Mail: ebay Konto gesperrt - echt oder fake?

Durchaus echte Mail, deckt sich mit den E-Mails die ich bei einem Bekannten gesehen habe, der meinte mit WOW-Gold reich zu werden.
 
Andreas_ schrieb:
Nirgendwo. "rover.ebay.com" hat nicht wirklich etwas mit der Automarke zu tun ...
Achso :o
Ich hab mich eh gewundert, warum die Marke als Subdomain in den Links drin steht.

Also ist das nur ein komischer Zufall - das ich dort einen Teil für einen Rover gekauft habe und ebay zufälligerweise eine Subdomain "rover" (warum auch immer?) hat?
Ergänzung ()

smuper schrieb:
der meinte mit WOW-Gold reich zu werden
?
 
Ok. Ich lese von Anfang an mit.

Geh davon aus, dass die Email echt ist. Was bringt dir das nun?
 
onesworld schrieb:
Geh davon aus, dass die Email echt ist. Was bringt dir das nun?
ich auch schon.

Will halt wissen, was ich angestellt haben soll?
 
Das kann dir nur ebay beantworten. Du musst schon den Kontakt mit denen suchen, hier wird dir niemand helfen können. Was passiert sein könnte, wurde hier ja schon gesagt. Alleine deswegen solltest du den Kontakt aufnehmen und versuchen das herauszubekommen.
 
petzi schrieb:
Leider führen alle (?) Problemlösungen auf ebay über das Konto - wo ich nicht mehr rein kann, weil dieses eine Passwort weg ist. Falls ich je eins hatte. Falls man als Gastkäufer dort überhaupt ein Konto hat?
 
s016.gif


Kann doch nicht so schwer sein. Jetzt guck ich mir das ganze mal selber auf eBay an...
s017.gif


petzi schrieb:
Also bei Eingabe meiner Mailaddy (an welche diese Sperre kam u. die in der damaligen Bestellbestätigung steht) unter "Passwort zurücksetzen" -> passierte nichts: "Keine Übereinstimmung. Erneut versuchen?"
Gebe ich an derselben Stelle den Benutzernamen ein kommt: "Wir senden eine E-Mail mit einem Link an 6***7@guest.ebay.com." Da kommt aber auch seit Stunden nichts an - wo auch? Kenne keine Mailadresse die so lautet und habe da auch keinen Zugriff...
Hast halt anscheinend als Gast eingekauft.

Hier ist ein Artikel über den Einkauf als Gast:
https://www.ebay.de/help/buying/paying-items/kaufen-als-gast?id=4035

Da findet man unter anderem folgendes verlinkt:

"Wenn Sie bei einem Artikel, den Sie bei eBay als Gast gekauft haben, Hilfe benötigen, brauchen Sie ein registriertes eBay-Konto. Schauen Sie dazu bitte zuerst nach der Bestätigungs-E-Mail, die wir Ihnen nach dem Kauf des Artikels gesendet haben. Suchen Sie in Ihrem Posteingang nach einer E-Mail mit dem Betreff „Ihr Kauf als Gast” und wählen Sie den Link zur Anmeldung. Nur über diesen Link können wir Ihr neues eBay-Konto und ihren Artikel, den Sie als Gast gekauft haben, zusammenfügen und bei Schwierigkeiten weiterhelfen."

petzi schrieb:
Leider führen alle (?) Problemlösungen auf ebay über das Konto - wo ich nicht mehr rein kann, weil dieses eine Passwort weg ist. Falls ich je eins hatte. Falls man als Gastkäufer dort überhaupt ein Konto hat?

Hier ist ein Artikel für Hilfe bei einem gehackten eBay-Konto:
https://www.ebay.de/help/account/protecting-account/hilfe-bei-einem-gehackten-ebaykonto?id=4196

Wenn man dort auf anrufen klickt wird man zwar erst zum einloggen aufgefordert, wenn man da auf "Hilfe beim Einloggen" klickt landet man aber auf einer Seite auf der direkt die Support Hotline eingeblendet wird:

Untitled.png



Ruf bitte bei der dort angegeben Support Telefonnummer 033203 851052 an und schildere dein Problem, nur dort wird man dir erklären können was los ist.
 
petzi schrieb:
Also ist das nur ein komischer Zufall - das ich dort einen Teil für einen Rover gekauft habe und ebay zufälligerweise eine Subdomain "rover" (warum auch immer?) hat?
Soweit ich weiß ist das eine Subdomain für Werbung ...
 
Don Sanchez schrieb:
Hast halt anscheinend als Gast eingekauft.
Hier ist ein Artikel über den Einkauf als Gast:
Ja, als Gast. glaube ich auch.
Den Artikel fand ich auch, nur half mir der nichts. Denn:
  1. gibt es kein E-Mail mit dem Betreff „Ihr Kauf als Gast” Die Bestellbestätigung lautete "Kauf bestätigt: Unterfahrschutz / Un..."
  2. gibt es darin keinen Link zur Anmeldung.
  3. ist weder der Artikel, noch der Händler mehr auf ebay;
    Jeder, auf den Kauf bezogene Link der Bestätigung führt ins Leere.

Don Sanchez schrieb:
wenn man da auf "Hilfe beim Einloggen" klickt landet man aber auf einer Seite auf der direkt die Support Hotline eingeblendet wird:
Oh Super - Danke - diesen letzten Schritt nach der Loginaufforderung habe ich tatsächlich übersehen!

Danke - das mache ich dann - bis später!
 
Noch ein allgemeiner Tipp: Da man die Absenderadresse nach Belieben anpassen kann, hilft es nur auf den Absende-Server zu achten. Diesen findest du im Email-Header.
 
gaym0r schrieb:
auf den Absende-Server zu achten. Diesen findest du im Email-Header.

An was würde man den erkennen?

Code:
From - Sun Feb 16 21:02:26 2020
X-Account-Key: account1
X-UIDL: 000052864bdad680
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys: $label4                                                                         
Return-Path: <customerhelp_de@ebay.com>
Delivered-To: xxxx@aon.at
Received: (qmail 4721 invoked from network); 14 Feb 2020 21:14:29 -0000
Received: from unknown ([172.18.1.122])
          by mailbox14.aon.at (qmail-ldap-1.03) with QMQP; 14 Feb 2020 21:14:29 -0000
Delivered-To: CLUSTERHOST smarthub89.res.a1.net xxxx@aon.at
Received: (qmail 28647 invoked from network); 14 Feb 2020 21:14:29 -0000
X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on
    WARSBL609.highway.telekom.at
X-Spam-Level: 
Received: from mxphxpool1063.ebay.com ([66.211.185.166])
          (envelope-sender <customerhelp_de@ebay.com>)
          by smarthub89.res.a1.net (qmail-ldap-1.03) with DHE-RSA-AES256-GCM-SHA384 encrypted SMTP
          for <xxxx@aon.at>; 14 Feb 2020 21:14:26 -0000
X-A1Mail-Track-Id: 1581714864:28572:smarthub89:66.211.185.166:1
Received: from lvscsraptoriosvc-486866.stratus.lvs.ebay.com (lvscsraptoriosvc-486866.stratus.lvs.ebay.com [10.199.167.161])
    by mxphxpool1063.ebay.com (8.14.7/8.14.7) with ESMTP id 01ELEIhS027510
    for <xxxx@aon.at>; Fri, 14 Feb 2020 14:14:23 -0700
DKIM-Filter: OpenDKIM Filter v2.10.3 mxphxpool1063.ebay.com 01ELEIhS027510
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; d=ebay.com; s=dkim1k;
    t=1581714863; bh=FetiC0+obraiH66GeDqjpWa9XM8=;
    h=From:To:Subject:Date;
    b=KDX1cfj/JTETIoKKtoW4RvHRU00IJY5GOAow2Q4lQsKwv2ELQ/D9+HHkUA7whCBlx
     6yHFwjrLA5OjATQlcl8HJoMO45LlZcMHeLVuEg4K6oc0w/acPRK56r3LGSs+zeIXI6
     95JRTdcq0p5eTuiZ8Oxg9XjgsS/Ja45KtG34EEa8=
From: customerhelp_de@ebay.com
To: xxxx@aon.at
Message-ID: <1547141975.2226098.1581714863487@lvscsraptoriosvc-486866.stratus.lvs.ebay.com>
Subject: MC113 eBay-Konto Sperrung
MIME-Version: 1.0
Content-Type: multipart/mixed; 
    boundary="----=_Part_186022_287872459.1581714863481"
Date: Fri, 14 Feb 2020 14:14:23 -0700 (GMT-07:00)
 
@petzi
Received: from mxphxpool1063.ebay.com ([66.211.185.166])

66.211.185.166 ist ein Server von Ebay. Erkennt man z.B. an einem nslookup oder indem man die SPF-Einträge zu ebay.com checkt.

Also: Ja, die Mail stammt zu 100% von Ebay.
 
gaym0r schrieb:
Also: Ja, die Mail stammt zu 100% von Ebay.
Danke!

Verstehen tu ich das mit diesen Check aber nicht so ganz.
Denn da gibts es mehrere
Received: from ...
eins sogar von "unbekannt"
SPF ?
und dann versuchte ich es hier zu checken, es hagelte aber nur Fehlermeldungen: https://mxtoolbox.com/
 
Hallo!
Ich muss zugeben, dass ich nur die ersten paar Beiträge überflogen habe und nun wahrscheinlich etwas wiederhole, aber ich verstehe generell solche Fragen nicht so ganz. Zu 99% waren und sind "aus dem Nichts" kommende Mails, wo man irgendwo draufklicken und etwas bestätigen/sich anmelden soll, nicht vom vermeintlichen Absender. Gesundes Misstrauen ist ja immer gut. ABER: Überall wo man einen (finanziellen) Schaden erleiden könnte, sollte DAS doch für jeden Grund genug sein, den offiziellen Support zu kontaktieren. Banken, Amazon, eBay usw haben alle eine kostenlose, deutschsprachige Kundenbetreuung, die man anrufen und sich so Klarheit verschaffen kann. Und da wären Sie dann mit deren Aussage auf der sicheren Seite und mit großer Wahrscheinlichkeit auch noch deutlich schneller am Ziel als erst hier einen Fall aufzumachen. Ansonsten scheint es noch nicht wichtig genug zu sein.

Brauchen Sie noch die Rufnummer?

Liebe Grüße!
 
Zuletzt bearbeitet:
OGSkywalker2003 schrieb:
den offiziellen Support zu kontaktieren. Banken, Amazon, eBay usw haben alle eine kostenlose, deutschsprachige Kundenbetreuung, die man anrufen und sich Klarheit verschaffen kann
Danke, ja mache ich nun eh bald - statt hier zu nerven.

Doch die Telefonnummer von ebay erfuhr ich erst im Beitrag #28, hätte die ohne eure Hilfe hier nie gefunden (Danke nochmal an Don Sanchez). Es war also ein wesentlicher Bestandteil des "Falles" und eine der Fragen im Startpost - ob dieser Irrgarten aus Logins der einzige Weg zur Kontaktaufnahme sei?

Das ist nun geklärt, die Nummer habe ich - Danke!
Sehe eben - bis 22:00 sind die da - ich probiers mal ...

PS: Mich bitte mit dem üblichen "DU" anreden, ok?
 
petzi schrieb:
Danke, ja mache ich nun eh bald - statt hier zu nerven.

Doch die Telefonnummer von ebay erfuhr ich erst im Beitrag #28, hätte die ohne eure Hilfe hier nie gefunden (Danke nochmal an Don Sanchez). Es war also ein wesentlicher Bestandteil des "Falles" und eine der Fragen im Startpost - ob dieser Irrgarten aus Logins der einzige Weg zur Kontaktaufnahme sei?

Das ist nun geklärt, die Nummer habe ich - Danke!
Sehe eben - bis 22:00 sind die da - ich probiers mal ...

PS: Mich bitte mit dem üblichen "DU" anreden, ok?

Hallo!
Ich denke, dass das der schnellste und einfachste Weg ist. Zumal Du dann auch direkt den Richtigen zur Lösung dran hättest, sollte die Mail echt sein.
Auf diesem Wege biete ich natürlich auch das "Du" an ;-)
Viel Erfolg!
 
  • Gefällt mir
Reaktionen: petzi
So, die Sache ist nun telefonisch geklärt:

Das Mail war echt von ebay.
Wenn ich es richtig verstanden habe, sperrt irgendein Sicherheitsscript so Gastkonten nach einer bestimmten Zeit (6 Monate), damit niemand anders mit meiner Mailadresse etwas bestellt.

War aber selbst für 3 SupporterInnen nicht so leicht rauszufinden, was echt passiert ist. Jedenfalls habe ich nix angestellt und nach über einer halben Stunde am Telefon wurde mir die Entsperrung zugesichert.

Also kann ich in längstens 24 Stunden dort das Gastkonto zu einem regulären machen.
So kann ich dann nachprüfen, ob ein Mail von ebay auch echt eine Nachricht von denen ist.

Danke allen, die Sache ist gelöst!
Aber ohne euch wurde ich noch immer nach der gut versteckten Telefonummer suchen ...
 
petzi schrieb:
Denn da gibts es mehrere
Received: from ...

Jeder Mailserver der die Mail bearbeitet, klinkt sich da mit ein. Etwa wenn Mails automatisch weitergeleitet werden.
Der erste Server in der Liste, ist der, der die Mail emfängt (in deinem Fall einer von aot.at)
Es geht weiter mit dem Server, der die Mail verschickt hat.

petzi schrieb:
eins sogar von "unbekannt"
Das kann gut sein, je nachdem wie sich der Server per HELO meldet. Muss nicht unbedingt etwas merkwürdiges sein - es ist quasi made by design. Hier näher auf SMTP einzugehen würde den Rahmen sprengen.

petzi schrieb:
Sender Policy Framework. Kurzform: Im DNS sind zu ebay.com mehrere Server hinterlegt, die im Namen von @ebay.com Mails verschicken dürfen. Diese Informationen im DNS werden vom Eigentümer der Domain (Ebay) gepflegt. Der oben erwähnte Mailserver taucht in dieser Serverliste im DNS auf, darf also im Namen von Ebay Mails verschicken.
Verschickt nun jemand "Böses" über seinen eigenen Server Mails im Namen von @ebay.com wird die Mail nicht angenommen.
Dazu müssen aber mehrere Dinge erfüllt sein:
  • Für die Absenderdomain muss SPF im DNS konfiguriert sein. Es gibt viele große Firmen die das tatsächlich nicht machen. Ebay macht es zum Glück. (kann man z.B. hiermit checken)
  • Der Empfängerserver muss SPF konfiguriert haben (Einige Mailprovider (z.B. Microsoft soweit ich weiß) machen das, viele andere aber nicht)

petzi schrieb:
und dann versuchte ich es hier zu checken, es hagelte aber nur Fehlermeldungen: https://mxtoolbox.com/

Was genau hast du denn da für einen Test gemacht? Die bieten ja einige an. Bei einem simplen mxlookup kriege ich für ebay.com keinen Fehler.
 
Dank mal für die Erklärungen!
gaym0r schrieb:
Hier näher auf SMTP einzugehen würde den Rahmen sprengen.
und meinen armen, kleinen Kopf, gell ...

gaym0r schrieb:
Was genau hast du denn da für einen Test gemacht? Die bieten ja einige an.
Wahrscheinlich die falschen, wo eben keine IP sondern die Domain oder umgekehrt hätte rein sollen. Das Tool ist ja riesig und ich habe keine Ahnung.
Etwas länger kenne ich die https://www.gaijin.at/de/tools/, da kam im whois auch das 66.211.185.166 ebay gehört.

Nur egal was da raus kommt: Ich dachte, man kann eine Mail so fälschen, das es niemand erkennt - oder ist das auch ein Fake?
 
Zurück
Oben