<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Shop-und-Service &#187; Sicherheit</title>
	<atom:link href="http://www.shop-und-service.com/index.php/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.shop-und-service.com</link>
	<description>News- und Inforportal rund um eBay, Online-Shops &#38; eCommerce!</description>
	<lastBuildDate>Sat, 21 Jan 2012 17:40:23 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>eBay-Betrug mit der &#8220;Überzahler-Masche&#8221;</title>
		<link>http://www.shop-und-service.com/index.php/ebay-betrug-mit-der-uberzahler-masche/1234/</link>
		<comments>http://www.shop-und-service.com/index.php/ebay-betrug-mit-der-uberzahler-masche/1234/#comments</comments>
		<pubDate>Tue, 05 Oct 2010 10:34:36 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[eBay & Online-Auktionen]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Überzahler-Masche]]></category>
		<category><![CDATA[Betrig]]></category>
		<category><![CDATA[Scheck]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/?p=917</guid>
		<description><![CDATA[Der &#8220;Überzahler&#8221;, ein Klassiker unter den eBay-Betrugsmaschen ist in einem aktuellen Fall wieder in Erscheinung gertreten. Die Masche funktioniert recht simpel. Der Betrüger kauft auf eBay irgend einen hochwertigen Gegenstand. Dann schickt er dem Verkäufer einen Scheck, der &#8211; angeblich aus Versehen &#8211; über einen deutlich zu hohen Betrag ausgestellt wird. Der Käufer reicht den [...]]]></description>
			<content:encoded><![CDATA[<p>Der &#8220;Überzahler&#8221;, ein Klassiker unter den eBay-Betrugsmaschen ist in <a href="http://www.brennessel.com/brennessel/news/detailview.php?ID=102111" target="blank">einem aktuellen Fall</a> wieder in Erscheinung gertreten. Die Masche funktioniert recht simpel. Der Betrüger kauft auf eBay irgend einen hochwertigen Gegenstand. Dann schickt er dem Verkäufer einen Scheck, der &#8211; angeblich aus Versehen &#8211; über einen deutlich zu hohen Betrag ausgestellt wird. Der Käufer reicht den Scheck bei seiner Bank ein, aber bis dieser dem Konto tatsächlich gutgeschrieben wird, vergehen einige Tage. <span id="more-917"></span></p>
<p>Das nutzt der Betrüger aus, meldet sich sehr schnell und fordert den Verkäufer auf, den zuviel bezahlten Betrag per Überweisung oder einen anderen Weg zurück zu erstatten. Tut der naive Verkäufer das, weil er glaubt, der Gesamtbetrag des Scheks würde seinem Konto ja gutgeschrieben, ist er das Geld los. Denn der gefälschte Scheck platzt natürlich und der Verkäufer bekommt gar kein Geld, ist aber den erstatteten Betrag los. Der betrügerische Käufer ist mit dem Geld längst verschwunden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/ebay-betrug-mit-der-uberzahler-masche/1234/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gemeinsam gegen Phishing und gefälschte E-Mails: eBay und PayPal kooperieren mit Google</title>
		<link>http://www.shop-und-service.com/index.php/gemeinsam-gegen-phishing-und-gefalschte-e-mails-ebay-und-paypal-kooperieren-mit-google/1208/</link>
		<comments>http://www.shop-und-service.com/index.php/gemeinsam-gegen-phishing-und-gefalschte-e-mails-ebay-und-paypal-kooperieren-mit-google/1208/#comments</comments>
		<pubDate>Wed, 09 Jul 2008 10:08:00 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[eBay & Online-Auktionen]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/gemeinsam-gegen-phishing-und-gefalschte-e-mails-ebay-und-paypal-kooperieren-mit-google/1208/</guid>
		<description><![CDATA[PRESSEMELDUNG: Mehr Schutz für eBay-Mitglieder mit E-Mail-Konto bei GmailTM durch Echtheitsprüfung der eBay- und PayPal-Nachrichten / WEB.DE- und GMX-Nutzer profitieren seit vergangenem Jahr von der Authentifizierung und Kennzeichnung echter eBay-Mails. Dreilinden/Berlin, 8. Juli 2008 – Das Ausspähen von Nutzerdaten über gefälschte E-Mails und Internetseiten gehört zu den größten Sicherheitsrisiken im Internet. Der weltweite Online-Marktplatz eBay [...]]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.shop-und-service.com/wp-content/2008/07/ebaypaypalgoogle-logo.jpg' title='Gemeinsam gegen Phishing und gefälschte E-Mails: eBay und PayPal kooperieren mit Google'><img src='http://www.shop-und-service.com/wp-content/2008/07/ebaypaypalgoogle-logo.thumbnail.jpg' alt='Gemeinsam gegen Phishing und gefälschte E-Mails: eBay und PayPal kooperieren mit Google' align="left" hspace="2" vspace="2"/></a>PRESSEMELDUNG: <strong>Mehr Schutz für eBay-Mitglieder mit E-Mail-Konto bei GmailTM durch Echtheitsprüfung der eBay- und PayPal-Nachrichten / WEB.DE- und GMX-Nutzer profitieren seit vergangenem Jahr von der Authentifizierung und Kennzeichnung echter eBay-Mails.</strong></p>
<p>Dreilinden/Berlin, 8. Juli 2008 – Das Ausspähen von Nutzerdaten über gefälschte E-Mails und Internetseiten gehört zu den größten Sicherheitsrisiken im Internet. Der weltweite Online-Marktplatz eBay und der Online-Zahlungsservice PayPal arbeiten jetzt mit Gmail™ zusammen, dem Webmail-Service von Google, um eBay- und PayPal-Nutzer mit einem E-Mail-Konto bei Gmail™ vor so genannten Phishing- und Spoof-Attacken zu schützen. Alle E-Mails, die von eBay, PayPal oder von Mitgliedern über das eBay- und PayPal-System versandt werden, werden von Gmail™ ab sofort auf Echtheit überprüft und gefälschte E-Mails geblockt. Das schützt Gmail™-Kunden weltweit vor unerwünschten Phishing-Attacken, durch die sie zur Mitteilung von Passwörtern sowie Kunden- und Kontodaten aufgefordert oder auf gefälschte Internetseiten gelockt werden. „Durch die Zusammenarbeit schaffen wir mehr Sicherheit für Millionen von eBay-Mitgliedern, die ihr E-Mail-Konto bei Gmail™ haben und darüber Nachrichten von eBay oder PayPal empfangen“, sagt Dr. Stefan Groß-Selbeck, Vorsitzender der Geschäftsführung von eBay in Deutschland.<span id="more-788"></span></p>
<p><strong>Mehr Schutz für Millionen Nutzer </strong></p>
<p>Möglich macht die Echtheitsprüfung der Einsatz des DomainKeys Identified Mail-Verfahrens (DKIM). Dieses Verfahren hilft dem Mailserver durch ein Identifikationsprotokoll zu erkennen, ob eine eingehende E-Mail tatsächlich vom Absender stammt. Diese Form der Authentifizierung verhindert nicht nur den Eingang gefälschter Mails, sondern hilft auch dabei, die Quellen beziehungsweise Absender von Phishing-Mails leichter zu identifizieren. „Die Nutzung von DKIM versetzt uns zuverlässig in die Lage, betrügerische Mails herauszufiltern, damit sie gar nicht erst im Postfach unserer Kunden landen“, sagt Brad Taylor, Senior Staff Software Engineer bei Gmail. „Wir sind froh, dass eBay und PayPal uns dabei unterstützen.“</p>
<p><strong>Klare Kennzeichnung </strong></p>
<p>Von einem vergleichbaren Schutz profitieren schon seit November 2007 auch eBay-Mitglieder mit einem E-Mail-Konto bei WEB.DE und GMX. Alle E-Mails, die direkt von eBay oder von eBay-Nutzern über das eBay-System versandt werden, werden von WEB.DE und GMX als echte E-Mails von eBay authentifiziert und mit einem Siegel versehen. Direkt von eBay versandte E-Mails erscheinen im Posteingang von WEB.DE und GMX immer mit einem eBay-Logo und einem Häkchen-Symbol vor dem Absendernamen. Die von Nutzern über das eBay-System versandten Mails sind mit einem eBay-Logo und einem Personen-Symbol gekennzeichnet. Hinzu kommt eine fälschungssichere Kennzeichnung im Mailkopf der geöffneten E-Mail. Die direkt von eBay versandten E-Mails sind als „Original eBay-Nachricht“ markiert, die von Nutzern über das eBay-System versandten E-Mails als „Original-Nachricht eines eBay-Mitglieds“.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/gemeinsam-gegen-phishing-und-gefalschte-e-mails-ebay-und-paypal-kooperieren-mit-google/1208/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sinn &amp; Unsinn: eBay verschärft Spielregeln für Verkäufer &#8211; PayPal für einige Pflicht</title>
		<link>http://www.shop-und-service.com/index.php/sinn-unsinn-ebay-verscharft-spielregeln-fur-verkaufer-paypal-fur-einige-pflicht/1118/</link>
		<comments>http://www.shop-und-service.com/index.php/sinn-unsinn-ebay-verscharft-spielregeln-fur-verkaufer-paypal-fur-einige-pflicht/1118/#comments</comments>
		<pubDate>Thu, 01 May 2008 09:18:54 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[eBay & Online-Auktionen]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/sinn-unsinn-ebay-verscharft-spielregeln-fur-verkaufer-paypal-fur-einige-pflicht/1118/</guid>
		<description><![CDATA[eBay passt jetzt im Mai die Spielregeln für Verkäufer weiter an, im wesentlichen werden sie verschärft. Ein Teil dieser „neuen Standards“ ist, dass Verkäufer, deren Handelsaktivitäten von eBay eingeschränkt wurden, PayPal verpflichtend als Zahlungsoption anbieten müssen. Maßstab sind die Bewertungen der letzten 30 Tage. Wenn in diesem Zeitraum Käuferbeschwerden wegen „Artikel nicht erhalten“ oder „Artikel [...]]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.shop-und-service.com/wp-content/2008/05/paypal-pflicht.jpg' title='Sinn &#038; Unsinn: eBay verschärft Spielregeln für Verkäufer - PayPal für einige Pflicht'><img src='http://www.shop-und-service.com/wp-content/2008/05/paypal-pflicht.thumbnail.jpg' alt='Sinn &#038; Unsinn: eBay verschärft Spielregeln für Verkäufer - PayPal für einige Pflicht' / align="left" hspace="2" vspace="2"></a>eBay passt jetzt im Mai die Spielregeln für Verkäufer weiter an, im wesentlichen werden sie verschärft. Ein Teil dieser „<a href="http://community.ebay.de/communitynews/item/show/1123" target="blank">neuen Standards</a>“ ist, dass Verkäufer, deren Handelsaktivitäten von eBay eingeschränkt wurden, PayPal verpflichtend als Zahlungsoption anbieten müssen. Maßstab sind die Bewertungen der letzten 30 Tage.<span id="more-758"></span></p>
<p>Wenn in diesem Zeitraum Käuferbeschwerden wegen „Artikel nicht erhalten“ oder „Artikel entspricht nicht der Artikelbeschreibung“ vorliegen, negative oder neutrale Bewertungen oder niedrige Detailbewertungen mit 1 oder 2 Sternen aufgelaufen sind, greifen die ersten Regulierungen und zwar dann, wenn ein Verkäufer „langfristig“ unterhalb dieser Kriterien bleibt. Dabei definiert eBay nicht, was als langfristig zu verstehen ist. Dann werden die Angebote in den Suchergebnislisten „rückgestuft“ sprich auf schlechteren Plätzen weiter hinten angezeigt. Auch die Limitierung des Handelsvolumens oder bei schweren Fällen die Suspendierung sind dann die möglichen Maßnahmen.</p>
<p>Ab Ende Mai muss dann ein Verkäufer, dessen Handelsaktivitäten solchen Einschränkungen unterliegen, darüber hinaus noch zwangsweise PayPal als zusätzliche Zahlungsmethode anbieten. Andere Zahlungsmethoden dürfen aber weiterhin angeboten werden.</p>
<p>Wer hingegen diese Standardkriterien erfüllt, also die oben genannten negativen Merkmale nicht aufweist, soll belohnt werden, denn seine Angebote werden dann in den Suchergebnislisten besser gefunden. </p>
<p>Eine Sache sticht in der Mitteilung von eBay besonders ins Auge: „Berücksichtigen Sie bitte, dass die einvernehmliche Bewertungsrücknahme nur noch bis Ende Mai möglich ist.“ eBay schafft also die sehr sinnvolle und vernünftige Möglichkeit, der Bewertungsrücknahme, wenn sich Käufer und Verkäufer geeinigt haben, einfach ab.</p>
<p><strong>Ein Schritt vor und zwei zurück?</strong></p>
<p>Ebay möchte die Sicherheit vor allem für Käufer weiter ausbauen und das ist auch wichtig und gut so. So wie ein großer Bahnhof oder Flughafen Taschendiebe anzieht, so zieht eine erfolgreiche Handelsplattform wie eBay natürlich allerlei zwielichtige und kriminelle Personen an, die abzocken, betrügen und Opfer ausnehmen wollen. Und auch normale Gewerbetreibende, die es einfach nur mit dem Kundendienst oder Ihren Pflichten nicht so genau nehmen und glauben, auf eBay müsse man diese nicht erfüllen, will eBay besser in den griff bekommen. Das eBay hier deutlich intensiver sowohl gegen Kriminelle aber auch diese „Verbraucherschutz-Drückeberger“ vorgeht, ist gut und sinnvoll.</p>
<p>Doch die Maßnahmen, die eBay jetzt aktuell ergreift, gehen ausschließlich und sehr stark zu Lasten der Verkäufer. Und zwar vor allem zu Lasten der Verkäufer, die ehrlich und anständig handeln und agieren, aber Opfer der Umstände oder hitziger Kunden werden. Was meinen wir damit? Konstruieren wir einen Fall:</p>
<p>Nehmen wir an ein unerfahrener Käufer kauft etwas bei einem gewerblichen Verkäufer und bezahlt per PayPal. Da er aber bei PayPal kein Guthaben hat und auch keine Kreditkarte hinterlegt oder dem Lastschriftverfahren zugestimmt hat, bezahlt er den betrag bei PayPal per Überweisung ein. PayPal zahlt den Betrag erst dann an den Verkäufer aus, wenn dieser eingegangen ist. Das kann aber einige Tage dauern. <a href="https://www.paypal.com/helpcenter/main.jsp;jsessionid=LZCVyC4L5v1T2GRt2qLmWJpxr1pBHtz3TTQJdHy4L0FsTCs2vwY8!2957617?locale=de_DE&#038;_dyncharset=UTF-8&#038;countrycode=DE&#038;cmd=_help&#038;serverInstance=9005&#038;t=solutionTab&#038;ft=searchTab&#038;ps=solutionPanels&#038;solutionId=14008&#038;isSrch=Yes" target="blank">PayPal nennt dafür in seiner Hilfe</a> bis zum Zahlungseingang bei PayPal einen Zeitraum von 3-4 Arbeitstagen. Der Verkäufer verschickt die Ware erst nach dem tatsächlichen Zahlungseingang. Der ebenso unerfahrene wie ungeduldige Käufer moniert aber inzwischen „Artikel nicht erhalten“. Oder er bewertet nach Erhalt der Ware, dass die Lieferzeit zu lange war. </p>
<p><strong>Verschärfung eröffnet unlauterem Wettbewerb Tür und Tor</strong></p>
<p>Ein weiterer Aspekt ist, dass diese Verschärfung der Bedingungen wieder den „Konkurrenzkampf mit unlauteren Mitteln“ Tür und Tor öffnet. Hatte eBay gerade mit dem neuen Bewertungssystem <a href="http://www.shop-und-service.com/index.php/ebays-neues-bewertungssystem-ist-viel-besser-als-sein-ruf/1920/" target="blank">Möglichkeit der Vergabe „taktischer Kampfbewertungen“ erfolgreich abgestellt</a>, so wird jetzt ein neuer Angriffspunkt für schmutzige Methoden geschaffen.</p>
<p>Ein gewerblicher Verkäufer, der unlautere Methoden nutzen will, kann jetzt seinem Konkurrenten schaden, indem er mit einem oder mehreren Käufer-Accounts Waren bei dem Konkurrenten zum Schein kauft und dann Käuferschutzbeschwerden mit „Artikel nicht geliefert“ startet. Oder er kauft mehrere Kleinigkeiten für kleine Beträge, zahlt, lässt sich diese an irgendwelche Adressen zustellen und bewertet dann negativ und vergibt bei den Detailbewertungen vor allem nur 1 oder 2 Sterne.</p>
<p>Sicher es ist nicht mehr so einfach, wie früher, als man der Konkurrenz mit diesen taktischen Kampfbewertungen das Bewertungsprofil versauen konnte, aber wir können der <a href="http://community.ebay.de/communitynews/item/show/1123" target="blank">Meldung von eBay</a> keine Hinweise entnehmen, wie dem Missbrauch dieser Verschärfung vorgebeugt wird.</p>
<p><strong>Frust für Verkäufer wächst</strong></p>
<p>Noch einmal, wir finden es gut und wichtig, dass eBay mittlerweile deutlich mehr tut, um den Handel über den immer noch größten und erfolgreichsten Online-Marktplatz der Welt sicherer zu machen. Doch die Maßnahmen, die eBay derzeit ergreift, gehen deutlich zu stark zu Lasten der Verkäufer. Es wirkt beinahe so, als würden Verkäufer zu schnell „abgestraft“, wenn irgendwas nicht stimmt. Nichts gegen die Bestrebung, die schwarzen Schafe auf dem Marktplatz zu erkennen und zu beseitigen. Aber es muss auch einen Schutz für ehrliche und anständige Verkäufer geben, bei denen mal etwas einfach nur „dumm gelaufen“ ist. </p>
<p>Ebay macht es sich derzeit zu einfach! Die Maßnahmen, die das Vertrauen der Käufer in den Marktplatz eBay stärken und deren Schutz verbessern sollen, werden für ehrliche und anständige Verkäufer zur Quelle von Frust, Unannehmlichkeiten und Hemmschuhen. Es besteht die Gefahr, dass mehr und mehr gewerbliche Verkäufer eBay den Rücken zu kehren und nach neuen Vertriebswegen schauen, weil sie schlichtweg die Nase voll haben.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/sinn-unsinn-ebay-verscharft-spielregeln-fur-verkaufer-paypal-fur-einige-pflicht/1118/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>eBay etabliert Mechanismen gegen Missbrauch gehackter Accounts</title>
		<link>http://www.shop-und-service.com/index.php/ebay-etabliert-mechanismen-gegen-missbrauch-gehackter-accounts/1041/</link>
		<comments>http://www.shop-und-service.com/index.php/ebay-etabliert-mechanismen-gegen-missbrauch-gehackter-accounts/1041/#comments</comments>
		<pubDate>Tue, 22 Apr 2008 08:41:43 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[eBay & Online-Auktionen]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/ebay-etabliert-mechanismen-gegen-missbrauch-gehackter-accounts/1041/</guid>
		<description><![CDATA[eBay startet einen Schutz, der es erschweren soll, mit gehackten Accounts Ware zu verkaufen. Der Prozess ist zweistufig und setzt nicht nur auf reine Software-Lösungen. Einen Account per Phishing oder anderweitig hacken, die Kontodaten ändern und dann einen massiven Schwall an Ware einstellen, dafür kassieren und nie liefern. So sieht ein häufiges Szenario aus, wenn [...]]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.shop-und-service.com/wp-content/2008/04/hacker-schutz.jpg' title='eBay etabliert Mechanismen gegen Missbrauch gehackter Accounts'><img src='http://www.shop-und-service.com/wp-content/2008/04/hacker-schutz.thumbnail.jpg' alt='eBay etabliert Mechanismen gegen Missbrauch gehackter Accounts' / align="left" hspace="2" vspace="2"></a>eBay startet einen Schutz, der es erschweren soll, mit gehackten Accounts Ware zu verkaufen. Der Prozess ist zweistufig und setzt nicht nur auf reine Software-Lösungen. Einen Account per Phishing oder anderweitig hacken, die Kontodaten ändern und dann einen massiven Schwall an Ware einstellen, dafür kassieren und nie liefern. So sieht ein häufiges Szenario aus, wenn Betrüger einen Account karpern. eBay will jetzt massiver dagegen vorgehen.<span id="more-749"></span></p>
<p>Der erste Schritt dieses neuen Schutzmechanismus ist zunächst Browser-basiert. Meldet sich ein Mitglied bei eBay an, hinterlegt die Webseite ein Flash-Cookie oder alternativ ein permanentes HTTP-Cookie. Die Aufgabe des Cookies ist, zu prüfen, ob der eBay-Account häufiger mit diesem PC angewählt wird. Im zweiten Schritt, der ab der Jahresmitte greifen soll, wird diese Auswertung der Cookies dann genutzt, wenn der Nutzer ein Angebot auf eBay einstellen möchte.</p>
<p>Zeigt die Cookie-Auswertung, dass dieser Nutzer sich häufig bis regelmäßig mit diesem Computer in den Account einwählt, dann läuft das Einstellen eines Angebotes ganz normal durch. Ergibt die Auswertung jedoch, dass der Computer, von dem aus das Angebot gesendet werden soll, selten oder bisher noch nie benutzt wurde, um sich in den Account einzuloggen, dann greift der „Offline-Teil“ dieses Schutzsystems. Denn jetzt ruft eBay die vom Nutzer im Account hinterlegte Telefonnummer an und teilt darüber einen Code mit, ohne den das Angebot nicht gestartet werden kann.</p>
<p>eBay prüft dabei auch gleichzeitig, ob die Kontaktdaten kürzlich geändert wurden, um sicherzustellen, dass der Hacker nicht auf genau diese Weise einsprechende Gegenmaßnahmen probiert. Sollten die Kontaktdaten geändert worden sein, dann wird der in den Account eingeloggte Nutzer aufgefordert, selbst bei eBay anzurufen und sich zu legitimieren. Spätestens jetzt dürfte das einen Hacker abschrecken, denn ein Betrüger wird stets vermeiden, persönlich mit eBay in Kontakt zu treten.</p>
<p>Abschrecken könnte das aber auch normale ehrliche Nutzer, denn sobald die zweite Stufe dieses Mechanismus aktiv wird, weil der Anwender z.B. Einen neuen PC hat oder eben doch mal einen anderen Rechner nutzt, jetzt einen nervigen Aufwand hat, um sein Angebot zu starten.</p>
<p>Grundsätzlich ist es gut, das eBay hier deutlich aktiver wird und der Grundgedanke, einen Teil dieses Schutzmechanismus bewusst „offline“ per Telefon zu etablieren, also über einen Kommunikationsweg, der nicht wie Browser oder E-Mail-Header programmiert oder konfiguriert werden kann, ist genau richtig. Natürlich macht das eBay abermals komplexer und auch komplizierter. Die Erfahrung wird zeigen, wie sich dieses System bewährt. </p>
<p>Unsere Fundstellen zum Thema:</p>
<p><a href="http://community.ebay.de/communitynews/item/show/1117" target="blank">http://community.ebay.de/communitynews/item/show/1117</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/ebay-etabliert-mechanismen-gegen-missbrauch-gehackter-accounts/1041/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wieder ein Spam-Stümper der eBay als Vehikel missbraucht</title>
		<link>http://www.shop-und-service.com/index.php/wieder-ein-spam-stumper-der-ebay-als-vehikel-missbraucht/1130/</link>
		<comments>http://www.shop-und-service.com/index.php/wieder-ein-spam-stumper-der-ebay-als-vehikel-missbraucht/1130/#comments</comments>
		<pubDate>Sun, 06 Apr 2008 09:30:49 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/wieder-ein-spam-stumper-der-ebay-als-vehikel-missbraucht/1130/</guid>
		<description><![CDATA[Gestern war es mal wieder soweit, es schneite uns abermals eine neue Art von Spammail ins Haus, in der der betrügerische Anbieter versucht, eBay als Vehikel für seinen Werbemüll zu missbrauchen. Der Anbieter versteckt sich wie immer hinter Scheinangaben wie &#8220;Tom Gutmann Office Markets, Wien, Zuerich, Paris, Mailand, Madrid, London, Gibraltar&#8221;, ohne jede echte valide [...]]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.shop-und-service.com/wp-content/2008/04/spam-mails.jpg' title='Wieder ein Spam-Stümper der eBay als Vehikel missbraucht' align="left" hspace="2" vspace="2"><img src='http://www.shop-und-service.com/wp-content/2008/04/spam-mails.thumbnail.jpg' alt='Wieder ein Spam-Stümper der eBay als Vehikel missbraucht' / align="left" hspace="2" vspace="2"></a>Gestern war es mal wieder soweit, es schneite uns abermals eine neue Art von Spammail ins Haus, in der der betrügerische Anbieter versucht, eBay als Vehikel für seinen Werbemüll zu missbrauchen. Der Anbieter versteckt sich wie immer hinter Scheinangaben wie &#8220;Tom Gutmann Office Markets, Wien, Zuerich, Paris, Mailand, Madrid, London, Gibraltar&#8221;, ohne jede echte valide Anbieterkennung. Auch die gefakte Absenderadresse &#8220;EBAY NEWS eb.ay@email.de&#8221; mutet ebenso lächerlich an, wie die Betreffzeile: &#8220;Den muessen Sie haben &#8211; Laufen und Gehen ohne Schmerzen &#8211; Auch bei EBAY&#8230;&#8221; mit der ein Laufschuh angepriesen wird. Jeder Link in der Mail ist nicht etwa mit einer Webseite oder einem eBay-Angebot verknüpft, sondern versucht über den HTML-Befehl &#8220;mailto:&#8221; sofort eine Bestellung per E-Mail auszulösen. Ein weiteres Indiz für unseriöse Absichten. Dabei ist die E-Mail-Adresse des Spammailempfängers direkt in die Befehlssyntax eingebaut um direkt die richtige Absenderadresse in dem Bestellversand zu erzwingen, wohl in der Hoffnung, dem Opfer damit einen Kaufvertrag aufzwingen zu können.<span id="more-733"></span></p>
<p>Die Mail ist von der Optik her eher gruselig und stümperhaft gemacht. Wenn man nach &#8220;Tom Gutmann Office Markets&#8221; googlet findet man, dass unter diesem Namen auch schon Spammails für Dampfreinigert und andere Handelsware ziel- und planlos durch die Gegen geschickt wurde. Unser Tipp, wenn Sie solchen Mist bekommen: Nichts in der Mail anklicken, sondern einfach löschen! Das gefährliche in dieser Mail ist nämlich in der tat der hinter dem Textlink hinterlegte mailto-Aufruf, der eine Bestellung auslöst. Sieht man sich den hinterlegten Link an, bekommt man das hier:</p>
<p><a href='http://www.shop-und-service.com/wp-content/2008/04/spam-mails1.jpg' title='spam-mails1.jpg'><img src='http://www.shop-und-service.com/wp-content/2008/04/spam-mails1.jpg' alt='spam-mails1.jpg' /></a></p>
<p>Man erkennt also nicht viel, weil der Text recht geschickt mit Sonderzeichen und Codierungen verklausuliert wurde. Im Klartext erzeugt der mailto-Befehl die folgende Bestellmail, die an bestellen(at)genial.ms mit der Absendeadresse des Opfers erzeugt wird:</p>
<p><em>mailto:bestellen@genial.ms?subject = Bestellung eines Paar Trekking-Schuhe &#8211; Echt Leder &#8211;  zu nur 78,90 EUR (Mit Umtauschrecht bei Nichtgefallen):</p>
<p>Ja, wir bestellen hiermit mit 2 Wochen Umtauschrecht bei Nichtgefallen: __ St. Paar Trekking &#8211; Schuhe mit der Schuhgrösse ___  zu 78,90 Euro inkl. MwSt.je Paa</p>
<p>Bitte liefern Sie an:</p>
<p>(Hier bitte Ihre vollständige Lieferanschrift, wie: Name, Anschrift und unbedingt Ihre Telefonnummer und Mobilfunknummer angeben, da wir Sie zur Verifizierung nach Erhalt der Bestellung anrufen möchten um Ihre Bestellung mit Ihnen abzugleichen)</p>
<p>Wir liefern direkt per Paketdienst. Vielen Dank für Ihre Bestellung!</p>
<p>Bitte geben Sie auch evtl. einen Bekannten bzw. dessen Kontaktdaten  hier an, für den dieses einmalige Angebot in Frage kommen würde</p>
<p>OPFERADRESSE@XXXXX.de</em></p>
<p>Sie können Sich sicher sein, dass die Behauptung man wolle anrufen, um die Bestellung zu verifizieren, nur dazu dient, das gutgläubige Opfer in Sicherheit zu wiegen. Dieser Spammailversender wird diese Mail als gültigen Kaufvertrag nutzen und versuchen, vielleicht Ware zu liefern, aber auf alle Fälle zu kassieren. Das perfide an dieser Spammail ist, dass nicht man nicht versucht, jemandem heimlich seine eBay-Daten oder andere Zugangsdaten unbemerkt zu klauen. Es wird hier auf eine ebenso dumm-dreiste wie plumpe und durchschaubare Art und Weise versucht ein unseriöses Kaufangebot als Vertrag unter zu jubeln. Schon alleine die Tatsache, dass in der Mail eine valide Anbieterkennung zu finden ist und auch keine Firmendomain, sondern Allerweltsdomains wie &#8220;email.de&#8221; genutzt werden, zeigt die betrügerische Absicht. Derjenige, der hinter diesem Spam-Schrott steckt, will abzocken und in keinsterweise erkannt werden oder eine tatsächlich seriöse Geschäftsbeziehung aufbauen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/wieder-ein-spam-stumper-der-ebay-als-vehikel-missbraucht/1130/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Altbekannte Phishing Mails in Sachen eBay wieder mal im Umlauf</title>
		<link>http://www.shop-und-service.com/index.php/altbekannte-phishing-mails-in-sachen-ebay-wieder-mal-im-umlauf/1543/</link>
		<comments>http://www.shop-und-service.com/index.php/altbekannte-phishing-mails-in-sachen-ebay-wieder-mal-im-umlauf/1543/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 13:43:41 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[eBay & Online-Auktionen]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/altbekannte-phishing-mails-in-sachen-ebay-wieder-mal-im-umlauf/1543/</guid>
		<description><![CDATA[Die Masche ist längst bekannt, kaum ein aufgeweckter eBay-Nutzer fällt heute noch darauf herein und doch versuchen es die Phishing-Betrüger mit stoischer Ruhe immer wieder. Derzeit gehen wieder Mails rund, die im Aussehen den Mails, die über die eBay-Kontaktfunktion „Nachricht an den Verkäufer“ nachgebaut wurden. Sie sehen also aus als kämen Sie von eBay. In [...]]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.shop-und-service.com/wp-content/2008/02/phishing-mail-02-2008.jpg' title='phishing-mail-02-2008.jpg'><img src='http://www.shop-und-service.com/wp-content/2008/02/phishing-mail-02-2008.thumbnail.jpg' alt='phishing-mail-02-2008.jpg' / align="left" hspace="2" vspace="2"></a>Die Masche ist längst bekannt, kaum ein aufgeweckter eBay-Nutzer fällt heute noch darauf herein und doch versuchen es die Phishing-Betrüger mit stoischer Ruhe immer wieder. Derzeit gehen wieder Mails rund, die im Aussehen den Mails, die über die eBay-Kontaktfunktion „Nachricht an den Verkäufer“ nachgebaut wurden. Sie sehen also aus als kämen Sie von eBay. In sehr schlechtem, mit vermutlich kyrillischen Zeichen durchsetztem Deutsch soll hier wieder ein Kaufinteresse an einem Artikel vorgetäuscht werden. In der Mail ist der Link unter dem Antwortbutton und auch der scheinbare Link zur Auktion durch eine nachgebaute Login-Seite ersetzt, mit der Benutzername und Passwort abgegriffen werden sollen. Ein simples „Mouseover“ über den Link entlarvt die falsche URL.<span id="more-693"></span></p>
<p>In der Mail steht der verworrene Satz „Hallo, Ich mцchte, dass Sie wissen, ich habe Ihren Artikel verfьgbar und was ist es jetzt kaufen? Bitte antworten Sie mich zurьck Danke!“ Scheinbar will der Phishing-Betrüger damit andeuten, ein Artikel den man angeblich hätte kaufen wollen, sei jetzt verfügbar. Die Aufforderung zu Antworten soll den ahnungslosen Nutzer in die Falle locken. Aber bei diesem merkwürdigen Deutsch dürfte man schon alleine wegen der Fehler und „Stilblüten“  misstrauisch werden. Ziel der URL-Umleitung ist eine URL unter der Domain „http://logarimultede.byteact.com/“. Wie immer wird einfach das komplette Script der echten Anmeldeseite von eBay kopiert und nur der Bereich, der die Nutzerdaten ausliest, wird durch die Spionagefunktion ersetzt. </p>
<p><a href='http://www.shop-und-service.com/wp-content/2008/02/phishing-mail-02-2008-01.jpg' title='Sie sieht täuschend echt aus, denn der gesamte Code wurde bei eBay geklaut, nur die Passwortabfrage wurde ersetzt.'><img src='http://www.shop-und-service.com/wp-content/2008/02/phishing-mail-02-2008-01.thumbnail.jpg' alt='Sie sieht täuschend echt aus, denn der gesamte Code wurde bei eBay geklaut, nur die Passwortabfrage wurde ersetzt.' / align="left" hspace="2" vspace="2"></a>Die Phishing-Mail scheint auch noch sehr neu zu sein, da die gefälschte eBay-Einloggseite derzeit noch nicht vom Provider hinter dieser Domain abgeschaltet wurde. Wie immer unser Tipp, nie leichtsinnig klicken. Wenn einem was komisch vorkommt, trügt dieses Gefühl nur selten und Sie sollten Ihrem Bauchgefühl vertrauen und die Mail ignorieren. Meist genügt es, im Mailprogramm den Mauszeiger einen Augenblick über die jeweiligen Buttons und scheinbaren eBay-URLs zu halten, um in einem Popup zu sehen, welche URL tatsächlich dahinter versteckt ist. Sie sehen es auch in unserem Screenshot. Sie können den Wahrheitsgehalt solcher Mails auch damit überprüfen, dass Sie abgleichen, ob diese auch bei „Meine Nachrichten“ in Ihrem eBay-Account auftauchen. Das ist bei solchen Phishing-Mails in 99% der Fälle nämlich nicht der Fall, aber genau dort müsste die Nachricht auch erscheinen, wäre sie tatsächlich über die eBay-Funktion „Nachricht an den Verkäufer“ entstanden. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/altbekannte-phishing-mails-in-sachen-ebay-wieder-mal-im-umlauf/1543/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PayPal Phishing-Welle wird massiver</title>
		<link>http://www.shop-und-service.com/index.php/paypal-phishing-welle-wird-massiver/1511/</link>
		<comments>http://www.shop-und-service.com/index.php/paypal-phishing-welle-wird-massiver/1511/#comments</comments>
		<pubDate>Wed, 19 Dec 2007 13:11:42 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/paypal-phishing-welle-wird-massiver/1511/</guid>
		<description><![CDATA[Wie es scheint, entwickelt sich die von uns gestern berichtete PayPal-Phishing-Mail derzeit zu einer größeren Welle. In den letzten 24 Stunden sind insgesamt bereits 9 dieser Mails bei uns auf ein und dem selben Mail-Account eingegangen. Inhaltlich waren diese jeweils identisch, auch was das Weiterleitungsziel des Links zu der gefälschten PayPal-Einlogseite angeht.]]></description>
			<content:encoded><![CDATA[<p>Wie es scheint, entwickelt sich die von uns <a href="http://www.shop-und-service.com/index.php/achtung-wieder-paypal-phishing-mails-unterwegs/1632/">gestern berichtete PayPal-Phishing-Mail</a> derzeit zu einer größeren Welle. In den letzten 24 Stunden sind insgesamt bereits 9 dieser Mails bei uns auf ein und dem selben Mail-Account eingegangen. Inhaltlich waren diese jeweils identisch, auch was das Weiterleitungsziel des Links zu der gefälschten PayPal-Einlogseite angeht.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/paypal-phishing-welle-wird-massiver/1511/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ACHTUNG: Wieder PayPal-Phishing Mails unterwegs</title>
		<link>http://www.shop-und-service.com/index.php/achtung-wieder-paypal-phishing-mails-unterwegs/1632/</link>
		<comments>http://www.shop-und-service.com/index.php/achtung-wieder-paypal-phishing-mails-unterwegs/1632/#comments</comments>
		<pubDate>Tue, 18 Dec 2007 14:32:07 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/achtung-wieder-paypal-phishing-mails-unterwegs/1632/</guid>
		<description><![CDATA[Derzeit wird mal wieder versucht, mit gefälschten Mail, die angeblich von PayPal kommen und auf eine anstehende Abbuchung hinweisen, Nutzer dazu zu verleiten, unwissentlich Ihre Nutzerdaten preis zu geben. Die Mail gaukelt einem vor, dass man Geld von der Kreditkarte abgebucht bekommen wird. Wenn man diese Zahlung nicht autorisiert habe, soll man einfach einen Link [...]]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.shop-und-service.com/wp-content/2007/12/paypal-phishing.jpg' title='Die Phishing Mail lockt auf eine gefälschte PayPal-Seite'><img src='http://www.shop-und-service.com/wp-content/2007/12/paypal-phishing.thumbnail.jpg' alt='Die Phishing Mail lockt auf eine gefälschte PayPal-Seite' / align="left" vspace="2" hspace="2"></a>Derzeit wird mal wieder versucht, mit gefälschten Mail, die angeblich von PayPal kommen und auf eine anstehende Abbuchung hinweisen, Nutzer dazu zu verleiten, unwissentlich Ihre Nutzerdaten preis zu geben. Die Mail gaukelt einem vor, dass man Geld von der Kreditkarte abgebucht bekommen wird. Wenn man diese Zahlung nicht autorisiert habe, soll man einfach einen Link anklicken, um den Vorgang anzufechten. Dieser Link ist &#8211; wie immer &#8211; die Falle, die die Betrüger stellen.<span id="more-638"></span></p>
<p>Öffnet man den Link sieht man eine Seite, die der PayPal-Seite täuschend echt nachempfunden wurde, die aber nicht bei PayPal auf den Servern liegt. Bewegt man in der Mail den Mauszeiger über den Link, entpuppt sich dieser Link als eine Seite, die über Domain www.aol.com per Redircet auf die URL http://ceujap.ujap.edu.ve/&#8230; umgeleitet wird.</p>
<p><a href='http://www.shop-und-service.com/wp-content/2007/12/paypal-phishing1.jpg' title='Täuschend echt und doch eine Falle! Sehen Sie die URL oben!'><img src='http://www.shop-und-service.com/wp-content/2007/12/paypal-phishing1.thumbnail.jpg' alt='Täuschend echt und doch eine Falle! Sehen Sie die URL oben!' / align="left" vspace="2" hspace="2"></a>Unser Tipp wie immer: Ignorieren und einfach löschen. Eventuell auf der echten PayPal-Seite einloggen und schauen, ob es „Merkwürdigkeiten“ gibt. Aber das ist in nahezu 100% der Fälle solcher Mails nicht der Fall, denn es ist eine simple Phishing-Masche. Alt, abgedroschen, durchschaubar und doch immer wieder gern genutzt. Ein erstes Indiz für Phishing ist die simple Tatsache, das PayPal Deutsche Kunden nie auf Englisch anschreiben würde. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/achtung-wieder-paypal-phishing-mails-unterwegs/1632/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ACHTUNG: Wieder Phishingmails in Sachen Amazon unterwegs</title>
		<link>http://www.shop-und-service.com/index.php/achtung-wieder-phishingmails-in-sachen-amazon-unterwegs/1933/</link>
		<comments>http://www.shop-und-service.com/index.php/achtung-wieder-phishingmails-in-sachen-amazon-unterwegs/1933/#comments</comments>
		<pubDate>Thu, 22 Nov 2007 17:33:30 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/achtung-wieder-phishingmails-in-sachen-amazon-unterwegs/1933/</guid>
		<description><![CDATA[Abermals trafen heute Phishing-Mails ein, die darauf abzielen, Amazon-Kunden Ihre Zugangsdaten zu stehlen. In der englischen Mail wird beschrieben, der Zugang zum Account wäre beschränkt (limited account access) und man müsse durch einen Klick auf den Link und einmaligen Einloggen, den Account oder darin vorhandene Daten bestätigen und damit wieder frei schalten. Sobald man den [...]]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.shop-und-service.com/wp-content/2007/11/amazon-pishing.png' title='Vorsicht Phishing Mails mit Ziel auf Amazon-Nutzer'><img src='http://www.shop-und-service.com/wp-content/2007/11/amazon-pishing.thumbnail.png' alt='Vorsicht Phishing Mails mit Ziel auf Amazon-Nutzer' / align="left" hspace="2" vspace="2"></a>Abermals trafen heute Phishing-Mails ein, die darauf abzielen, Amazon-Kunden Ihre Zugangsdaten zu stehlen. In der englischen Mail wird beschrieben, der Zugang zum Account wäre beschränkt (limited account access) und man müsse durch einen Klick auf den Link und einmaligen Einloggen, den Account oder darin vorhandene Daten bestätigen und damit wieder frei schalten. Sobald man den Link anklickt, landet man auf einer der Amazon-Seite täuschend echt nachempfunden Seite, auf der man sich scheinbar einloggt. Sobald man das tut sind Benutzername und Passwort von den Betrügern erfolgreich erbeutet. Hier unsere Sicherheitstipps:<span id="more-609"></span></p>
<p>1. Wenn Sie Kunde bei Amazon.de sind, werden Sie nie auf Englisch angeschrieben<br />
2. Amazon wird Sie nie auffordern einen Link zur Account-Verifizierung in einer E-Mail anzuklicken<br />
3. Prüfen Sie das Linkziel in der E-Mail, indem Sie den Mauszeiger darüber bewegen OHNE zu klicken. Meist steht die URL dann unten in der Statuszeile und Sie sehen das Amazon nicht das Ziel ist.<br />
4. Loggen Sie sich auf Amazon ein indem Sie die Webseite direkt im Browser ansurfen und prüfen Sie ob es Unstimmigkeiten gibt</p>
<p>In der Regel können Sie solche Mails aber direkt einfach ignorieren und löschen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/achtung-wieder-phishingmails-in-sachen-amazon-unterwegs/1933/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing-Mails mit gefälschter Einladung zum Power Seller-Programm im Umlauf</title>
		<link>http://www.shop-und-service.com/index.php/phishing-mails-mit-gefalschter-einladung-zum-power-seller-programm-im-umlauf/1236/</link>
		<comments>http://www.shop-und-service.com/index.php/phishing-mails-mit-gefalschter-einladung-zum-power-seller-programm-im-umlauf/1236/#comments</comments>
		<pubDate>Sun, 18 Nov 2007 10:36:06 +0000</pubDate>
		<dc:creator>AL</dc:creator>
				<category><![CDATA[eBay & Online-Auktionen]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.shop-und-service.com/index.php/phishing-mails-mit-gefalschter-einladung-zum-power-seller-programm-im-umlauf/1236/</guid>
		<description><![CDATA[Derzeit werden wieder en Masse englische E-Mails mit der Einladung zum Power Seller-Programm auch an deutsche Accounts geschickt. Wir haben selbst einige bekommen und Leser haben auch gemeldet, diese Mails bekommen zu haben. Es handelt sich um ein Fälschung der für www.ebay.com &#8211; also die US-Seite &#8211; verschickte Einladungen zum Power Seller-Programm. sinn und Zweck [...]]]></description>
			<content:encoded><![CDATA[<p><a href='http://www.shop-und-service.com/wp-content/2007/11/phishing-powerseller.png' title='Neue Phishing-Masche lockt mit Einladung zum Power-Seller-Programm'><img src='http://www.shop-und-service.com/wp-content/2007/11/phishing-powerseller.thumbnail.png' alt='Neue Phishing-Masche lockt mit Einladung zum Power-Seller-Programm' /align="left" vspace="2" hspace="2"></a>Derzeit werden wieder en Masse englische E-Mails mit der Einladung zum Power Seller-Programm auch an deutsche Accounts geschickt. Wir haben selbst einige bekommen und Leser haben auch gemeldet, diese Mails bekommen zu haben. Es handelt sich um ein Fälschung der für www.ebay.com &#8211; also die US-Seite &#8211; verschickte Einladungen zum Power Seller-Programm. sinn und Zweck der ganzen Sache ist das übliche!<span id="more-603"></span></p>
<p>Der Empfänger der Mail soll dazu verlockt werden, einen Link in der Mail anzuklicken, um sich vermeintlich zum Power Seller-Programm anzumelden. Wie immer ist das Ziel des verdeckten Links eine Seite, die der eBay Login-Seite täuschend echt nachempfunden ist und auf der dann Benutzername und Passwort abgefischt werden, sollte das Opfer töricht genug sein, auf den Trick herein zu fallen. </p>
<p>In der uns zugegangenen Phishing-Mail ist der folgende Link hinter den Textstellen &#8220;Join now&#8221; und &#8220;Become an eBay Power Seller&#8221; versteckt: </p>
<p>http://aolsearch.aol.com/aol/redir?clickedItemURN=http://1096497266/www.ebay.com/index.php</p>
<p>Wie Sie sehen ist das Linkziel keineswegs eine eBay-Seite, sondern es wird über den Umweg AOL eine Weiterleitung versucht. Die Seite scheint aber bereits enttarnt und deaktiviert worden zu sein. Am <a href="http://www.shop-und-service.com/index.php/achtung-neue-phishing-masche-im-umlauf-die-auf-ebay-verkaufer-zielt/0206/">29. Oktober berichteten wir bereits übe diese neue Phishing-Masche</a> und geben Ihnen Sicherheitstipps. Aus aktuellem Anlass hier nochmals diese Tipps:</p>
<p>1. Überprüfen Sie, ob Sie mit dem angemailten Account wirklich ALLE Bedingungen erfüllen. Diese sind:</p>
<p>- Mindestens 100 Bewertungen, davon mind. 98% positiv<br />
- Einhaltung der eBay &#8211; Grundsätze, der eBay-AGB und der Powerseller-AGB<br />
- Bezahlung der eBay-Rechnungen per Lastschrift oder Kreditkarte<br />
- Registriert als gewerblicher Verkäufer<br />
- Verifiziert als Geprüftes Mitglied<br />
- Mindestens 90 Tage bei eBay.de, eBay.ch oder eBay.at registriert und Wohnsitz in Deutschland, Schweiz oder Österreich.</p>
<p>2. Überprüfen Sie, ob die Einladungs-Mail auch in Ihrem eBay Account-internen Nachrichteneingang wieder zu finden ist. eBay schickt die Nachrichten nämlich nicht nur per E-Mail sondern aus Sicherheitsgründen auch an diesen Nachrichteneingang. Steht die Mail dort nicht drin, dann ist es auf alle Fälle eine Phishing-Mail</p>
<p>3. eBay wird ein deutsches Mitglied immer auf Deutsch anmailen, nicht auf Englisch.</p>
<p>4. Prüfen Sie den Link. Selbst wenn dieser auf den ersten Blick so aussieht, als würde er auf eine eBay-interne Seite verlinken. Wenn Sie mit der Maus darüber fahren (ohne zu klicken!) taucht entweder als Popup am Mauszeiger oder in der Statuszeile des Mailprogramms die tatsächliche URL auf, die sich hinter dem optisch scheinbar echten Link verbirgt. Spätestens dann sehen Sie das wahre Ziel des Links.</p>
<p>Weitere Links zum Thema:</p>
<p><a href="http://pages.ebay.de/powerseller/kriterien.html" target="blank">http://pages.ebay.de/powerseller/kriterien.html</a><br />
<a href="http://pages.ebay.de/powerseller/" target="blank">http://pages.ebay.de/powerseller/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.shop-und-service.com/index.php/phishing-mails-mit-gefalschter-einladung-zum-power-seller-programm-im-umlauf/1236/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

