Flash-Sicherheitsrisiko bei eBay ermöglicht Betrug und Phishing in einem! Warnung vor Konto: Stan V., Kto: 115309113, BLZ: 10010010

    • Flash-Sicherheitsrisiko bei eBay ermöglicht Betrug und Phishing in einem! Warnung vor Konto: Stan V., Kto: 115309113, BLZ: 10010010

      Ich weiß gar nicht, wo ich anfangen soll. Also einfach mal mit dem Konto. Der / die Täter geben folgendes Konto zur Überweisung an:


      Empfänger: Stan V.
      Kontonummer: 115309113
      Bankleitzahl: 10010010
      Name der Bank: Post Bank

      Für internationale Zahlungen
      IBAN: DE59 1001 0010 0115 3091 13
      BIC (SWIFT): PBNKDEFF


      Wem dieses Konto genannt wird, sollte auf keine Fall einen Cent überweisen. Es wird nichts geliefert. Wer Geld auf diesen Konto überwiesen hat, kann es eventuell noch retten, wenn die Überweisung erst vor wenigen Stunden getätigt wurde. Wie das funktioniert, wird weiter unten beschrieben.

      Die Täter stellen eine augenscheinlich ganz normal Auktion bei eBay ein. Dafür benutzen sie extra dafür neu angelegte aber auch gehackte Accounts. Wie ich bereits im Titel erwähnt habe, besteht noch ein weiteres Risiko bei diesen Angeboten!

      In der Artikelbeschreibung der Auktion befindet sich eine Flash-Weiterleitung zur eigentlichen betrügerischen Seite :!:

      In der Artikelbeschreibung haben die Täter einen Flash-Befehl eingefügt, der alle, die in ihrem Browser Flash aktiviert haben, automatisch auf eine externe Seite weiterleitet. Auf der neuen "nicht-Ebay-Seite", die jedoch dem Original täuschend ähnlich ist, wird der hochpreisige Artikel dem Interessenten nun zu einem extrem günstigen Preis per Sofortkauf angeboten. Klickt der Interssent nun auf "sofort kaufen" muss er sich erneut einloggen. So glaubt es jedenfalls das Opfer.

      Phishing und abgleichen der Daten bei eBay in Echtzeit :!:

      Nach dem Absenden der Daten (einloggen) passiert nun folgendes. Im Hintergrund verarbeitet ein Programm diese Daten. Das Programm nimmt diese Daten und versucht sich damit live bei eBay einzuloggen. Das geschieht so schnell, dass das Opfer es nicht bemerkt. Nach dem Abgleichen der Daten bei eBay entscheidet das Programm dann, welche Seite es dem Opfer als nächste anzeigt. Wurde für den Betrüger brauchbare Einlogg-Daten eingegeben, dann kann das Opfer den Kauf auf den Fake-Seiten bis hin zur Kaufabwicklung fortsetzen. Dort erhält man dann auch die o.g. Bankverbindung.
      Waren die Einlogg-Daten aber falsch, dann bekommt das Opfer mindestens 2 unterschiedliche Seiten angezeigt. Entweder bricht das Programm dann den Kaufvorgang ab und blendet eine Fehlerseite von eBay-Kleinanzeigen ein



      oder es folgt erneut die Fake-Login-Seite mit dem Hinweis, dass die Eingabe fehlerhaft war und man es erneut versuchen kann. Letzteres ist natürlich gefährlicher, da der Täter dann eine zweite Chance hat, die Daten abzugreifen.




      Für betroffene / betrogene Käufer gilt:


      1.) Hast Du per Sofort-Kauf gekauft und wurde Dir darüber o.g. Konto angezeigt, dann ist der Täter im Besitz deiner Einlogg-Daten!
      Ändere sofort das Passwort von deinem E-Mail-Kontos, da jemand, der Zugang zu deinen E-Mails hat, möglicherweise auch auf dein eBay-Konto zugreifen kann. Das gilt besonders dann, wenn man dummerwiese ein "Universal-Passwort" hat. Wenn das E-Mail-Passwort geändert ist, ändere anschließend sofort dein Passwort bei eBay. Nur wenn beide Passwörter geändert wurde sind die abgephishten Daten für den Täter unbrauchbar und deine Konten halbwegs wieder sicher.

      2.) Warst du Höchbietender einer Auktion bei eBay direkt und hast noch nicht überwiesen, dann tue das auch weiterhin nicht!
      Ein gültiger Kaufvertrag ist nicht zustande gekommen, denn die Ware wurde ohne Wissen und ohne Erlaubnis des echten Accountinhabers eingestellt. Du brauchst also weder irgendwie vom Kauf zurückzutreten noch bist Du in diesem Fall zur Zahlung auf das Konto eines Betrügers verpflichtet. Versuche nicht, per Mail mit dem Täter Kontakt aufzunehmen. Antworte auch nicht auf Mails des Tätes, sondern stell Dich ihm gegenüber einfach tot. Irgendwann demnächst wird Ebay den Account bearbeiten und die Auktion löschen, dann ist der Kauf endgültig annulliert.

      3.) Falls Du erst in den letzten 24 Stunden überwiesen hast, ist evtl noch etwas zu retten!
      Auch wenn das Geld sofort bei Dir abgebucht wurde, wirklich weg ist es erst, wenn es dem Empfänger gutgeschrieben wurde. Dazwischen können bis zu 24 Stunden liegen, in denen Deine Bank das evtl noch stoppen kann. Daher solltest Du sofort zu Deiner Bank flitzen und bitten, sie sollen alles versuchen, um die Überweisung noch aufzuhalten BEVOR sie beim Empfänger gutgeschrieben wird. Es zählt jetzt buchstäblich jede Sekunde !! Deine Bank soll unbedingt sofort bei der Empfängerbank anrufen und ausserdem zusätzlich ein FAX dort hinschicken.
      Lass' Dich nicht abwimmeln, bestehe darauf, daß Deine Bank es wenigstens versucht !
      Betone dabei, daß Du nicht von einer Rückbuchung o.ä. redest, sondern von einer Stornierung einer noch nicht wertgestellten Zahlung, das ist ein Unterschied. Eine Rückbuchung ist absolut unmöglich, eine Stornierung vor Wertstellung klappt ca in jedem 3. bis 4. Fall.

      4.) Erstatte Anzeige bei der Polizei.
      Tips und Hinweise dazu findest Du unter diesem Link: archive.today/eJ60v
      Drucke Dir dazu unbedingt auch die ersten beiden Beiträge dieser Diskussion aus und füge sie Deiner Anzeige hinzu. Für die Polizei ist dann schneller zu erkennen, daß es sich bei Dir nicht um einen Einzelfall handelt, sondern um eine größere, organisierte Betrugsserie.
    • Bisher bekannte Accounts:

      roes_susa
      feedback.ebay.de/ws/eBayISAPI.…Feedback&userid=roes_susa

      Rechtliche Informationen des Verkäufers (von der Fake-Seite)
      Großer Grasbrook 15
      D-20457 Hamburg
      Fax: 040 3567 5638
      040 3567 5637
      E-Mail: de.haendler1999@web.de


      shorty291080
      feedback.ebay.de/ws/eBayISAPI.…dback&userid=shorty291080

      Rechtliche Informationen des Verkäufers (von der Fake-Seite)
      Großer Grasbrook 15
      D-20457 Hamburg
      Fax: 040 3567 5638
      040 3567 5637
      E-Mail: de.haendler1999@web.de


      georszeg
      feedback.ebay.de/ws/eBayISAPI.…wFeedback&userid=georszeg

      Rechtliche Informationen des Verkäufers (von der Fake-Seite)
      Großer Grasbrook 15
      D-20457 Hamburg
      Fax: 040 3567 5638
      040 3567 5637
      E-Mail: de.haendler1999@web.de


      gernot7642
      feedback.ebay.de/ws/eBayISAPI.…eedback&userid=gernot7642

      Rechtliche Informationen des Verkäufers (von der Fake-Seite)
      Großer Grasbrook 15
      D-20457 Hamburg
      Fax: 040 3567 5638
      040 3567 5637
      E-Mail: floren.haendler1999@web.de


      mipfabe
      feedback.ebay.de/ws/eBayISAPI.…wFeedback2&userid=mipfabe

      Rechtliche Informationen des Verkäufers (von der Fake-Seite)
      Großer Grasbrook 15
      D-20457 Hamburg
      Fax: 040 3567 5638
      040 3567 5637
      E-Mail: de.haendler1999@web.de


      kucze.thoma
      feedback.ebay.de/ws/eBayISAPI.…dback2&userid=kucze.thoma

      turbos3
      feedback.ebay.de/ws/eBayISAPI.…wFeedback2&userid=turbos3
      Bilder
      • Canon-sk.jpg

        1,35 MB, 1.350×6.505, 67 mal angesehen
      • Bose-sk.png

        1,26 MB, 1.409×6.344, 82 mal angesehen
      • Sharp-auktion.jpg

        285,8 kB, 1.349×2.267, 85 mal angesehen
      • roes_susa.jpg

        174,4 kB, 1.349×1.657, 60 mal angesehen
      • Sharp-sk.jpg

        1,99 MB, 1.349×6.379, 61 mal angesehen
      • Pioneer-auktion.jpg

        261,1 kB, 1.349×2.106, 89 mal angesehen
      • Pioneer-sk.jpg

        1,9 MB, 1.349×6.379, 107 mal angesehen
      • shorty291080-31-tage.jpg

        109,59 kB, 1.349×607, 94 mal angesehen
      • Bootstrailer.jpg

        2,25 MB, 1.349×6.379, 88 mal angesehen
      • roes_susa-31-tage.jpg

        112,72 kB, 1.366×598, 75 mal angesehen
    • Von drüben: community.ebay.de/t5/Sicherhei…aten/m-p/1925371#U1925371

      dandy-01
      feedback.ebay.de/ws/eBayISAPI.…Feedback2&userid=dandy-01

      Im GC findet man noch eine Sicherung einer extrenen eBay-Suchmaschine vom 12.02.14. Demanch lief die Auktion noch bis zum 17.02.14
      Bilder
      • di2f.png

        395,75 kB, 1.726×919, 69 mal angesehen
      • neumann.png

        24,94 kB, 818×113, 62 mal angesehen
    • Die Redaktion von Auktionshilfe wurde in dieser Sache darauf hingewiesen, dass eBay.com offensichtlich versucht, unser Form mundtot zu machen.

      Ein Mitarbeiter von eBay USA hat mehrere Abuse-Mails versendet, in der er uns im Namen von ebay.com unterstellt, dass wir angeblich gefälschte eBay-Seiten einsetzen, um mit Hilfe dieser an persönliche Daten von eBay-Kunden zu entwenden, um damit andere eBay-Mitglieder betrügen zu wollen! Gerügt wird im genauen diese Datei:
      auktionshilfe.info/attachment/35822-sharp-auktion-jpg/

      Ebay.com bittet daher, unsere Seite unverzüglich abzuschalten.

      Der Originaltext der Abuse-Mail liegt uns vor.

      Gleichzeitig scheint eBay.com uns bei verschieden Open-DNS Diensten gemeldet zu haben, was zur Folge hat, dass wir derzeit durch diese Falschmeldung international zum Teil geächtet werden!
      phish.opendns.com/main?wc=EWJm…&nref=&w=1366&h=598&ifc=0
      Sicherung im Anhang.

      Wir von der Redaktion sagen dazu, dass wir diese Vorwurf vehement zurückweisen. Wir wissen nicht, ob dies ein Versuch ist, uns mundtot zu machen oder ob der Mitarbeiter von eBay Inc. Trust & Safety einfach nicht in der Lage war, den Unterschied zwischen einer Dokumentation und einem tatsächlichen Phishingversuch zu erkennen!

      Wir waren es, die eBay auf dieses Sicherheitsrisiko hingewiesen hat. Zu diesem aber auch zum Zweck der Dokumentation wurde dieser Screenshot angelegt.

      Von daher können wir auch von eBay Inc. erwarten, dass sie bei den Empfängern dieser Falschmeldung die Sache richtig stellen!
      Bilder
      • Phishing-Site-Blocked.jpg

        145,22 kB, 1.349×711, 54 mal angesehen
    • Nun, ebay liebt doch die falschen Tatsachenbehauptungen so sehr

      Dann sollte man einfach eine Anzeige gegen Ebay wegen falscher Tatsachenbehauptung machen.

      Vorsatz dürfte auch relativ einfach nachweisbar sein
      Die Zensur ist die jüngere von zwei schändlichen Schwestern, die ältere heißt Inquisition (Johann Nestroy)
    • würde das zutreffen oder müßte man dazu eine Person sein?

      ggr-law.com/persoenlichkeitsre…age-und-terminologie.html

      Neben dem Anspruch auf Unterlassung und dem Anspruch auf Gegendarstellung hat die Rechtsprechung aus der Anwendung der Vorschriften der §§ 823 und 1004 BGB einen Beseitigungs- beziehungsweise Berichtigungsanspruch entwickelt. Dabei handelt es sich nicht um eine gesetzliche Regelung, sondern um eine Schöpfung der Rechtspraxis. Dieser Anspruch steht grundsätzlich jedem zu, dessen Persönlichkeitsrecht durch die Verbreitung (erwiesener) unwahrer Tatsachenbehauptungen fortdauernd beeinträchtigt wurde. Die Berichtigung soll den Einzelnen vor verfälschenden oder entstellenden Darstellungen und Beeinträchtigungen seines Persönlichkeitsbildes, die Beseitigung vor der fortdauernden Beeinträchtigung schützen. Die Ansprüche stützen sich auf das verfassungsrechtlich entwickelte allgemeine Persönlichkeitsrecht aus Art. 2 Abs. 1 i.Vm. Art. 1 Abs. 1 GG. Rechtsdogmatisch gesehen ist er ein Folgebeseitigungsanspruch. Damit soll der Zustand fortwährender Rufbeeinträchtigung beendet und die rechtswidrige Störung abgestellt werden.
      Die Zensur ist die jüngere von zwei schändlichen Schwestern, die ältere heißt Inquisition (Johann Nestroy)
    • @freizeit und penny: Wenn ihr den Post von Redaktion aufmerksam lest, findet ihr auch diesen Absatz:

      redaktion schrieb:

      Gleichzeitig scheint eBay.com uns bei verschieden Open-DNS Diensten gemeldet zu haben, was zur Folge hat, dass wir derzeit durch diese Falschmeldung international zum Teil geächtet werden!


      Solche Meldungen übernimt natürlich auch Kaspersky.
    • Und das ist mal für euch die Gelegenheit, die "Nützlichkeit" (bei den Simpsons wäre jetzt ein Sarkasmus-Detektor kaputtgegangen) eures SnakeOils zu hinterfragen.

      Eine Software, die auf Zuruf vollkommen ungeprüft Links sperrt, wo man sich über Betrug informieren und sich deshalb vor ebendiesem schützen kann? Ernsthaft? Und wahrscheinlich zahlt ihr auch noch eine Jahresgebühr dafür, und diese Software bezeichnet sich offiziell als "Sicherheitssoftware", richtig?

      *tiefdurchatme*
    • Fast alle Screenshots wurden von mir erstellt. Einige weitere stammen von engen Freunden hier. Jeder kann gerne die Screenshots auseinander nehmen. Keiner wird dort einen Phishing-Script oder sonst etwas schädliches finden.

      Das sieht man alleine schon daran, dass eBay "nur" diesen einen Screenshot angeschwärzt hat. Alle anderen sind frei aufrufbar, obwohl sie auf die selbe Art und weise hergestellt wurden.

      Somit dürfte auch Kaspersky auf der Liste stehen, bei denen eBay das richtig stellen müsste.

      @mijanne
      Theoritsch hast Du recht. Du übersiehst aber, dass das deutsche Recht nicht zur Anwendung kommt.
    • Atme mal tief durch, @pandarul. 8)

      Das ist wie eine Zeitungsente die ungeprüft durch die gesamte Presse geht. So traurig das ist und dazu ja jährlich auch kostenpflichtig, es ist halt so. Finde sowas genau so schlimm wie du, aber da sitzen entweder gar keine Menschen oder absolute Volldeppen die verlernt oder niemals gelernt haben über den Tellerrand zu schauen.

      Ehrlich gesagt, muss ich nicht tief durchatmen, bin durch die Aufklärung von guten Freunden die sich mit IT auskennen, schon längst vom Glauben abgefallen und kaufe daher solche Programme nicht mehr.
    • Ähhhmmm....

      also ich kapiere nicht, wieso ebay da überhaupt so ein Faß aufmacht.

      Meines Wissens nach ist jegliche Flash-Problematik zum Abgreifen von Nutzerdaten bei ebay doch ohne jegliche Praxisrelevanz. Auch ist es vollkommen ausgeschlossen, dass Schadcode in ebay-Angeboten vorkommt, weil doch Inhalte wie Flash oder Javascript nur von solchen Usern verwendet werden darf, die bestimmte Mindestanforderungen erfüllen. So irgendwie 500 Bewertungen und/oder gewerblich und Powerseller oder so was war das.

      Also die Maike "Fleckenmaike" Fuest hat da als Presseversprecherin von ebay doch ganz klar gesagt, dass da gar nichts passieren kann, niemals nienicht und überhaupt und so und alles ist sicher und so, nur Paypal und so ist sichererer und soso. Irnkwo gips da doch 'ne Presseschwafel dazu. Ach ja, hier war das:
      presse.ebay.de/pressrelease/2489
      (Huch, das ist ja schon von 2008 - für den Fall, dass das jetzt irgendwie verschütt geht hab ich das mal gesichert)

      Was regen die Penner sich also überhaupt auf? Noch dazu wegen eines Screenshots. Einer Grafik-Datei. Hat denen der Einfluss ihres eMeters (angesichts der Stelle wo der steckt eher "Einlauf") das möglicherweise noch als vorhanden vermutete Restkleinhirn nun komplett weichgespült? Und inzwischen phishen die Flash-Schadcodes in den gehackten Powerseller-Accounts ganz ungeniert seit roundabout sex ähhh... sechs (in Zahlen: 6) Jahren fleissig ebay-Passwörter ab.

      Die einzigen Links, die ich da oben zu echten HTML-Seiten sehe, auf denen man irgendwelche Daten eingeben könnte, sind ebay-Seiten. ebay, bitte ebay abschalten, ebay veröffentlicht Phishing-Seiten.

      Naja, eigentlich wäre das Ganze ja brüllend komisch. Wenn nicht...


      ...ja, wenn nicht die Person, die diesen "Abuse" wegen des gefährlichen "Phishing-Angriffs" ausgelöst hat, einer der Mitarbeiter bei ebay wäre, die in der Sicherheizabteilung der amikanesischen Platten Form arbeiten. Was ich von deren Qualifikation halte (ich habe das "jetzt" nicht wirklich vergessen. Weil mir schon länger klar ist, dass Hirntod nicht zwingend erforderlich ist um da zu arbeiten, es die Sache aber ungemein erleichtert.) entspricht in etwa meiner Ansicht über die Qualifikation der Rechtsabteilung(en) von ebay:

      Geistige Windstille, ergänzt durch inoperative Hektik und die einzige Chance auf Erleuchtung besteht im Kontakt mit 'ner 380-Kilovolt-Leitung.

      Und diesen inkompetenten Rübennasen vertraut ihr eure Daten an? Und (@ Powerseller) die Daten eurer Kunden? Mitsamt aller Geschäftsvorfälle und Nachrichten? Auf so 'ne Gurkentruppe soll man sich verlassen können? Na Mahlzeit.


      topo schrieb:

      Unglaublich, welche Macht die haben.

      Tja... Alle Macht den Doofen.
      Wenn Dir ein ebay-Mitarbeiter die Hand gibt und "Guten Tag" sagt, sind folgende drei
      Wahrheiten als self-evident zu erachten und als sicher gegeben anzusehen:

      1.) Zähle nicht nur deine Finger nach, sondern auch deine Hände. So Du welche hast auch die Füße.
      2.) Draussen ist es mitten in der Nacht und dunkel wie im Bärenarsch.
      3.) Der einzige Lichtschein dringt aus den Pforten der Hölle, die sich geöffnet haben weil die Welt untergeht.

    • Kinder wie die Zeit vergeht – ;(

      Nur Verkäufer, die entweder Teilnehmer des PowerSeller-Programms, „Geprüftes Mitglied“, verifiziertes PayPal-Mitglied oder länger als 500 Tage bei eBay angemeldet sind und mehr als 500 Bewertungspunkte aufweisen, können auf dem deutschen eBay-Marktplatz Technologien wie JavaScript und Flash in der Gestaltung ihrer Angebote verwenden


      Jau und deshalb sind seit dem 09.02.14 (da habe ich sie gesehen – und gemeldet) nur neuangemeldete „Nuller“ mit diesem Flash Redirect unterwegs gewesen – auch später die „Gefischten“ hatten bis auf einen Account keiner 500 BWs.

      Die basteln sich selber dood.
    • Diese Bedingungen waren eh schon immer Mist, weil ein einziger ("gehackter") PayPal-Account ausreichte, um via Verknüpfung beliebige eBay-Accounts freizuschalten.

      Das kann auch vorliegend der Fall gewesen sein, d.h. wir wissen gar nicht, ob die Bedingungen noch gelten. Die Verknüpfung mit einem verifizierten PayPal-Account sieht man von außen nicht, und natürlich wäre PayPal nicht PayPal und eBay nicht eBay, wenn man nicht zwei Accounts miteinander verknüpfen könnte, die von zwei völlig verschiedenen Kontinenten stammen.