E-Banking-Betrug trotz mTAN-Alternativen

29. November 2016 um 16:11
  • security
image

Hochmoderne Sicherheitsmassnahmen von Banken gegen E-Banking-Diebe wie etwa PhotoTAN, CrontoSign und SecureSign nützen nichts, wenn User unvorsichtig sind.

Hochmoderne Sicherheitsmassnahmen von Banken gegen E-Banking-Diebe wie etwa PhotoTAN, CrontoSign und SecureSign nützen nichts, wenn User unvorsichtig sind. So warnt die Melde- und Analysestelle Informationssicherung (Melani) des Bundes vor offenbar erfolgreichen Angriffen auf E-Banking-Kunden, deren Banken die sichereren Identifikationsmethoden einsetzen.
PhotoTAN, CrontoSign und SecureSign sind Alternativen zu den bekannten mobileTAN Verfahren. Bei diesem Zweiweg-Verfahren sendet eine Bank einen Code via SMS an den Kunden, der sich somit zusätzlich identifiziert.
Bei alternativen Authentifzierungsmethoden wie den drei oben genannten, werden Kunden ein QR-Code oder ein "Mosaik" Bild im E-Banking angezeigt. Dieses Bild kann eingescannt werden und man kann dann die Zahlung visieren oder bekommt einen Code.
Nun warnt Melani eben, dass auch diese Verfahren nicht vor "social Engineering" schützen. So gibt es den Banking-Trojaner Retefe, der User dazu verführt, betrügerische Bezahlungen mittels PhotoTAN, CrontoSign oder SecureSign zu visieren.
Genau hinschauen
Melani veröffentlicht mit der oben genannten Meldung eine ganze Reihe von Empfehlungen beim Umgang mit E-Banking. Dazu gehört vor allem, dass man genau hinschaut, was man tut. Man soll also sicher sein, dass man beim Login nicht doch bereits eine Zahlung auslöst (mit PhotoTAN), dass Betrag und Empfänger stimmen, und dass man eine E-Banking-App wirklich nur von Google oder Apple bezieht. Ausserdem soll man Fehlermeldungen und Aufforderungen, etwas zu installieren, vor oder nach dem Login misstrauisch anschauen. (hc)

Loading

Mehr zum Thema

image

Bund will zentrales Tool für das Information Security Management

Zwischen Xplain-Hack und ISG herrscht emsiges Treiben in Bern: 2024 sollen vorerst EFD und VBS ein neues ISMS-Tool für ihre "Kronjuwelen" erhalten.

publiziert am 29.9.2023 2
image

Podcast: Wird Justitia 4.0 zum neuen EPD?

Der Bund will das Justizwesen digitalisieren, macht aber ähnliche Fehler wie beim E-Patienten­dossier. In dieser Episode blicken wir auf die Anfänge zurück und erklären, wieso die Arbeit am Projekt schon begann, bevor die Rechts­grundlage dafür bestand.

publiziert am 29.9.2023
image

Die USA fahren eine neue Cyberstrategie

Statt auf Alleingänge wollen die Vereinigten Staaten in Sachen IT-Sicherheit vermehrt auf Kooperationen mit anderen Ländern und der Industrie setzen.

publiziert am 28.9.2023
image

VW fährt Produktion nach IT-Problemen wieder hoch

Seit Mittwoch standen mehrere Werke von Volkswagen wegen eines Informatikproblems still. Einige Systeme könnten laut VW noch immer beeinträchtigt sein.

publiziert am 28.9.2023 1