Path: csiph.com!weretis.net!feeder6.news.weretis.net!feeder5.news.weretis.net!news.solani.org!.POSTED!mail.invalid.de!not-for-mail From: Ulrich Heidenreich Newsgroups: ger.ct Subject: Re: eBay gehackt? Date: Sun, 30 Jun 2019 10:16:34 +0200 Organization: Winender Agent Lines: 30 Message-ID: References: Reply-To: Ulrich Heidenreich Mime-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 8bit X-Trace: solani.org 1561882762 20214 127.0.0.43 (30 Jun 2019 08:19:22 GMT) X-Complaints-To: abuse@news.solani.org NNTP-Posting-Date: Sun, 30 Jun 2019 08:19:22 +0000 (UTC) User-Agent: Hamster/2.1.0.1536 X-User-ID: eJwNy8ERACEIBLCWRFhgywFO+y/h/GYmUBefMIcbLq6dcvkUytkaeTqXcIfOwygsshg7qzv5Xv4JKRBX X-Newsreader: Forte Agent 1.93/32.576 English (American) X-Origin: mail.invalid.de 1561882594 35 192.168.200.35 (1 23 2019.06.30 08:16:34) Cancel-Lock: sha1:BSnYyCeK4mkQGrvJ16enlXISkbU= sha1:/yiLy495i8t+Sb43JlSNTbp+Vc8= Xref: csiph.com ger.ct:404636 Wolf gang P u f f e: >Mir ist die letzten 2 Jahre auch aufgefallen, dass nach einer >Ebay-Transaktion (meist mit Händlern fernöstlicher Waren mit Lager in >DL) in den Folgetagen der Spam (so in etwa 1-4 Mails) immer Schubweise >auftauchte. Da kam mir auch schon der Verdacht, dass bei Ebay in der >Kaufabwicklung/Bezahlung es irgendwer geschafft haben könnte, ein >Script zu installieren, dass aktuelle Daten wie Emailadresse und >zugehörigen Namen weiterleitet. Kommt man da denn legal dran? Mit vernünftiger Definition von "legal" und nicht japanischer Comicfigur-Pantastereien vermutlich der "Der KGB könnte auch legal drankommen"-Art Verschwörungstheorie. Immerhin sieht auch eBay selbst das Nennen des Namens in den Mails an die eBay bekannte Mailadresse als Sicherheitsnachweis an: |eBay hat diese Mitteilung an $Klarname ($eBay-Mitgliedsname) gesendet. |Ihr Vor- und Nachname in dieser Mitteilung sind ein Hinweis darauf, |dass die Nachricht tatsächlich von eBay stammt. Mehr zum Thema: |http://pages.ebay.de/help/confidence/name-userid-emails.html Diese Sicherheitsmaßnahme funktioniert aber nun mal nur, wenn die Zuordnung "Mitgliedsname -> Mailadresse -> Klarname" von eBay unter Verschluss gehalten wird. Und wenn etwas unter Verschluss gehaltenes einem Phisher bekannt wird, dann subsummiere ich das schon unter "gehackt", auch wenn sich in Neo Tokyo (Oder war das in Bielefeld?) jemand im Grab deswegen umdreht. Ulrich