre E-Mail.
Wir haben das von Ihnen genannte Mitglied ueberprueft und entsprechende Massnahmen ergriffen.
Unsere Massnahmen koennen aus einem freundlichen Hinweis (bei augenscheinlichen Missverstaendnissen) ueber eine Verwarnung bis hin zum Ausschluss vom Handel auf eBay bestehen. Sie sind also fuer Aussenstehende nicht immer ersichtlich.
Aus datenschutzrechtlichen Gruenden duerfen wir keine weiteren Angaben zu Art und Umfang dieser Massnahmen machen.
Wir ueberpruefen die Mitglieder (und auch deren Bewertungen) sehr regelmaessig und nehmen die Sicherheit und Verlaesslichkeit der Mitglieder auf eBay sehr ernst.
Wir danken Ihnen daher nochmals fuer Ihren Hinweis.Mit freundlichen Gruessen
Jxx Wxx
eBay - Sicherheit -
Zitat
Original geschrieben von handy-sascha.de
... und nehmen die Sicherheit und Verlaesslichkeit der Mitglieder auf eBay sehr ernst.
eBay - SicherheitDas ist der Schenkelklopfer schlechthin
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!