Vorsicht! Passwortklau in Ebay-Auktion!

  • Hallo,


    Da ich selbst im Moment ähnliche Probleme wie hier habe, ist das natürlich nochmal doppelt so gefährlich!


    Wenn man nicht drauf achtet, fällt es wirklich nicht auf!



    Chris

  • Man.. ich glaube es einfach nicht..
    Vor ungefähr 3 Monaten stand bei uns ein Typ in der Zeitung, welcher eBay vor ca. einem Jahr auf den Fehler (Gegen Gebühr..) aufmerksam machen wollte..
    Und bis jetzt ist er immer noch nicht weg..
    Aber besonders gut ist es in diesem Fall nicht gemacht..
    Die Domain ist einfach zu kurz :D
    Und die "Bieten" Button ist auch als Grafik (oder?) genommen und nicht als Button
    wie im Original und leuchtet dadurch nicht auf.

  • Jepp: "bieten" ist http://www.josefkoeln.de/b.jpg


    ...und sowas beklopptes macht die (?) auch noch mit ihrer eigenen Domain:


    Domaininhaber
    Der Domaininhaber ist der Vertragspartner der DENIC und damit der an der Domain materiell Berechtigte.


    Name und Adresse:


    H**** G********
    Hermann-Hesse-Weg *
    51109 Koeln



    siehe denic.de

  • Jo, hab ich auch grade gesehen..
    Bei nem Freehoster wie funpic.de wäre das Möglicherweise echt anonym über den Tisch gegangen...

  • :eek: Ich finde es absolut krass, dass so etwas überhaupt möglich ist auf der eBay.de-Seite! Wenn ich es nicht gesehen und ausprobiert hätte, würde ich es nicht glauben. Wann wird eBay wohl diese Auktion sperren? :confused:

  • Ich habe mir das eben mal nur ganz kurz angeschaut.
    Das Formular geht IMHO seltsamerweise wirlklich zum "echten" Ebay, wird also nicht abgefangen.
    Bei Falscheingabe von Benutzername und PW wird man auf die echte Ebay-Seite weitergeleitet.
    Kann gut sein, dass ich mich jetzt irre. Aber falls nicht, würde es recht wenig Sinn machen.

  • Zitat

    Original geschrieben von Carsten
    Ich habe mir das eben mal nur ganz kurz angeschaut.
    Das Formular geht IMHO seltsamerweise wirlklich zum "echten" Ebay, wird also nicht abgefangen.
    Bei Falscheingabe von Benutzername und PW wird man auf die echte Ebay-Seite weitergeleitet.
    Kann gut sein, dass ich mich jetzt irre. Aber falls nicht, würde es recht wenig Sinn machen.


    vielleicht wirds ja nur getunnelt, also "deine Daten" werden zu ihr geroutete bevor es zu eBay geht, wär ja sonst jedem aufgefallen wenn da was net klappen würde mitm Bieten.....wäre die für mich logische Erklärung.


    Aber das mit dem eigenen Webspace samt DE-Domain ist schon selten dämlich, bin mal gespannt wann die Auktion gekickt ist und jemand einen Hausbesuch macht ;)


    CU
    Dennis

  • Ich denke auch mal das da nachdem die Daten gespeichert wurden weitergeleitet wird.. Vor allem weil man ja deutlich sieht das da was mit weiterleitungen läuft..
    Auch das hätte sich eleganter machen lassen..
    Da war imho jemand dran der irgendwo in den tollen Gangstaa Hacka Forumzz den
    Code gesehen hat und zufällig irgendwann mal ein bisschen HTML gelernt hat..

    PHP
    <form name="form1" method="post" action="">


    Kann mir das irgendwer erklären? Eigentlich hat das Formular dadurch doch keine
    Wirkung oder habe ich was verpasst?
    edit: http://www.josefkoeln.de/ Evanzo - meine Erwartungen bestätigen sich :D

  • Der eine Link läuft orginal zu Ebay, der andere zu einer privaten Seite.

    ------------------------------------------------
    Ericsson T39m
    Legends never Die!
    ------------------------------------------------

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!