Mail von ebay@ebay.de bekommen mit persönlichen Daten wie Adresse, aber ein Virus im Anhang?

7 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Seit dieser ebay-Information aus dem Mai 2014:

ebay-News Nr. 1867
eBay Inc. bittet alle Nutzer, ihr Passwort zu ändern

http://news.ebay.de/showitem&id=1867

häufen sich aktuell die Fragen in verschiedenen (auch ebay-) Foren von ebay-Kunden, die Fake-emails in der von Dir genannten oder ähnlicher Art erhalten.

Da Du eine Trojanerwarnung erhalten hast, hast Du den Anhang ja woghl hoffentlich nicht auf Biegen und Brechen zu öffnen versucht.

Wenn Du magst, sende die email weiter an spoof@ebay.de und lösche sie dann, dauch im email-Ausgang.

JiffNiff 
Fragesteller
 27.05.2016, 22:17

Danke dir! Heißt das, dass irgendwelche Hacker nun mein Passwort haben? Ich meine im Klartext oder als Hash?

0
haikoko  28.05.2016, 09:08
@JiffNiff

Klartext. Umsonst hat ebay diese Aufforderung nicht veröffentlicht, und das auch erst, nachdem diese Information an anderer Stelle durchgesickert war (und das hat ebay wehgetan).

Bis jetzt sind nur diese mails darauf zurückzuführen. Aber es könnten auch noch einige andere Dinge geschehen sein.

Es häufen sich die Fragen / Auffälligkeiten, wo lediglich für einzelne Artikeln andere Bankdaten hinterlegt wurden, erst als Zusatztext unter Versand und dann später mit email an den Käufer bestätigt.

Ich habe damals (Mai 2014) in allen ebay-Accounts jeweils mein Passwort und die Sicherheitsabfrage geändert, meine gesamten Kontoeinstellungen geprüft (Rechnungsadresse, Versandadressen, hinterlegte email-Adresse usw.). Und da ich schon einmal dabei war, habe ich das auch bei den dazugehörenden email-Accounts durchgeführt.

0
JiffNiff 
Fragesteller
 15.06.2016, 12:51
@haikoko

Danke, aber mir ist nicht klar, warum Ebay die Nutzerpasswörter in Klartext speichert. Macht man ja sonst als MD5 Hash, zur Sicherheit.

Vielen Dank, mir ist das mit Ebay wohl entgangen. Danke auch an die anderen Menschen die mir hilfreiche Antworten geschrieben haben. Grüße!

0
haikoko  15.06.2016, 13:30
@JiffNiff

Dank für den Stern.

Für mich war Klartext bei einer Vielzahl gehackter Accounts klar. Jetzt im Zusammenhang mit diesem ebay-Hack nicht mehr so. Andererseits sehe ich, dass auch diese zu hacken sind.

0

Absender können sehr einfach gefälscht werden. An deine Daten können die auch über verschiedenste Wege gekommen sein.

Einfach löschen und gut. Mach dir da keinen Kopf drum.

wenn Du keinen Zahlungsverzug hast, dann ist diese Mail eine Spam, also LÖSCHEN und den Anhang selbstverständlich nicht öffnen

Auf jeden fall nicht öffnen. Einfach die email löschen.