Folgender Fall : Da ich einen Paypal Account habe und meine Freundin nicht, bat mich vor einigen Monaten meine Freundin, auf Ihrem Laptop unter Ihrem ebay Account eine Zahlung über paypal vorzunehmen, sie wolle mir später das Geld überweisen. Kein Problem, ich bezahlte in Ihrem Namen über meinen paypal Account , Transaktion war erfolgreich . Meine Freundin überwies mir das Geld , soweit so gut. Nun , vor einigen Tagen hat meine Freundin mal wieder irgendwas bei ebay ersteigert und klickte sich so durch, weil sie irgendwie auf der Suche nach den Zahlungsinformationen des Verkäufers war. Dabei, so schilderte sie mir, klickte sie auch einfach mal auf per paypal bezahlen und die Aktion führte sie sofort auf die Login Maske von Paypal. Da sie ja kein Paypal hatte dachte sie sich nichts weiter. Sie brach ab und klickte weiter.. Plötzlich ca 1 Minute später bekam ich eine SMS auf mein handy, daß ich die Zahlung an den Empfänger XY erfolgreich per Paypal durchgeführt wurde. ich traute meinen Augen nicht, wie konnte das sein?? Ich rief sofort bei Paypal an und beschwerte mich und nach einiger Recherche wurde mir der Grund klar. Beim erstmaligen Kauf vor ca 1 jahr über den PC miener Freundin wurde Ihr ebay Account automatisch mit meinem Paypal Konto verknüpft und wurde genauso angespeichert. Diese Einstellung wurde sowohl bei ebay als auch bei paypal hinterlegt , das muss man sich mal vorstellen!!! Und das schlimme ist, weder meine Freundin, noch ich wussten wirklich davon!!. Bedeutet, Meine Freundin (mit der ich mich vielleicht in der Zwischenzeit im Streit inzwischen getrennt hätte) oder vielleicht mein kleiner Sohn, der ab uns zu schon mal am Laptop rumklickt oder gar vielleicht jemand, der einfach in den Besitz des Laptops meiner Freundin gekommen wäre (man stelle sich den simplen Fall vor , daß der Laptop geklaut wurde) hätte damit willkürlich Zahlungen mit meinem paypal Account vornehmen können!! Unglaublich!!!! Für mich wird diese Verknüpfung eindeutig in der Folge zur Sicherheitslücke, da sie für den Kunden intransparent ist. !! Und da kann man nicht auf Paypal oder ebay Seite (die ja mal unter einem Dach waren) damit kommen, daß dies ein Wunsch des Kunden sei, seine Login Daten nicht mehr jedesmal eingeben zu müssen. Mag ja sein daß dies ein Wunsch ist, dem man nachgekommen ist, aber wenn man es schon macht, dann muss man es so sicher und transparent machen, daß ein solcher Fall wie ich ihn erlebtr habe niiiemals auftreten darf!!!! Gefährlich ist ja hier nicht nur die versteckte/intransparente Verbindung zwischen ebay und paypal Account, fast genauso schlimm un dfehlerhaft ist, daß dem Kunden wie es aussieht sogar vorgegaukelt wird, er müsse sich auch noch per paypal anmelden. Mein Freundin gelangte ja schliesslich auch auf die leere Login Maske von paypal und ohne etwas zu tun, wurde die Transaktion trotzdem ausgeöst!!! Ich bin nach wie vor zutiefst erschüttert, daß sowas heuzutage noch möglich ist. Habe hier im Forum schon einige Beiträge zum diesem Thema gefunden, aber da scheinbar hier noch nicht gehandelt wurde, erbitte ich hiermit um Rückmeldung von ebay, wann dieses Thema im Schutze aller ebay Kunden nun endlich angegangen wird. ??
... Mehr anzeigen