Als gehackter möchte ich bei dieser Gelegenheit auch einen kleinen Beitrag leisten.
Gleich vorweg, das Passwort war relativ neu und zuvor keinerlei Anzeichen eines verdächtigen Verhaltens auf dem Verkäuferaccount.
Dann am 30.4 plötzlich um ca. 8:00 gehen am Handy die Verkaufsmeldungen los.
Toll. Aber was muss ich lesen?
Ein wenig verwundert am Frühstücken blickte ich noch erstaunter als ich verkaufte Produkte sah deren Existenz mir nicht mal bewusst war.
Login in den Account nicht möglich. Um ca. 8:04 bereits die Hotline an der Strippe. Kurz zusammengefaßt. Hilfestellung ist in ca. 1-2 Werktagen zu erwarten!?!?
Zwischenzeitlich eine Idee!
Die Email des Scammers war immer in den Verkaufsmails zu lesen. Diese anstatt mit dem alten Passwort reinhacken, denn einfach zurücksetzen ging nicht...
Und ich war wieder drin! Komisch, aber egal.
Und auch etwa 40.000, nochmal 40.000 unterschiedliche Artikel von denen immer 410 Exemplare zum Verkauf standen. Alles war dabei. Wirklich alles.
Ein tolles Script. Bestimmt eine mit ner 1+ benotete Studienarbeit. Von irgendwem. Irgendwo. Egal, denn lesen konnte ich nicht viel, da alles mit chinesischen Schriftzeichen verziert war.
Google translator, aha, umgestellt und gleich den Account deaktiviert.
Bereits ca. 08:30. Bereits weit mehr als 550 Verkäufe haben stattgefunden. Der Email Account bläht sich auf. Von dem Signalton alleine wird das Handy schon leer.
Dann mal los. Alle Bestellungen stornieren. Schnell. Es soll kein Schaden den potentiellen Käufern entstehen.
Mach das mal bei über 550 Bestellungen!
Der Umsatz war bei knapp 20.000 Euro. Muss viel gestrickt werden von der lieben Grossmutter für die Kohle. Was kommt bei mehreren Stunden, oder Tagen zusammen? Tagträume. 1+1=2. Das geht. Aber 20.000*2*24*x=y = ¥€$...
Nicht schlecht denke ich während die Batterien der Maus erste Entleerungserscheinungen zeigen. Storno heisst klicken. Zeit für einen schönen Text wie hier bleibt nicht. Keine Erklärungen. Die Leute werden es hoffentlich begreifen.
Pustekuchen.
Tun sie nicht.
Mails von zornigen potentiellen Käufern die sich um das Schnäppchen geprellt sehen. Soll ich einzelne beruhigen?
Beleidigungen. Egal. Nicht entmutigen. Stornieren, bevor Schaden entsteht. Geschafft. Ein paar Stunden später lässt sich auch das Passwort nochmal ändern. Schwer ist es. Es ist alles dabei. Toll. Jetzt mit der zwei Faktoren Authentifizierung sollte es kein Problem mehr sein die nächste Runde zu beginnen.
40.000 Artikel rauszulöschen hat bei max. 250 Artikeln pro Seite fast etwas meditatives. Nur fast. Es ist nerwig.
Fertig. Fast. Und auf einmal ist der Login nicht mehr möglich. Was nun? Nochmal probiert. Geht nicht. Ich dachte die zwei Faktor Authentifizierung ist safe.
Probieren wir nochmal die Email vom Frauder, mit dem alten Passwort. Und? Ja richtig! Wieder drinnen.
Verzweifelter Anruf bei der Hotline. Hoffnungslos. Nicht am verlängerten Wochenende.
Ab Dienstag und dann 1-2 Werktage.
Leute in der Zeit kann man zum Mond fliegen. Man ist vielleicht schon wieder auf dem Rückweg.
Egal mit welchem Versuch der Passwortänderung. Das gleiche Spiel. Kompromittierter Rechner? Nein. Bestimmt nicht. Neuen verwendet nach der ersten Runde. Auf Mails geantwortet. Auch nicht.
Wo auch immer das Problem liegen mag es ist nicht zu lösen.
Notbremse ziehen!
Sperren des Verkäuferaccountes. Tolle Idee. Kleiner Haken. Wie denn wenn man kaum reinkommt.
Erneuter Anruf bei der Hotline. Ja, ne. Wir sind für Käferprobleme zuständig. Ab Dienstag wieder.
Ich bin müde. Genervt bin ich auch. 550 andere sicherlich auch. Nicht zu vergessen die Armen Callcentermitarbeiter an diesem Wochenende.
Wie es beim Lesen dieser und anderer Foren scheint bin ich nicht der einzige Glückspilz. Nicht heute und nicht seit mindestens 2013 oder so. Oder seit dem es ein Fax gibt? Oder seit 1600? Damals wurde wohl auch ähnlich, wenn auch weniger digital beschissen. Vorher vielleicht auch schon. Who knows?
Wenn auch immer etwas zu schön ist um wahr zu sein einfach mal innehalten und besonders aufmerksam werden. Immer. Bei allem.

Und ich denke immer noch über die negativen Bewertungen nach. Vorher 100% zufrieden. Naja. Jetzt potentiell ca. 550 rote Striche. Tolle Statistik. Ist mir jetzt wurscht.
Ich bin müde und genervt von dem Gefühl der Machtlosigkeit. Abwarten und auf andere hoffen. Toll.
Zumindest schnell reagiert. Das ist ein gutes Gefühl. Hoffentlich nicht umsonst der vergeudete Tag. Lehrreich.

Mal sehen was am Dienstag als standardisierte Antwort zur Bearbeitung erscheint.

Tanz in den Mai. Extreme.