Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News„Eurograbber Attack“ erbeutet mehr als 36 Millionen Euro
Die Sicherheitsfirmen Check Point und Versafe verkünden die Aufdeckung eines europaweiten Malware-Angriffes, der mit dem Namen „Eurograbber Attack“ beschrieben wird. Dabei wurde die Zwei-Stufen-Authentifizierung der Banken ausgehebelt und so insgesamt mehr als 36 Millionen Euro von etwa 30.000 Bankkonten entwendet.
Stimmt, es ist ja nun doch schon mit etwas Aufwand verbunden...spätestens beim verifizieren des Handys hätte es auffallen sollen.
Warum sollte die Bank mein Handy-Betriebssystem wissen wollen?
Allein der moderne Browser würde heutzutage eine falsche Bank URL erkennen können wenn die Eingabeleiste rot anzeigt anstatt grün und dann scheint der alte Trick über Phishingmails auch noch zu gehen wenn die Leute glauben die Aufforderungs-Mail käme von der Bank. Man sollte eigentlich wissen das man nie Links in Mails anklickt die von der Bank stammen sollen.
Dem Opfer wurde ein „Sicherheitsupdate“ des TAN-Verfahrens der Bank vorgetäuscht, wobei der Nutzer das Betriebssystem des Smartphones und eine Telefonnummer in einer speziellen Eingabemaske angeben sollte.
Und wie?
Das Ding zeigt dir doch an wohin und wieviel du überweist. Gegen Serien-Überweisungen gibt es soweit ich weiss auch schon Updates. Das gute ist ja, dass die Tan dann nur für eine einzige überweisung gilt und diese kann nicht geändert werden - die Tan passt dann quasi zum Überweisungsauftrag wie ein Hash zum Passwort. Änderst du z.B die Kontonummer per Malware wird dir die eingetippte Tan nichts bringen.
Bei den meisten Usern hier, wäre das der Fall.
Immerhin ist das ein Computer/Internet bezogenes Forum.
Nur treiben sich aber auch Leute im Netz herum, die von der Materie nicht die leiseste Ahnung haben.
(Hier muss ich immer an die stereotypischen Werbe-Großeltern denken, die von den Kindern oder Enkeln einen Laptop oder Tablet geschenkt bekommen, damit sie nun auch endlich diese neue Erfindung "Internet" bestaunen können.)
noch nichtmal hier ... zwischen Computercracks und Möchtegern ist immer noch nen Unterschied
nicht umsonst funktioniert die älteste Masche titten.jpg.exe noch immer in 50 % der Fälle! Etwas Social Engeniering (was ja bei den Exhiobismus 2.0 Jüngern kein Problem darstellt) und der Drops ist gelutscht.
der Virus / Trojaner kann sich auch schonmal im Bios/Firmware verstecken ... da nützt dir die Live CD auch nichts mehr ... alles schonmal da gewesen ... sogar schon ab Werk ^^
nen man in the middle Szenario nützt dir ne LiveCD auch nicht wirklich weiter ...
und zu glauben das solche Szenarios nur Theorie sind ist schonmal Fehler Nummer Eins!
der Virus / Trojaner kann sich auch schonmal im Bios/Firmware verstecken ... da nützt dir die Live CD auch nichts mehr ... alles schonmal da gewesen ... sogar schon ab W
Die Hacker können auch persönlich bei dir vor der Türe auftauchen und dich ausrauben. Und jetzt?
Fakt ist: Wer mit einem Linux-System unterwegs ist, surft bei Weitem(!) sicherer als ein Windows-User. 100 prozentige Sicherheit ist ein Mythos, aber daraus abzuleiten, Sicherheitsmaßnahmen wären sinnlos, da sie umgangen werden könnten, ist ebenso undifferenziert und blöd.
Thema: Da hat sich jemand richtig Mühe gegeben. Dumm nur, dass diese Kreativität dazu eingesetzt wurde, anderen zu schaden.
Als mir damals ein Bankangestellter den neuen mTAN aufquatschen wollte und ich dies aus Sicherheitsgründen ablehnte meinte dieser: "Warum haben Sie bedenken, mTAN ist lückenlos sicher! (mit gefühlten tausend Ausrufezeichen mehr)". Wie gut, dass ich es besser wusste
Der Weg zur Bank ist und bleibt der wohl sicherste Weg, Geld zu überweisen, auch wenn man dort genauso Opfer von Gerätemanipulation an Kartenautomaten werden kann. Die Wahrscheinlichkeit ist jedoch um ein vielfaches geringer...
Ich wünsche dem/den Verantwortlichen viel Spaß mit der Kohle und hoffe dass sie so intelligent sind und nie gefasst werden!
Zudem hoffe ich dass die Banken auf dem Schaden sitzenbleiben und den Kunden das Geld zurücküberwiesen wird, damit die Genies mit gutem Gewissen schlafen können.
Ja, ich stehe zu dieser Meinung, nein, ich würde keine alte Oma ausrauben. Möge das Bashing beginnen.
Der Weg zur Bank ist und bleibt der wohl sicherste Weg, Geld zu überweisen, auch wenn man dort genauso Opfer von Gerätemanipulation an Kartenautomaten werden kann. Die Wahrscheinlichkeit ist jedoch um ein vielfaches geringer..
Der Weg zur Bank ist und bleibt der wohl sicherste Weg, Geld zu überweisen, auch wenn man dort genauso Opfer von Gerätemanipulation an Kartenautomaten werden kann. Die Wahrscheinlichkeit ist jedoch um ein vielfaches geringer...
Nein, Zahlen die meine Behauptung belegen, habe ich keine. Jedoch sollte allein dieser aktuelle Vorfall meiner Meinung nach genügen, um sämtliche Diebstähle durch Automatenmanipulation in diesem Jahr zu übertrumpfen. So ein Automat hat eine viel kleinere Reichweite als die Weiten des Internets...