frage an sicherheitsexperten bzgl. ebay hacking

Hallo,

 

hoffe ich kann hier diese frage posten...

 

ich wende mich an sie als top sicherheitsexperten mit folgender frage:

 

Halten sie es für grundsätzlich möglich, einen ebay account nur mit wissen des user-namens zu hacken?

 

Und zwar derart, dass dort komplette auktionen bis hin zum austausch der kontoinformationen für die überweisung durchgeführt werden können.  

Also kurz, das passwort herauszubekommen, ohne phishing-email-klick, o.ä.

 

Hintergrund:

 

Ich habe bei ebay eine auktion gewonnen und einen artikel mit über 1000 euro bezahlt. Als erfahrener ebay-user war für mich kein ungewöhnliches prozedere zu erkennen, der auktionsverlauf mit mehreren geboten verlief normal und das bezahlen via „jetzt bezahlen“ bis „kaufabwicklung abschliessen“ waren völlig unauffällig. Ich bekam die „herzlichen glückwunsch...“- und die rechnungsemail. Kurz alles normal und dass der kontoinhaber nicht mit dem accountinhaber übereinstimmte ist für ebaykäufe auch nichts ungewöhnliches.

 

Ich habe den artikel nie bekommen, also klage gegen den verkäufer eingereicht. Dieser behauptet nunmehr, nichts von dieser auktion gewusst zu haben oder gar fahrlässig mit seinem passwort umgegangen zu sein.

Es müsse schlicht gehackt worden sein.

 

Bei meinen recherchen in diversen foren habe ich keine ernst zu nehmenden postings gefunden, die besagen, dass ein passwort hacking möglich wäre. Allenfalls durch die bruteforce methode, dies würde aber sofort bei ebay auffallen.

 

Ebay selbst antwortet leider auf diverse emails nur mit nichtssagenden bot automatismen.

 

Bitte verstehen sie mich nicht falsch, ich will nicht wissen wie, sondern ob es überhaupt möglich sein kann.

 

Ich wäre ihnen sehr dankbar, könten sie mir kurz ihre einschätzung mitteilen.

 

Mit freundlichen grüssen verbleibe ich herzlichst

 

infitec