Es sind nicht nur technische Pannen, mit denen eBay aktuell scheinbar zu kämpfen hat. Erst vor wenigen Wochen wurde der Online-Marktplatz von schwerwiegenden technischen Störungen erschüttert. Das Resultat: Viele Händler konnten keine Verkäufe mehr tätigen oder gar ihre eBay-Konten erreichen. Schlimm genug, doch nun soll es Unbekannten auch gelungen sein, auf einen fremden Account zuzugreifen.

Gefahr im Internet

(Bildquelle Online-Gefahr: Finchen via Shutterstock)

Account-Diebstahl: Gefahr durch dubiose eBay-E-Mails

Und schon wieder scheint es schwerwiegende Sicherheitsprobleme für eBay-Händler zu geben. Wie OnlinehändlerNews zugetragen wurde, gäbe es Probleme mit einem oder mehreren Hackern, die sich über eine perfide Masche den Zugang zu fremden eBay-Accounts erschleichen. Dabei soll eine Nutzerin namens Gabriele Müller eine E-Mail an einen Händler verfasst haben, in der die vermeintliche Kundin erklärt, einen bestellten eBay-Artikel nicht erhalten zu haben. Unter dem Text sei ein Link zu finden, der das nicht gelieferte Produkt zeigt.

Als der Händler dann jedoch auf den angegebenen Link klickte (bzw. seine Daten in ein manipuliertes eBay-Login eingab), erhielt der Angreifer auf diese Weise Zugriff auf den Account des Händlers. Dort habe der Hacker nicht nur die Widerrufsbelehrung, die AGB, die Telefon- und Faxnummer sowie die E-Mailadresse aus den Verkäufereinstellungen des eBay-Kontos entfernt, sondern auch zusätzliche Artikel angelegt, die mutmaßlich nicht in seinem Besitz sind.

Gefahrenpotenzial ist groß, Tragweite unbekannt

Da der Hacker in den Artikelbeschreibungen der Produkte die Kunden dazu auffordert, ihn unter einer bestimmten E-Mail-Adresse zu kontaktieren, ist anzunehmen, dass er auf diese Weise versucht, mit Kunden des eigentlichen (echten) Händlers in Verbindung zu treten. Da die Nutzer nicht wissen, dass der Account gehackt wurde, würden sie unwissend mit dem Unbekannten Kontakt aufnehmen. Es lässt sich vermuten, dass sich der Angreifer mithilfe dieser Methode Geld erschleichen will.

Informationen, ob und inwieweit der oder die Hacker mit ihren Vorgehensweisen bereits Erfolg hatten, liegen der Redaktion von OnlinehändlerNews bis dato nicht vor. Auch ist derzeit nicht festzustellen, ob es sich um einen einmaligen Account-Diebstahl handelt oder mehrere Händler betroffen sind.

Der betroffene Anbieter gab jedoch an, bereits wenige Tage nach der ersten Betrugs-E-Mail auf eine andere E-Mail-Adresse eine zweite Nachricht vom gleichen Absender mit gleichem Text erhalten zu haben. Daher kann gemutmaßt werden, dass es sich hierbei nicht um einen Einzelfall handelt. Händler sollten von daher Vorsicht walten lassen und eingehende E-Mails zum Thema eBay mit externen Links kritisch betrachten.