Ehrliche Händler haben schlechte Karten
Da die Medien bereits in der Vergangenheit häufiger von Sicherheitsproblemen und Betrügereien bei eBay-Auktionen berichtet haben, machen sich viele Kunden zunächst ein Bild von der Integrität und Glaubwürdigkeit des Verkäufers. Der übliche Weg hierbei ist die Überprüfung seiner Händlervergangenheit anhand früherer Auktionen und deren Bewertungen durch die damaligen Kunden. Hat sich der Händler in der Vergangenheit einen Namen als fairer und seriöser Verkäufer gemacht, steigt in der Regel die Bereitschaft der Kunden, an der Auktion teilzunehmen. Aber genau diese Umsicht kann den Teilnehmern von Falschauktionen zum Verhängnis werden weiß Michael Müller, Internet Security-Spezialist von Integralis: „Geschickte Falschhändler stehlen sich Verkäufer-Konten mit einer hohen Anzahl positiver Kundenbewertungen und einer vergleichsweise geringen Verkaufsaktivität. Durch die positiven Bewertungen wiegen sich potenzielle Käufer in Sicherheit. Hinzu kommt, dass die geringe Verkaufsrate des wahren Händlers das Risiko des Falschhändlers verringert.“
Geringer Aufwand für hohen Reibach
Laut Integralis-Experte Müller ist die Vorgehensweise der eBay-Betrüger hochgradig effektiv und vom Aufwand her relativ simpel. Mittels trojanischer Pferde oder Phishing-E-Mails können die Account-Daten von seriösen eBay-Verkäufern schnell geknackt und für betrügerische Zwecke genutzt werden. Im Falle der so genannten Phishing-E-Mails versenden die Falschhändler gefakte E-Mails im Namen von eBay an seriöse Händler. In diesen E-Mails, die häufig im Absender Adressen wie admin@ebay.de vorgeben, werden die echten Händler gebeten, ihre Account-Daten anzugeben. Häufig sollen sie dabei auf einen Link in der E-Mail klicken, der sie auf eine scheinbare eBay-Seite führt, wo sie aufgefordert werden, ihre Daten einzugeben. Die gefälschte Website sieht wie eine seriöse eBay-Seite aus, nur dass sie auf einem ganz anderen Server liegt und die eingegebenen Kundendaten direkt in die Hände der Betrüger gelangen. Bei einer anderen Variante des Datenklaus implementieren die Falschhändler trojanische Pferde auf den Systemen von ausgewählten eBay-Händlern. Dieses kann via E-Mail erfolgen oder über Schwachstellen im Betriebssystem oder im Internet Browser der Opfer. Wenn diese dann beispielsweise über ihre Tastatur die eBay-Website eingeben und anschließend ihre Account-Daten angeben, werden diese von den Betrügern mitgeschnitten.
Gefährliche Angebote
Sobald die Account-Daten eines Händlers erschlichen wurden, erstellen die Falschhändler ein verlockendes Angebot – häufig mit hohen Stückzahlen oder mit brandneuen Einzelstücken, die besonders hochwertig sind. Das Angebot wird anschließend unter dem gekaperten eBay-Account online gestellt.
Die Auktion ist in der Regel auf einen Tag beschränkt, wobei die Start- und Endzeit der Auktion meistens in den frühen Morgenstunden liegt, um das Risiko entdeckt zu werden, möglichst gering zu halten. Die Angebote starten häufig bei einem Euro. So mancher eBay-Kunde kann der Versuchung nicht widerstehen, diese Geräte günstig zu ersteigern und anschließend gewinnbringend zu verkaufen. Oftmals werden hierbei Summen von mehreren Tausend Euro geboten. In der Auktion steht auch häufig eine neue E-Mail-Adresse, an die man sich wenden soll, anstelle der üblichen E-Mail-Funktion bei eBay. Häufige Begründung ist, dass das eBay-Postfach überlastet sei. Nachdem die Auktion erfolgreich beendet wurde, werden dem Käufer die Kontodaten des Falschhändlers übermittelt. Wenn der Käufer dann zahlt, wird er sich nach einigen Tagen wundern, warum er keine Ware erhält. Der echte Verkäufer, dessen Account missbraucht wurde, erfährt von dem Betrug meistens dann, wenn er plötzlich wegen angeblichen Betrugs angezeigt wird.
eBay-Check-Liste von Integralis
Integralis rät eBay-Kunden grundsätzlich, niemals ihre Account-Daten preiszugeben und niemals auf fremde Links in E-Mails zu klicken, die von unbekannten Absendern sind. Des Weiteren hat der IT Security-Dienstleister eine Check-Liste für eBay-Käufer erstellt, anhand derer sie die Auktionen ihrer Wahl genauestens unter die Lupe nehmen sollten. Wenn mehrere Kriterien der Check-Liste zutreffen, ist höchste Vorsicht geboten:
- Hohe Stückzahl von neuen Artikeln in einer Auktion mit einer Laufzeit von einem Tag
- Ungewöhliche Start- und Endzeiten der Auktion (z.B. 5:00 Uhr morgens)
- Keine vergleichbaren Artikel in den früheren Bewertungen des Verkäufers
- Angabe einer anderen E-Mail-Adresse in der Auktion, an die man sich wenden soll, anstelle der üblichen eBay-Mail Funktion
- Keine Antwort auf Anfragen über die eBay-Mail Funktion
- Angebot ist in auffällig schlechtem Deutsch geschrieben
- Standortangabe des Verkäufers hat sich plötzlich geändert (z.B. von UK nach DE)