Si eBay et la boite mail associé c'est ton gagne pain, déjà je serais toi jamais au grand jamais je n'utiliserais pour cette boite mail un compte gratuit grand publique...
Sinon niveau connexion internet tu marche comment ? T'es derriere un routeur ? T'es sur que lui aussi est a jour niveau firmware/patch de sécu ? T'as pas laissé la config par le net ouverte avec un mot de passe pour acceder a sa config moins sécurisé que celui de ta boite mail ?
Apres si on arrive pas a determiner le facteur exact qui a permis l'intrusion, ce que tu peux faire c'est prendre toutes les causes possibles et tenter de les retrancher quand même. Vu qu'a priori on peut raisonablement exclure un probleme vis a vis de ton comportement et on utilisation de ton PC, et du PC en lui même qu'est ce qui reste ?
Si t'as un doute sur ton client mail, et ben change-en, c'est pas les softs qui manque.
Si le probleme ne vient de chez toi, il peut venir de chez Orange : ils ont déjà un passif ancien mais pas négligeable vis a vis de la sécu des mails, une autre faille peut avoir été trouvé et utilisé discretement par un ou des pirates. Quelqu'un de chez eux ayant acces a la gestion des comptes mails peut être malhonnete et tenter de profiter de sa position, ou de monnayer ce genre d'info. Quelqu'un a pu a n'importe quel moment intercepter une facture que t'as envoyé (entre le depart du truc du service facturation chez Orange et ta boite aux lettres y'a du monde) et se servir des infos pour obtenir acces a ta boite (meme si Orange t'affirme que personne a part toi n'a fait de demande, toi t'as aucun moyen d'en être sur). J'en passe et des meilleures. Comment eliminer cette source de probleme ? Change de presta pour la boite mail (et pour en revenir a ma 1ere remarque, prend un truc un peu plus pro).
Apres si c'est pas encore ça, les flux POP ne sont pas sécurisés et cryptés, et tout circule en clair login et mot de passe compris. Meme si c'est assez largement improbable (mais bon la de toutes façon on en arrive forcement a un explication pas evidente) quelqu'un est peut être arrivé a sniffer les infos entre toi et un serveur POP de Wanadoo et a recuper tes mots de passe comme ça. La solution pour eviter ça est si tu changes de mail de passer par un preta qui propose une connexion en POP SSL, ou un acces webmail avec au moins la page de login en https.