萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 1284|回复: 2

EBAY让中国黑客给搅了一下

[复制链接]
发表于 2005-12-18 18:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
http://www.spiegel.de/spiegel/0,1518,390970,00.html

AUKTIONSBETRUG

Chinesen knacken deutsche ebay- Accounts

Das Online-Auktionshaus Ebay ist ein Tummelplatz für Hacker, die neuerdings sogar aus China kommen. Sie missbrauchen harmlose Kundenkonten für betrügerische Angebote. Von Janko Tietz



Das Vertrauen von Klaudius Dziuk jedenfalls ist vorerst erschüttert. Sobald der Nachwuchsfotograf genug gespart hat, will er in einen klassischen Fotoladen gehen. "Da kann ich wenigstens sicher sein, dass mein Geld nicht bei der Bank of China landet, sondern ganz altmodisch in der Ladenkasse."

Als Hobby-Fotograf kann man ziemlich unruhig werden, wenn eine Kamera ab 300 Euro angeboten wird, die normalerweise das Zehnfache kostet. Klaudius Dziuk, 31, interessiert sich schon lange für eine digitale Spiegelreflexkamera von Canon. Er hatte sich gerade selbständig gemacht, doch das Geschäft lief noch nicht so gut, dass er sich das Hochpreisgerät leisten konnte. Bis er mal beim Online-Auktionshaus Ebay nachschaute.



Ebay Firmensitz bei Potsdam: Schrotschüsse in den virtuellen Himmel
So machen das inzwischen rund 17 Millionen Deutsche. Bei einem Ebay-Mitglied mit dem Nutzernamen "mal-kasten" stieß Dziuk auf seinen Traumapparat. Startpreis der Versteigerung: 300 Euro. Stutzig wurde er nur, weil "mal-kasten" gleich eine ganze Reihe von Kameras veräußerte, alle möglichen Top-Modelle, alle nagelneu, immer zum Startpreis von 300 Euro. Dabei ist "mal-kasten" zuvor noch nie als Fotospezialist auffällig geworden.

Auch andere Ebay-Mitglieder offerierten plötzlich dutzendfach Dziuks Lieblingskamera. Bei "silkeberger" oder "pit867" gab's das gute Stück ebenfalls ab 300 Euro. Erst als Dziuk einen der Verkäufer anmailte, wurde ihm bewusst, dass es sich um einen großangelegten Betrug handeln musste. Der Verkäufer antwortete zwar, aber auf Englisch. Und das, obwohl als Artikelstandort auch bei allen anderen Anbietern Deutschland angegeben war.

Zudem akzeptierte der vermeintliche Verkäufer nur Bareinzahlungen, ausgerechnet auf Konten der Bank of China oder über den internationalen Überweisungsdienst Western Union. Namen und Adresse gab er artig an, wenngleich möglich ist, dass es sich nicht um seine korrekten Daten handelt: Zhang Yanguang, Beijing 100021, No 7 Building 19, Floor 11, Chaoyang District, Huawei Xili.

Hinter dem angemailten Verkäufer steckte nicht etwa der tatsächliche Account-Besitzer "mal-kasten", sondern eine Hackerbande aus China. Sie manipulierte offenbar unzählige, über den gesamten Globus verstreute Kundenkonten.

Der "Account-Takeover", wie Ebay selbst die feindliche Übernahme der Zugänge nennt, ist "mittlerweile insbesondere durch Phishing zu einem echten Problem geworden", gibt Oliver Weyergraf zu, Leiter der Internet-Sicherheit bei der Internet-Handelsplattform in Deutschland.

Die Hacker gehen dabei raffiniert vor: Sie suchen sich meist Ebay-Mitglieder, die ihren Zugang schon lange nicht mehr genutzt haben - also auch nicht sofort bemerken, wenn ihr Account manipuliert wurde. Ihre Bewertung durch andere Ebay-Mitglieder sollte idealerweise zu 100 Prozent positiv sein, damit potentielle Käufer keinen Verdacht schöpfen und an einen seriösen Verkäufer glauben.

Mit einer Software, die es sogar im Netz zum Runterladen gibt, beschießen die Hacker illegal die Accounts so lange mit Passwörtern, bis ein Treffer dabei ist. Dabei nutzen sie die Inhalte digitalisierter Wörterbücher. Es wird quasi mit der Schrotflinte in den Himmel geschossen. Irgendwas fällt den Betrügern immer in den Schoß.

Zwar ist die automatische Eingabe von Passwörtern bei Ebay auf 20 Versuche limitiert. Dann erscheint ein sogenannter Gif-Blocker, nach dem der Nutzer oder der Hacker manuell einen vorgegebenen Code eintippen muss. Danach gibt es allerdings wieder 20 neue Versuche. So lange, bis es klappt.

Haben die Eindringlinge erst einmal Zugang erhalten, ändern sie die hinterlegten Kontodaten zu ihren Gunsten ab und wechseln die E-Mail-Adresse, damit eventuelle Anfragen bei ihnen landen und nicht bei dem eigentlichen Eigentümer des Kontos.

Über den Account von Petra Botte zum Beispiel, die sich hinter "mal-kasten" verbirgt, wurden so Versteigerungen im Wert von über 3000 Euro abgewickelt. "Jetzt habe ich den Ärger und muss nachweisen, dass ich nicht diejenige bin, die diese Kameras verkauft", sagt die genervte Ebay-Kundin aus Jülich. Mehrere Käufer meldeten sich inzwischen bei ihr und fragten nach, wo die Ware bleibe, für die bereits Geld geflossen sei. Ebay wollte sogar Provisionen kassieren, obwohl sie mit den Verkäufen nichts zu tun hatte.

Selbst Peter Klein aus Nördlingen, ein professioneller "Powerseller", wurde zum Opfer. Über sein privates Ebay-Konto boten die Hacker nicht nur Kameras, sondern auch hochwertige Navigationsgeräte an. "Als ich das Problem bemerkte, habe ich sofort bei Ebay um Sperrung des Zugangs gebeten. Drei Tage passierte überhaupt nichts", beklagt sich Klein, auf dessen vermeintliche Offerte Gebote aus Norwegen, Frankreich und den USA eingingen.

Auch in den USA treten die chinesischen Hacker als Verkäufer auf. Jeffrey Lawrence, dessen Ebay-Zugang ebenfalls gekapert wurde, will innerhalb einer Woche auf über 200 manipulierte Konten gestoßen sein. Und das, obwohl sich das Online-Auktionshaus rühmt, dass "das Kaufen und Verkaufen bei Ebay fair, erfolgreich und sicher verläuft". Inzwischen hat Lawrence das FBI eingeschaltet.

Für Ebay selbst sind jedoch weniger die Hacker als die eigenen Kunden das Problem: "Viele unserer Kunden geben sich zu einfache Passwörter", sagt Internet-Sicherheitschef Weyergraf. "Der gesunde Internet-Verstand ist noch nicht hinreichend ausgeprägt."
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2005-12-18 19:20 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2005-12-18 20:15 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网 |网站地图

GMT+2, 2024-5-22 04:28 , Processed in 0.058993 second(s), 18 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表