Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

84% Erfolgsquote für Angriffe auf Online-Banking

Olaf19 / 32 Antworten / Flachansicht Nickles

Hallo zusammen!

Ich weiß - n-tv.de ist nicht unbedingt das oberste Kompetenzzentrum für IT-Belange, nicht zuletzt deswegen die Frage: Ist dieser Artikel wirklich ein Grund zur Besorgnis oder eher Effekthascherei?

http://www.n-tv.de/technik/Online-Banking-sehr-riskant-article2016656.html

...heutzutage sind Kriminelle nicht mehr auf Kontodaten, Passwörter oder TANs angewiesen, um Beute zu machen. Sie sind in der Lage, sich in eine laufende Banking-Aktion zu hacken. Wenn der Kunde dann die Überweisung bestätigt, landet das Geld nicht beim gewünschten Empfänger, sondern auf einem Konto der Cybergangster.

Irgendwie widerspricht das doch dem Tenor, dass die Benutzer selbst schuld hätten dank ihrer Leichtsinnigkeit? Aber wenn die Täter sich einfach in laufende Transaktionen einklinken können, ohne irgendwelche Daten von uns zu haben, sind wir dann nicht so oder so machtlos?

CU
Olaf

"Das sind Leute, die von Tuten und Ahnung keine Blasen haben" (ein Reporter auf die Frage nach der politischen Bildung des typischen Anhangs von Donald Trump)
bei Antwort benachrichtigen
JaKo123 Olaf19 „84% Erfolgsquote für Angriffe auf Online-Banking“
Optionen

So wie ich das verstehe funktioniert das ganze ja nur bei einem installierten Trojaner, der die http anfragen abfangen müsste.

Und AFAIK funktioniert das auch, wenn man einen entsprechenden Trojaner schreibt. Man fängt einfach die Daten im Browser ab, ändert den Betrag und den Empfänger der Überweisung. Die TAN Pin etc bleibt dabei erhalten und die TAN wird auch noch nicht benutzt, wenn der request abgebrochen wird. Jetzt kann der Trojaner eben einen neuen mit geänderten Daten generieren und ihn abschicken. Oder würde das so nicht funktionieren? Geht das bei ssl?

Im Endeffekt sind halt die Leute schuld, die Viren oder Trojaner auf ihren Rechnern haben. Wenn man einen aktuellen Virenscanner hat, sollte das Risiko bald gebannt sein.

Gruß

bei Antwort benachrichtigen
Ja, stimmt so ! Conqueror