Die haben kein Sicherheitskonzept. Nach meiner Benachrichtigung über mögliche Anlage von neuen Konten mit meinen Kreditkartendaten - und damit potentiellem Kreditkartenmissbrauch - habe ich bis heute keine Bestätigung von eBay erhalten, ob die Benachrichtigung echt ist und ob tatsächlich meine Kreditkartendaten vollständig benutzt wurden.
Kreditkartennummern kann man ja automatisch generieren und dann einsetzen - erst durch Kombination mit Anschrift und Namen wird ein potentieller Missbrauch draus. Ein präventives Sperren nur aufgrund einer nicht detaillierten Meldung würde Kreditkarten ziemlich unbrauchbar machen.
Obwohl ich mitlerweile alle seltsamen Anforderungen von diesen Supporttrollen erfüllt habe, gibts keine Bestätigung und keine Info darüber, was eBay jetzt in dem Fall unternimmt. Wäre ja auch viel zu einfach, wenn man Support leisten würde.
Das einfachste wäre ja gewesen einfach auf meine Frage zu antworten mit "nein, unsere Daten zeigen keine Mehrfachnutzung ihrer Daten" oder "ja, wir haben Kontoanmeldungen vorliegen, die ihre kompletten Daten verwenden" oder ähnliches. Aber nein, statt dessen darf man durch einen Haufen unsinniger Reifen springen und kriegt am Ende einfach dann garkeine Antwort mehr. Ganz toll.
Update: heute hab ich dann endlich eine lapidare Antwort (gefüllt mit technischem Unverstand über angebliche nichtfälschbaren Headerzeilen, die auf irgendwelche Identitäten hinweisen in Mails - Bullshit, die einzigen nicht fälschbaren Header sind Serverweiterleitungen, das sagt über Identität nix aus), das keine Unregelmäßigkeiten und keine Doppelverwendung meiner Kreditkarte vorliegt. Woher jetzt genau die Mails kommen, die mich über diese Doppelnutzung informiert haben (und bei denen in den nicht fälschbaren Headern eindeutig eBay-Server genannt sind), haben die mir nicht gesagt. Obwohl sie vorher in mehreren Mails von mir genau wissen wollten, welche Header diese Mails haben, damit sie deren Echtheit überprüfen können.
Ergo: viel Gelaber, viel Verzögerung, aber im Endeffekt hinterlässt das ganze bestenfalls das Gefühl von Konfusion und technischem Unverständnis bei eBay. Wenn man bedenkt, das die mit PayPal auch einen der grösseren Internet-Payment-Services betreiben ...
Bei heise online news gibts den Originalartikel.