xykhs43 Konto gehackt, knapp 400 Euro weg DE30512308006530207017

    • xykhs43 Konto gehackt, knapp 400 Euro weg DE30512308006530207017

      Hallo zusammen

      Ich bin nur einer von vielen Betroffenen die auf das gehackte Konto des Users (xxx)


      herein gefallen ist.
      Nachdem die ersteigerte Ware nicht geliefert wurde, stellte sich recht schnell heraus, dass dieses Konto gehackt wurde.

      Alles passte im Vorfeld:
      Konto zu 100% positive Bewertungen
      Konto beseht seit 2005
      Bankanschrift in der Nähe des Verkäufers.
      Deutsche IBAN


      BANK und IBAN:

      Die IBAN lautet:
      DE30 5123 0800 6530 2070 17



      Wirecard Bank AG
      Einsteinring 35
      85609 Aschheim
      Telefon: +49 (0)89 - 4424 2000*
      Fax: +49 (0)89 - 4424 2100*

      Nach Überprüfung des o.g. Konto stellte sich jetzt heraus, dass der tatsächliche Inhaber keine Person, sondern eine Bank in Helsinki Finnland ist.


      Kontoinhaber: Holvi Payment Services Ltd, Tehtaankatu 27-29 A6 , 00150 Helsinki Finnland
      BIC: WIREDEMMXXX
      IBAN: DE30 5123 0800 6530 2070 17


      Leider gibt ebay keinerlei Daten anderer Betroffener frei, beruft sich auf den Datenschutz und unterbinden somit die Kontaktaufnahme zu anderen Betroffenen. Vllt. schaffe ich es ja auf diesem Wege Kontakt mit dem einen oder anderen Betroffenen zu bekommen.

      Was mich aber am meisten ärgert !! :
      M.E. wäre es für ebay eine Kleinigkeit seine User gegen diese Art von Betrug besser zu schützen.
      Da wird bei der ersten Anmeldung ein riesen TamTam mit Post Ident etc. gemacht. Doch sobald das Konto besteht kann die Kontonummer, ohne erneute Überprüfung, beliebig häufig geändert werden.
      Gerade nachdem Mitte 2014 über 145 Millionen ebay Konten gehackt wurden, öffnet diese Nachlässigkeit diesen Internetbetrügern Tür und Tor.
      Ihre Abzocke mit einem gehackten Konto funktioniert nur, wenn die Kontonummer geändert wird !
      Warum schließt ebay diese Sicherheitslücke nicht ?? Wer seine Kontonummer ändert muss eben ein neues PostIdent etc. durchführen. Wo ist das Problem? Kommt im Normalfall nicht wirklich häufig vor, würde aber vor einem großen Teil der ebay Betrügereien schützen.

      Seit Einführung der IBAN kommt noch hinzu, dass der tatsächliche Kontoinhaber nicht mit dem Namen auf der Überweisung abgeglichen wird !! (neues EU Recht)
      Die Betrüger müssen sich somit nicht einmal die Mühe machen ein passendes Konto zum gehackten ebay Konto (Namen) einzurichten.
      Welcher Name auf der Überweisung steht spielt keinerlei Rolle mehr ! Sobald die IBAN zu einem Konto passt wird die Überweisung ausgeführt ! Eine zurück holen der Überweisung durch die eigene Bank ist unmöglich!


      Gruß
      Tigerduke


      Edit by Redaktion

      Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von tigerduke ()

    • Vielleicht eine neue Masche.

      Statt einem Konto im Ausland hat das in meinem Fall verwendete Konto den Anschein erweckt, dass der Kontoinhaber regulär in Deutschland sitzt. (Ich hätte nie Geld auf eine Konto in Romania, Spanien, Italien... überwiesen)

      Kontodaten:
      IBAN: DE30 5123 0800 6530 2070 17

      Wirecard Bank AG
      Einsteinring 35
      85609 Aschheim

      Nach Überprüfung des o.g. Konto stellte sich jetzt heraus, dass der tatsächliche Inhaber keine Person, sondern eine Bank in Helsinki Finnland ist.

      Kontoinhaber: Holvi Payment Services Ltd, Tehtaankatu 27-29 A6 , 00150 Helsinki Finnland
      BIC: WIREDEMMXXX
      IBAN: DE30 5123 0800 6530 2070 17



      Hier der ganze Betrugsfall:
      xykhs43 Konto gehackt, knapp 400 Euro weg

      Redaktion: 11 Beiträge aus anderem Thread in das vorhandene Thema geschoben
    • @tigerduke
      Ich denke nicht, dass Dein Fall hier in diesen Thread gehört.
      Sieht auch nicht so aus, als ob der von Dir genannte Account tatsächlich gehackt worden ist, vermute eher, dass es sich von Haus aus um einen Fake-Account handelt.
      Es bringt auch nicht viel, wenn Du in allen möglichen Threads Dein Thema unterbringst, 1 Thread reicht.
      Ob diese Follower Geschädigte sind, kannst Du selber durch Kontaktaufnahme feststellen.
      http://www.ebay.de/usr/xykhs43
      Zu dem Konto: Wurde da zusätzlich vom "Verkäufer" verlangt, bei der Überweisung einen speziellen Verwendungszweck anzugeben?

      @redaktion
      Der Beitrag von tigerduke und meine Antwort sollten hier ausgeschnitten und in den schon bestehenden Thread eingefügt werden.
    • tigerduke schrieb:

      Darf ich fragen wie du zu dieser Annahme kommst?
      Offenbar geht es um die Reifen, die vom angeblichen Hacker eingestellt worden sein sollen, wenn man sich die negativen Bewertungen anschaut.
      Wenn sowohl der Accountinhaber Bescheid weiß, als auch die vielen negativen Bewertungen anschaut, ist es höchst ungewöhnlich, dass der Account nach 1 Monat noch nicht bereinigt worden ist (dann wären die Auktionen gelöscht und das Bewertungsprofl bereinigt - wenn Du also nicht alles abgespeichert hast, dann hol das nach)
      Und zwei Reifensätze sind ja angeblich geliefert worden, wobei ein Satz anscheinend zurückgegeben werden konnte.
      Höchst ungewöhnlich für das Verhalten eines Hackers!
    • tigerduke schrieb:

      Es geht um die Kontaktaufnahme mit anderen Geschädigten, die z.B. eine negative Bewertung abgegeben haben
      Seit eBay das Bewertungsprofil anonymisiert hat, ist das nicht mehr möglich.
      Manche eBay-Nutzer haben deshalb die Idee, sich als Follower bei einem Account "zu outen", um anderen ggf. eine Kontaktaufnahme zu ermöglichen.


      tigerduke schrieb:

      Warum sollen die Follower geschädigt sein? Das habe ich doch überhaupt nicht geschrieben.
      Ich weiß es nicht, ob das Geschädigte sind. Aber nachdem Du Kontakt zu anderen Geschädigten suchst, habe ich Dich auf diese Möglichkeit aufmerksam gemacht.

      tigerduke schrieb:

      Sag mir doch bitte wie ich mit diesen Kontakt aufnehmen kann.
      Indem Du auf das Bewertungsprofil klickst und dann auf "Mit Mitglied Kontakt aufnehmen"

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von oldschmatterhand ()

    • oldschmatterhand schrieb:

      tigerduke schrieb:

      Darf ich fragen wie du zu dieser Annahme kommst?
      Offenbar geht es um die Reifen, die vom angeblichen Hacker eingestellt worden sein sollen, wenn man sich die negativen Bewertungen anschaut.Wenn sowohl der Accountinhaber Bescheid weiß, als auch die vielen negativen Bewertungen anschaut, ist es höchst ungewöhnlich, dass der Account nach 1 Monat noch nicht bereinigt worden ist (dann wären die Auktionen gelöscht und das Bewertungsprofl bereinigt - wenn Du also nicht alles abgespeichert hast, dann hol das nach
      Und zwei Reifensätze sind ja angeblich geliefert worden, wobei ein Satz anscheinend zurückgegeben werden konnte.
      Höchst ungewöhnlich für das Verhalten eines Hackers!

      Fakt ist, dass es sich, auch nach Stand der polizeilichen Ermittlungen, ganz klar um einen gehackten Account handelt. Warum ebay diesen Account bisher nicht gelöscht hat kann ich nicht sagen?
      Ich habe mich anfangs auch gefragt wie es zu diesen 2 positiven Bewertungen gekommen ist. Leider wird die Kontaktaufnahme von ebay unterbunden.
      Ich gehe aktuell aber davon aus, dass auch die 2. Bewertung von einem Bieter stammt, der den Kauf unmittelbar nach dem Kauf annuliert hat. Für ihn somit keine Reifen verschickt werden mussten.
      Der Hacker wäre ja blöd gewesen wenn er dann auf die Abnahme der Reifen gedrängt hätte. Letzten Endes haben diese 2 Bieter dem Betrüger indirekt in die Karten gespielt.

      Selbstverständlich habe ich alle Daten längst gesichert. Diese liegen auch allumfassend meiner Anzeige bei.


      oldschatterhand schrieb:

      "Indem Du auf das Bewertungsprofil klickst und dann auf "Mit Mitglied Kontakt aufnehmen"
      Das geht aber nur für die Follower, nicht für die Käufer direkt.
      Leider konnte ich unter den Followern keinen Käufer ausmachen.

      Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von tigerduke ()

    • tigerduke schrieb:

      Fakt ist, dass es sich, auch nach Stand der polizeilichen Ermittlungen, ganz klar um einen gehackten Account handelt
      Also wenn auch die Polizei schon Kontakt zu eBay hatte (nur eBay kann im Endeffekt bestätigen, dass der Account gehackt ist), ist es eher noch ungewöhnlicher, dass der Account nicht bereinigt worden ist.
      Kann ausgeschlossen werden, dass der Accountinhaber seinen Account bewußt jemand anderem Überlassen hat?
    • oldschmatterhand schrieb:

      Also wenn auch die Polizei schon Kontakt zu eBay hatte (nur eBay kann im Endeffekt bestätigen, dass der Account gehackt ist), ist es eher noch ungewöhnlicher, dass der Account nicht bereinigt worden ist.
      Kann ausgeschlossen werden, dass der Accountinhaber seinen Account bewußt jemand anderem Überlassen hat?

      Der Kontoinhaber ist Apotheker und besitzt eine eigene Apotheke. Natürlich kann die Weitergabe der Login Daten auch bei diesem Berufsbild nicht 100%ig ausgeschlossen werden. Ich halte es aber für unwahrscheinlich und die Polizei bisher auch. Auf mich macht er einen sehr seriösen Eindruck.
      Vllt. hat ja die ermittelnde Staatsanwaltschaft ebay untersagt die Daten zu löschen. Es handelt sich dabei schließlich um Beweise eines laufenden Verfahrens.
    • Dein "Verkäufer" hat im letzten Monat auch selbst einen Kauf getätigt.
      Hast du diesen Verkäufer schon kontaktiert?
      Evtl. kommst du über ihn ja an weitere Daten des Täters.
      Und auch andere Geprellte könnten auf die gleiche Idee gekommen sein und sich ebenfalls bei ihm erkundigt haben...
    • tigerduke schrieb:

      Vllt. hat ja die ermittelnde Staatsanwaltschaft ebay untersagt die Daten zu löschen. Es handelt sich dabei schließlich um Beweise eines laufenden Verfahrens.
      Das ist sicherlich nicht der Grund. Nur weil die Daten nach dem entsprechenden Bearbeiten eines gehackten Accounts nicht mehr für die Öffentlichkeit sichtbar sind, heißt das nicht, dass sie auch physikalisch gelöscht werden. Selbstverständlich hat eBay auch nach dem "Löschen" (für die Öffentlichkeit unsichtbar machen) die Daten noch zur Verfügung und kann diese den Ermittlungsbehörden zur Verfügung stellen.
      Ich sehe derzeit nur zwei Optionen: Entweder weiß eBay noch nicht, dass der Account gehackt ist, oder eBay sieht keine Anzeichen, dass der Account gehackt worden ist.

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von oldschmatterhand ()

    • xykhs43
      http://feedback.ebay.de/ws/eBayISAPI.dll?ViewFeedback2&userid=xykhs43
      cgi6.ebay.de/ws/eBayISAPI.dll?…1&rows=200&userid=xykhs43


      @tigerduke:
      Beim Zahlungsempfänger handelt es sich nichtmal um eine richtige Bank, sondern um ein besonders abstruses Zahlungssystem. Das Ganze ist nichts anderes als ein höchst dubioses Geldwäsche-System. Zwar behauptet diese "Holvi Payment Services Ltd", man eröffne bei ihnen ein Bankkonto. In Wirklichkeit eröffnen die Nutzer dieser Bude aber nur einen völlig anonymen Account. Die Holvi Ltd eröffnet dann in ihrem eigenen Namen (!!) ein Bankkonto bei der deutschen Wirecard Bank, das dann wiederum von der Holvi ihrem Nutzer / Kunden zur Verfügung gestellt wird. Offenbar läuft das bei der Holvi Ltd also nicht so wie bei den meisten anderen Zahlungsdienstleistern, bei denen Zahlungen auf ein einziges Sammelkonto gehen und dem Nutzer dann über einen Zahlencode im Verwendungszweck zugeordnet wird, sondern scheinbar überlässt die Holvi Ltd jedem ihrer Nutzer ein komplettes Bankkonto bei der WireCard Bank, ohne daß die kontoführende Bank je erfährt, wer dieses Bankkonto tatsächlich nutzt

      Ob ein solches Konstrukt tatsächlich noch mit deutschen Geldwäsche-Gesetzen vereinbar ist, sei mal dahingestellt, meiner Meinung nach sollte das von der BAFIN dringendst geprüft werden !! Der vorliegende Betrugsfall zeigt ja bereits deutlich, worauf dieses "Geschäftsmodell" abzielt. Der Sitz in Finnland mit räumlicher Nähe zu den baltischen Staaten und Russland dürfte dann im Übrigen auch die Richtung des Geldflusses schon ziemlich direkt aufzeigen...
      Das Ganze eröffnet jetzt aber im Betrugsfall eine interessante Haftungsfrage. Das Konto bei der WireCard Bank gehört ja tatsächlich nicht dem unbekannten und anonymen Betrüger, sondern direkt der "Holvi Payment Services Ltd". Nach bisheriger deutscher Rechtssprechung haftet ein Kontoinhaber mindestens zivilrechtlich für den finanziellen Schaden, der Dritten entsteht, wenn er sein Bankkonto einem anderen überlässt. Inwieweit das auch bei diesem völlig absurden Geschäftsmodell der Fall ist, sollte vielleicht mal ein Anwalt genauer prüfen...
      Bilder
      • xykhs43 eBay.png

        1,58 MB, 1.051×2.799, 139 mal angesehen
      • eBay Deutschland Verkäuferliste- xykhs43.png

        40,09 kB, 1.039×419, 131 mal angesehen
      • eBay Deutschland Übersicht Ihrer Käufe.png

        62,9 kB, 1.268×790, 125 mal angesehen
      • Bewertungsprofil xykhs43 erhaltene letzte Monate.png

        135,38 kB, 1.043×1.807, 167 mal angesehen
    • hotel schrieb:

      Dein "Verkäufer" hat im letzten Monat auch selbst einen Kauf getätigt.
      Hast du diesen Verkäufer schon kontaktiert?
      Evtl. kommst du über ihn ja an weitere Daten des Täters.
      Und auch andere Geprellte könnten auf die gleiche Idee gekommen sein und sich ebenfalls bei ihm erkundigt haben...
      JA, das macht diesen Fall ja so kurios. In der Tat hat der User xykhs43 am 12.11.2015 bei dem Verkäufer "Inspektorpitt" einen Kauf getätigt.
      Ich hatte dazu auch Kontakt mit dem Verkäufer "Inspektorpitt" der mir diesen Verkauf auch bestätigt hat. Der echte xykhs43 räumt auch ein, diesen Kauf getätigt zu haben.
      Bei der Benutzung seines Kontos sei dem User xykhs43 aber nichts aufgefallen. Er gibt auch an keinerlei reguläre Mails zu der Kontodatenänderung und den Verkäufen erhalten zu haben. Nach näherer Überprüfung hat er dann ang. heraus gefunden, dass alle Mails direkt im Spamfilter gelandet sind. Wie das möglich war entzieht sich meiner Kenntnis.

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von tigerduke ()

    • tigerduke schrieb:

      Nachdem die ersteigerte Ware nicht geliefert wurde, stellte sich recht schnell heraus, dass dieses Konto gehackt wurde.
      In welcher Weise stellte sich das heraus? Hast Du Kontakt zum echten Accountinhaber? Sofern der informiert ist, wieso wurde der Account bisher nicht seitens eBay bearbeitet?
      Ok, die Frage hat sich erledigt.

      Speichere Dir dringend Deinen Kauf ab. Mache einen Screenshot von der Kaufabwicklung und von der Artikelliste.
      Das verschwindet alles komplett, sobald eBay den Account bearbeitet, das Passwort zurücksetzt und den Account dem echten Accountinhaber wieder zurückgibt. Da wird alles spurlos gelöscht, auch die negativen Bewertungen.
      Das wird vermutlich in den nächsten 24 Stunden geschehen.
    • tigerduke schrieb:

      JA, das macht diesen Fall ja so kurios. In der Tat hat der User xykhs43 am 12.11.2015 bei dem Verkäufer "Inspektorpitt" einen Kauf getätigt.Ich hatte dazu auch Kontakt mit dem Verkäufer "Inspektorpitt" der mir diesen Verkauf auch bestätigt hat. Der echte xykhs43 räumt auch ein, diesen Kauf getätigt zu haben.
      Bei der Benutzung seines Kontos sei dem User xykhs43 aber nichts aufgefallen. Er gibt auch an keinerlei reguläre Mails zu der Kontodatenänderung und den Verkäufen erhalten zu haben. Nach näherer Überprüfung hat er dann ang. heraus gefunden, dass alle Mails direkt im Spamfilter gelandet sind. Wie das möglich war entzieht sich meiner Kenntnis.


      Soll das heißen, dass er einen regulären Kauf getätigt hat, während gleichzeitig der Hacker am Werk war und Produkte anbot??!
    • tigerduke schrieb:

      Leider konnte ich unter den Followern keinen Käufer ausmachen.
      @tigerduke

      Drei der Follower haben rote Bewertungen für den Verkäufer abgegeben.

      Kontakt kannst du über deren Profil aufnehmen.

      *briestler*

      http://feedback.ebay.de/ws/eBayISAPI.dll?ViewFeedback2&userid=*briestler*&ftab=FeedbackLeftForOthers

      matthias3381

      http://feedback.ebay.de/ws/eBayISAPI.dll?ViewFeedback2&userid=matthias3381&ftab=FeedbackLeftForOthers

      joerggomez

      http://feedback.ebay.de/ws/eBayISAPI.dll?ViewFeedback2&userid=joerggomez&ftab=FeedbackLeftForOthers

      Selbst wen du einer davon bist, hast du 2 weitere Geschädigte.
      - Lesen gefährdet die Dummheit -
    • Möglicherweise ist auch das Postfach des Accountinhabers gehackt.
      Da könnten evtl ein oder mehrere Filter + Weiterleitungen vom Hacker eingerichtet worden sein, die dafür sorgen, daß alle eMails, die von eBay kommen oder im Text oder Betreff das Wort eBay enthalten, automatisch an eine andere Adresse weitergeleitet :!: , gelöscht oder als Spam behandelt werden.
      Um so eine Kompromittierung des Postfaches wieder loszuwerden, genügt es NICHT, nur das Passwort zum Postfach zu ändern. Der Accountinhaber soll im Postfach genauestens suchen und überprüfen, ob da irgendwo derartige Filterregeln eingerichtet wurden. Erst wenn er die entfernt hat, ist das Postfach sicher. Und erst dann ist auch der eBay-Account wieder sicher, denn wer die Kontrolle über das Postfach hat, dem gehört ganz automatisch auch der zugehörige eBay-Account !!!
    • Schützin schrieb:

      Möglicherweise ist auch das Postfach des Accountinhabers gehackt.
      Da könnten evtl ein oder mehrere Filter + Weiterleitungen vom Hacker eingerichtet worden sein, die dafür sorgen, daß alle eMails, die von eBay kommen oder im Text oder Betreff das Wort eBay enthalten, automatisch an eine andere Adresse weitergeleitet :!: , gelöscht oder als Spam behandelt werden.
      Um so eine Kompromittierung des Postfaches wieder loszuwerden, genügt es NICHT, nur das Passwort zum Postfach zu ändern. Der Accountinhaber soll im Postfach genauestens suchen und überprüfen, ob da irgendwo derartige Filterregeln eingerichtet wurden. Erst wenn er die entfernt hat, ist das Postfach sicher. Und erst dann ist auch der eBay-Account wieder sicher, denn wer die Kontrolle über das Postfach hat, dem gehört ganz automatisch auch der zugehörige eBay-Account !!!
      Danke für die Info. Das werde ich so an den Kontoinhaber xykhs43 weitergeben. Ich glaube dennoch, dass das ebay Konto und nicht das Postfach gehackt wurde.
      Mit dem Postfach kommt man nur in das ebay Konto, wenn man das Passwort zurück setzt und ein neues generiere. Das war aber wohl nicht der Fall, sonst hätte der tatsächliche Kontoinhaber nicht weiter auf sein ebay Konto zugreifen können.

      Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von tigerduke ()