Ebay verlangt von mir seit heute SMS-Verifizierung beim einloggen

Habe ich gestern erhalten:

eBay Newsletter
Ggf. zusätzliche Verifizierung Ihrer Identität beim Einloggen erforderlich

Hallo XXX
Wenn Sie sich bei Ihrem eBay-Konto anmelden, überprüfen wir Ihre Identität auch
per SMS. So verstärken wir die Schutzmaßnahmen für Ihr Konto entsprechend der
zweiten Zahlungsdiensterichtlinie (PSD2)
Wir benötigen dafür eine Telefonnummer, über die Sie SMS erhalten können.

Ohne diese Verifizierung können Sie sich möglicherweise nicht mehr in Ihr
eBay-Konto einloggen und bei eBay verkaufen.
Was Sie tun müssen:

Überprüfen Sie daher am besten noch heute die in Ihrem eBay-Konto hinterlegte
Telefonnummer, oder hinterlegen Sie eine Telefonnummer, über die Sie SMS
empfangen können.

Vorhin wollte ich mich einloggen:

Tatsächlich wird eine SMS-Verifizierung verlangt.

Da ich hier keinen Mobilfunk Empfang habe und somit keine SMS empfangen kann, was tun?
Vor ein paar Wochen musste ich eine Bankverbindungs-Änderung bei Ebay vornehmen und es wurde eine Bestätigung per Mobilnummer verlangt. Ich konnte zum Glück eine Festnetz Nummer angeben, auf die dann eine Bandansage mit einem Code kam, den ich auf der Login-Seite eintragen musste.

Die Festnetz-Nummer war jetzt angegeben in der Aufforderung und ich hab mir darauf die SMS senden lassen. Es kam ein Anruf mit der bekannten Code-Ansage zum eingeben in der Maske.

Also Entwarnung. SMS-Verifizierung geht bei Ebay auch per Festnetz. Bei Paypal muss ich schon seit längerem bei jedem einloggen einen Code eingeben den ich über einen Sprachroboter-Anruf aufs Festnetz erhalte.

Mal sehen wann Amazon nachzieht.

Ich habe mich gerade bei ebay ohne SMS Verifizierung eingeloggt.

Was ist ggf. anders:
Ich habe noch nie etwas verkauft (seit 2001).
Die uralte Bankverbindung gibt es seit zig Jahren nicht mehr und wurde noch nie von mir aktualisiert.

Genau: deswegen habe ich cat auch nicht geantwortet.
Verkäufer werden bei eBay datenschutzmäßig und auch sonst härter rangenommen. Deswegen verkaufe ich da auch generell nichts – noch nie.

Was übrigens auch hilft, um die lästige reCAPTCHA-Überprüfung loszuwerden, denke ich, ist: mal in die eigenen Kontodaten zu gehen, sich alles (besonders Name und Adresse) anzusehen (auch wenn man nichts ändert!) und den Bereich mit „Bestätigen“ wieder zu verlassen, wenn man turnusmäßig (ich glaube einmal im Jahr) dazu aufgefordert wird.

Das reCAPTCHA (das man ohne Google-Skripte gar nicht sieht), wird man nur durch bloßes Warten (ca. zwei Tage) los …

Ich wollte mich wie immer in mein Konto (Käuferkonto) einloggen. Verkauft habe ich seit ca 18 Jahren nichts mehr auf Ebay. Daran kann es nicht liegen.

Die SMS Geschichte könnte mit der Bankverbindungs-Änderung vor ein paar Wochen zusammen hängen, wo ich gezwungener Maßen zur Bestätigung eine Nummer angeben musste. Das kann sein.

Andererseits wurde die mögliche SMS-Verifizierung mit einem Newsletter angekündigt (siehe oben). Bei „Newsletter“ gehe ich davon aus, dass den jeder Ebay Kunde erhält und somit alle Ebay Kunden gleich behandelt werden.

Einerseits heißt es allgemein gehalten

„Wenn Sie sich bei Ihrem eBay-Konto anmelden, überprüfen wir Ihre Identität auch per SMS.“

Später wird durch und Bezug genommen auf

„bei Ebay verkaufen“

.

Ohne diese Verifizierung können Sie sich möglicherweise nicht mehr in Ihr
eBay-Konto einloggen und bei eBay verkaufen.

Ich verstehe diesen Individualismus bei den aufgezwungenen Sicherheitsvorkehrungen nicht. Sind evtl VPN-Kunden potentielle Verbrecher-Kunden für die man schärfere Maßnahmen treffen will?

Vorhin das selbe in grün beim einloggen ins normale Ebay-Konto (Käufer):

In dem Text heißt es „Wenn Sie diese Methode auswählen…“. Schön und gut, nur habe ich diese Methode nicht ausgewählt bzw. steht keine andere Option zur Auswahl. :confused:

Entscheidend ist nicht, ob Du etwas verkaufst, sondern ob Du als Verkäufer registriert bist.

Wie die Konten organisiert sind, weiß ich nicht. Aber sie werden über das Verhalten der Mitglieder sehr genau Bescheid wissen und vor allem, ob jemand etwas verkauft. Verkäufer sind viel komplizierter zu verwalten.

Warum?
Es gibt eben reine Käufer und außer reinen Verkäufern auch hybride Verkäufer, die selbst manchmal was kaufen.

Es gibt ja auch Fußballfans und Fußballspieler (und vermutlich Hybride): auch der Fußballverein wird (mindestens) zwei verschiedene Newsletter mit einem großen gemeinsamen Anteil haben.

Als ich mich im letzten Jahrtausend bei eBay registriert habe, war das zuerst ein Käuferkonto und weil ich ja gründlich bin, wollte ich alle Optionen ausschöpfen.

Aber sobald das eine imaginäre Grenze überschritt (eben die zum Verkäufer-Account), wurden sie neugieriger und zudringlicher, da ließ ich das Ansinnen ganz schnell bleiben.
Und da wusste ich von Datenschutz noch nicht so viel …

Die Verschärfung der Einlogg-Verfahren wollen sie uns als Vorteil für uns verkaufen. Aber in Wirklichkeit tun sie das für sich selbst, um sich abzusichern und dem Gesetz zu folgen.

Im Marketing ist es wie in der Politik: man darf grundsätzlich nichts glauben, nur unter Vorbehalt annehmen …

reCAPTCHA hatte ich auf Ebay noch nicht. Kann mich nicht daran erinnern. Die Felder wurden mit den KeePass Daten ausgefüllt, danach war ich gleich eingeloggt. Genauso bei Amazon. Bei Amazon kommt nach dem einloggen noch eine mail das sich jemand in mein Konto eingeloggt hat.

Bei Amazon war es aber vor 2 Jahren für ein paar Monate so, dass ich einen verifizierungslink der an meine email gesendet wurde im Browser einfügen musste, womit die Anmeldung bestätigt wurde.

Wie gesagt: ich habe das reCAPTCHA nie gesehen, bei mir ist Google ja system- und netzwerkweit gesperrt, aber aus der Sperre und dem Kommentar dazu, schloss ich, daß es wohl eines war.
Ich glaube, ich habe auch mal mit dem Support darüber telefoniert.

Diese Accounts mit der schlauen Überwachung, die einem immer mitteilt, wenn ein „neuer“ Computer entdeckt wurde (ich habe da auch ein paar Kandidaten …), machen so richtig Freude, wenn man mit vier oder fünf Rechnern, teils mobil und dann auch noch mit deutlich über zehn Browserprofilen unterwegs ist …

Da ist jeder LogIn ein vermeintlicher Einbruchsversuch und ich dachte schon, die Häufung lässt mich mal Besuch von der Kripo bekommen.

1 „Gefällt mir“

Das hat auch etwas mit gesetzlichen Regeln im Zuge der eBay Zahlungsabwicklung zu tun und auch weil es genug Leute mit unsicheren Passwort gibt, deren Konten dann von dritten übernommen wurden und damit dann Betrug abgezogen wurde und das nicht gerade im kleinen Bereich. Wenn das damit verhindert wird, dann ist es ein Vorteil für alle die dort sind und darin sehe ich nichts negatives - außer das es nervig ist und eine 2FA App mir lieber wäre. Aber warscheinlich ist so App wieder für die breite Masse zu schwer zu verstehen.

Was ich auch durch eigene Erfahrungen nachvollziehen kann.

Es gibt Leute die vor Ort keinen Mobilfunk Empfang haben (kein SMS empfang) oder ein gerootetes Smartphone, auf dem so eine App nicht funktioniert.
Dann nicht wenige Rentner und ältere Leute (D altert rasant) die oft nicht mal ein einfaches Handy bedienen können oder stundenlang vor dem TV / Satreceiver verzweifeln weil sie nicht wissen wie sie den EPG weg bekommen.
Für die ein Notfallhandy mit 2 Tasten und eingespeicherter Nummer oder ein Seniorentelefon mit Riesentasten ohne Menüs, durch die man sich durch hangeln muss, eine große Erleichterung ist.

Wenn wegen solch aufgezwungen Apps keine Kinder und Bekannte vor Ort sind die das auffangen können…

Am einfachsten finde ich die Verifizierung wie sie Amazon von mir eine Zeit lang verlangte. Einen Bestätigungs-Link an die hinterlegte Email senden und den im Browser aufrufen. Wenn jemand firm ist sich per Usernamen + Passwort einzuloggen, der kann auch ohne Umstände die Email abrufen und den Link im Browser aufrufen. :wink:

Meiner Meinung nach fixiert man sich bei Ebay & Co zu einseitig auf junge und technikaffine Leute bei der Umsetzung von Sicherheitsvorkehrungen, bzw. setzt deren IT-kenntnise und Flexibilität voraus. Nur kann man das nicht auf die breite Masse abbilden. Im Endeffekt fängt das Problem in Brüssel an, von wo aus die Richtlinien und Verschärfungen kompromisslos verordnet werden.

Aber wer weiß was die KI diesbezüglich in Zukunft bringen wird. Bei der Telekom kann man sich schon per Stimmerkennung am Telefon verifizieren.

Aber die App - z. B. Aegis - erzeugt den Key doch lokal auf dem SmartPhone. Dafür benötigt man keinen Internetzugang.

Ab sofort telefoniere ich nicht mehr mit der Telekom. Danke für den Hinweis!
Übrigens: aus dem Grunde telefonierte ich nie mit Google (oder gar Amazon).
Ich spreche auch nicht mit Telefon-Computern.

[Hoffentlich werdet Ihr jetzt auch alle drei benachrichtigt!]

Nein, ich will keine App! Generell hasse ich es, von irgendwem Apps aufgenötigt zu bekommen.
Ich habe schon 200 Apps aus eigenem Interesse und will nicht noch welche aus Fremdinteresse, von denen ich dann nicht weiß, was sie tun.
Das geht mir schon bei der DHL auf den Zeiger, weshalb ich das jetzt über einen Dritten und dessen ausgemustertes Alt-Gerät mache.

Warum geht nicht, was jede NGO und jeder Newsletterversand kann:

… ? Eben! Die Welt könnte so einfach sein.

Ach übrigens: ich will nicht persönlich identifiziert werden! Der Sinn des Internets besteht für mich gerade in seiner Anonymität (und ich kann mich trotzdem benehmen). Ich mache auch keine …-Ident-Verfahren oder so einen Käse. Dann verzichte ich lieber.
Ich will mich lediglich bezüglich des angestrebten Prozesses identifizieren: daß ich der bin, der sich unter diesem Namen und mit diesem Passwort registriert hat – mehr nicht.

Und das habe ich bei eBay als Käufer weitgehend beibehalten können.
Als Verkäufer kann man das nicht: da muss man die Hosen runterlassen.

Bit, nicht falsch verstehen. Ist in keiner weiße wertend gemeint. und nicht persönlich angreifend.
Aber du fällst mit deinem ganzen Verhalten schon brutal in die Kategorie: Hartriegel.

Respekt und ich hoffe für dich dass du dieses Verhalten konsequent bis ins hohe Alter und mit allem was da noch so auf uns zukommt weiterhin stoisch durchhältst.
es ist viel Arbeit, nimmt viel zeit ins Anspruch und wird im Alter nicht einfacher. Von der Lust sich endlos jeden Tag aufs neue mit der Materie zu befassen mal ganz abgesehen.
Oder es macht einen irgendwann wahnsinnig oder man wird manisch…

Man lebt nur einmal und ich kann durchaus auch die Leute verstehen, die auf die ganze Sache scheißen und das Leben leben wie es kommt. Ist im Grunde doch alles egal. Das letzte Hemd hat keine Taschen und wenn man mal gegangen ist kräht kein Hahn mehr nach einem.

Jede Medaille hat zwei Seiten.

PS: Ich weiß nicht was der beste Weg ist. Bin auch nur ein Suchender…

Eigentlich wollte ich Deinen Beitrag so stehen lassen, aber nach diesem Edit, muss ich doch noch etwas dazu sagen.
Im Sinne von ebenfalls cats Thema „Wie schützt man seine Daten(träger) bei laufendem PC, infolge plötzlichen Zusammenbruchs - Krankheit - Tod - Demenz?“ habe ich dort aufgeschrieben, warum ich das nicht finde:
https://www.kuketz-forum.de/t/wie-schuetzt-man-seine-daten-traeger-bei-laufendem-pc-infolge-ploetzlichen-zusammenbruchs-krankheit-tod-demenz/2196/15?u=bit

Ansonsten leicht OT: ich glaube, es wird mit der Zeit und im Alter schon einfacher. Eine gute Freundin hatte (damals unter 30) einen Standardspruch: „Man wird älter – der Arsch wird kälter“.
Ich denke, das Verzichten und Verweigern fällt mir heute viel leichter, als als junger Erwachsener. Das ist auch ein Reifeprozess.
Deswegen hopsen eben bestimmte Altersgruppen begeistert in jedes Social Media und jede Falle, bewusst ignorierend, was dort lauert.

Das mit dem „nicht persönlich identifiziert werden“ kann ich nachvollziehen und respektiere diese Einstellung.

Leider besteht das Internet nicht nur aus so netten und anständigen Personen wie Dir und daher muss man im Interesse der anderen Nutzer zu solchen Maßnahmen greifen.

Stell Dir mal vor Du wirst Opfer eines Dreiecksbetrug und musst 2x die neue Nvidia VGA bezahlen und eBay kann der Polizei keine Daten rausgeben oder nur Fake Daten. Dann wirst Du kein zweites mal bei eBay einkaufen und zack gehts Du als Käufer verloren und das will keiner dort.

Es ist u.a. deshalb notwendig und hinzu kommen die ganzen EU Regeln + Steuerrecht, wo Sie ja jetzt wieder neulich eine Schippe draufgelegt haben (mit der Einführung der Obergrenzen und Meldung an das Finanzamt für private Verkäufer).

Weniger Daten und Apps fände ich ebenfalls wünschenswert. Leider wird man uns dieses Bedürfniss wohl nicht erfüllen.

Also einerseits bestreite ich mal mit Nichtwissen, wie häufig solche Versuche sind, bzw. vor der Verschärfung waren und wie oft die dann mit dem Ein-Faktor-LogIn überhaupt erfolgreich waren.
Aber das nur, zur besseren Einschätzung.

Im Grunde geht es uns in diesem Thema ja nur um die Methode.
cat findet die neumodische SMS-Abfrage blöd.
Es sind noch andere Möglichkeiten besprochen worden und die bislang unwidersprochen bequemste wäre die Bestätigungs-eMail mit 2FA-Link.

Ich weiß, man kann sich bei eBay nichts wünschen.
Es ist eine hypothetische Diskussion, aber gut fürs Seelenheil.