Zum Inhalt springen

Services, Wiki-Artikel, Blog-Beiträge und Glossar-Einträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
eBay scannt die PCs der Besucher nach offenen Ports! - Illustration zu IT-Sicherheitsbewusstsein und Mitarbeiterschulung
Security Awareness

eBay scannt die PCs der Besucher nach offenen Ports!

Das amerikanische Unternehmen eBay scannt die Ports aller Besucher der Webseite. Durch diesen Scan sollen erfolgreiche Betrugsmaschen bekämpft werden.

Chris Wojzechowski Chris Wojzechowski Geschäftsführender Gesellschafter
Aktualisiert: 21. September 2024 3 Min. Lesezeit
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)

TL;DR

eBay führt bei jedem Windows-PC-Besuch der eigenen Website automatisch einen lokalen Port-Scan durch. Das Skript prüft 14 Ports, darunter 3389 (Microsoft Remote Desktop), 5931 (Ammy Admin), 6333 (VNC) und 7070 (QuickTime), um ferngesteuerte Systeme zu identifizieren - denn Angreifer nutzen genau diese Zugänge für betrügerische Käufe mit gestohlenen Accounts. Der Sicherheitsforscher Dan Nemec hat das Skript als Produkt der Firma LexisNexis identifiziert. Eine offizielle Stellungnahme von eBay steht aus. Wer auf eBay einkauft, sollte prüfen, ob auf dem eigenen System Remote-Desktop-Software aktiv ist.

Diese Zusammenfassung wurde KI-gestützt erstellt (EU AI Act Art. 52).

Inhaltsverzeichnis (2 Abschnitte)

Wenn ein Windows PC die Webseite von eBay besucht, wird automatisch ein Skript ausgeführt, welches einen lokalen Port-Scan durchführt. eBay scannt die Ports, um heraus zu finden, welche Ports bei PCs offen sind, die auf die Webseite zugreifen wollen. Dadurch sollen betrügerische Aktivitäten vermieden werden.

Fernsteuerung von Computern

eBay scannt Ports auf Windows PCs, die sich mit der Webseite verbinden. Vor allem die Ports

  • 3389
  • 5931
  • 6333 und
  • 7070

sind für das amerikanische Unternehmen sehr interessant. Diese Ports sind verschiedene Ports auf denen eine Remote-Verbindung verfügbar sein könnte. Wenn ein Computer von einem anderen Computer “ferngesteuert” wird, verläuft diese Kommunikation meist über die Ports 3389 (Microsoft Remote Desktop), 5931 (Ammy Admin Remote Desktop), 6333 (VNC Remote Connection), 7070 (real Audio and Apple QuickTime streaming) statt. In Summe werden laut techradar 14 verschiedene Ports durch das Skript von eBay gescannt. Es gibt viele Betrugsmaschen und einige davon werden auch auf eBay tagtäglich durchgeführt. Eine Betrugsmasche ist es, ein fremden Computer fernzusteuern und damit betrügerische Einkäufe zu tätigen. Hat ein Angreifer Zugriff auf einen fremden Computer kann er versuchen, sich in das eBay-Konto einzuloggen. Viele Personen verwenden Cookies, damit Sie lästige Passwort-Abfragen umgehen können. Diese Verwendung von Cookies kann jedoch auch dazu führen, dass ein Angreifer die Passwort-Abfrage umgehen kann, wenn er erstmal Zugriff auf Ihren Computer hat. Eine der bekanntesten Betrugsmaschen, die dazu führt, dass ein Angreifer Zugriff auf Ihren Computer hat ist der Microsoft-Support-Anruf. Es gibt viele ähnliche Betrugsmaschen die alle das gleiche Ziel verfolgen und zwar, dass das Opfer eine Software wie TeamViewer installiert, mit dem der Angreifer den Computer fernsteuern kann. https://youtu.be/xNskW4RVbQY In diesem Video lässt sich ein Mitarbeiter der G DATA absichtlich fernsteuern. Sie können gut erkennen, wie so ein Betrug abläuft und sobald jemand durch TeamViewer oder eine andere Software Zugriff auf Ihren Computer haben möchte, sollten Sie vorsichtig sein.

eBay scannt Ports um Betrugskäufe zu vermeiden

Der Grund warum eBay wissen möchte, welche System möglicherweise ferngesteuert werden, liegt wahrscheinlich darin, dass ein Betrug möglichst schnell erkannt werden soll. Die Methode, jedem Nutzer der Webseite einen lokalen Port-Scan aufzudrängen ist sehr aufdringlich. Eine Stellungnahme zu diesen Untersuchungen liegt zum Zeitpunkt der Erstellung dieses Beitrags noch aus. Grundsätzlich ist es sinnvoll, diese Betrugsmasche zu bekämpfen, denn viele betrügerischen Käufe werden durch ferngesteuerte Systeme durchgeführt. Die Software bzw. das Skript welches von eBay für den lokalen Port-Scan verwendet wird, wurde von Dan Nemec genauer untersucht. In einem ausführlichen Blog-Artikel erzählt Dan Nemec, wie er entdeckt hat, dass das Skript welches von eBay verwendet wird, ein Produkt von der Firma LexisNexis ist. Die Programme nach denen eBay sucht sind alle legitim, jedoch wurden Teile dieser Software früher in einigen Phishing-Kampagnen eingesetzt.

Nächster Schritt

Unsere zertifizierten Sicherheitsexperten beraten Sie zu den Themen aus diesem Artikel — unverbindlich und kostenlos.

Kostenlos · 30 Minuten · Unverbindlich

Artikel teilen

Über den Autor

Chris Wojzechowski
Chris Wojzechowski

Geschäftsführender Gesellschafter

Geschäftsführender Gesellschafter der AWARE7 GmbH mit langjähriger Expertise in Informationssicherheit, Penetrationstesting und IT-Risikomanagement. Absolvent des Masterstudiengangs Internet-Sicherheit an der Westfälischen Hochschule (if(is), Prof. Norbert Pohlmann). Bestseller-Autor im Wiley-VCH Verlag und Lehrbeauftragter der ASW-Akademie. Einschätzungen zu Cybersecurity und digitaler Souveränität erschienen u.a. in Welt am Sonntag, WDR, Deutschlandfunk und Handelsblatt.

10 Publikationen
  • Einsatz von elektronischer Verschlüsselung - Hemmnisse für die Wirtschaft (2018)
  • Kompass IT-Verschlüsselung - Orientierungshilfen für KMU (2018)
  • IT Security Day 2025 - Live Hacking: KI in der Cybersicherheit (2025)
  • Live Hacking - Credential Stuffing: Finanzrisiken jenseits Ransomware (2025)
  • Keynote: Live Hacking Show - Ein Blick in die Welt der Cyberkriminalität (2025)
  • Analyse von Angriffsflächen bei Shared-Hosting-Anbietern (2024)
  • Gänsehaut garantiert: Die schaurigsten Funde aus dem Leben eines Pentesters (2022)
  • IT Security Zertifizierungen — CISSP, T.I.S.P. & Co (Live-Webinar) (2023)
  • Sicherheitsforum Online-Banking — Live Hacking (2021)
  • Nipster im Netz und das Ende der Kreidezeit (2017)
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)
Zertifiziert ISO 27001ISO 9001AZAVBSI

Cookielose Analyse via Matomo (selbst gehostet, kein Tracking-Cookie). Datenschutzerklärung