Hunderte eBay-Kunden in den USA wurden in den letzten Monaten Opfer gezielter Angriffe. Wie Unternehmens-Sprecher Kevin Pursglove bestätigte, verschafften sich die Betrüger Zugang zu fremden eBay-Accounts und änderten die Passwörter, sodass der eigentliche Inhaber nicht mehr darüber verfügen konnte. Die Betrüger starteten dann Versteigerungen hochwertiger Produkte, ließen sich das Geld überweisen und meldeten sich nie wieder.
Weil die Betrüger gezielt Accounts mit vielen positiven Bewertungen knackten, wähnten sich die Käufer in Sicherheit und zahlten per Vorkasse. Ein Sicherheitsmangel des eBay-Systems erleichterte den Betrug: Beim Login können beliebig oft falsche Passwörter eingegeben werden, ohne dass der Account -- wie bei anderen Zugangssystemen üblich -- gesperrt wird.
Der Sprecher von eBay Deutschland, Joachim Guentert, räumte ein, dass die Sicherheit der Passwortabfrage "verbesserungswürdig" sei. Man arbeite bereits an einer Lösung. Guentert empfahl den Kunden des Auktionshauses, sorgfältig mit ihrem Passwort umzugehen. Es sollte mindestens acht Zeichen lang sein, Zahlen und Buchstaben enthalten und nirgends aufgeschrieben sein.
Im Falle eines Passwort-Diebstahls bleibt eBay-Kunden nichts anderes übrig, als eine E-Mail an die Adresse info@ebay.de zu schicken -- eine telefonische Hotline betreibt das Auktionshaus nicht.
Gruß
home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >
Happy End
Weil die Betrüger gezielt Accounts mit vielen positiven Bewertungen knackten, wähnten sich die Käufer in Sicherheit und zahlten per Vorkasse. Ein Sicherheitsmangel des eBay-Systems erleichterte den Betrug: Beim Login können beliebig oft falsche Passwörter eingegeben werden, ohne dass der Account -- wie bei anderen Zugangssystemen üblich -- gesperrt wird.
Der Sprecher von eBay Deutschland, Joachim Guentert, räumte ein, dass die Sicherheit der Passwortabfrage "verbesserungswürdig" sei. Man arbeite bereits an einer Lösung. Guentert empfahl den Kunden des Auktionshauses, sorgfältig mit ihrem Passwort umzugehen. Es sollte mindestens acht Zeichen lang sein, Zahlen und Buchstaben enthalten und nirgends aufgeschrieben sein.
Im Falle eines Passwort-Diebstahls bleibt eBay-Kunden nichts anderes übrig, als eine E-Mail an die Adresse info@ebay.de zu schicken -- eine telefonische Hotline betreibt das Auktionshaus nicht.
Gruß
Happy End