J
JX666
Gast
Hallo CB-Community,
zufällig habe ich folgendes Video gesehen: Wiso - Sicherheitslücke bei der Sparkasse
ich habe mich dann tatsächlich gefragt, wie genau der Betrug funktioniert. Im Prinzip ist es doch nichts anderes als Phishing, oder?
Selbst mit der SMS und dem Link passiert doch erstmal nichts, da die PushTan App mit einem Passwort gesichert ist. Der Kritikpunkt, dass beim Login ins Online Banking der Sparkasse nur ein Passwort benötigt wird, halte ich für absolut berechtigt. Sinnvoller wäre es, wenn dort auch ein 2FA abgefragt wird, zumal im Online Banking sensible Informationen hinterlegt.
Ich würde denken, dass der betrogene Mensch doch selbst die Zahlungen in der PushTan App freigegeben hat, und somit kann ich die Argumentation der Sparkassen auch nachvollziehen. Bei einem Chip-Tan Verfahren würde das, soweit ich es beurteilen kann, nicht passieren.
Ohne Menschen diskreditieren zu wollen, glaube ich schon, dass die gezeigte Person im Video grundlegende IT-Sicherheitsmaßnahmen/Konzepte nicht ergriffen hat z.B. Passwort-Manager. Wie seht ihr das? Habt ihr schon Erfahrungen mit Sparkassen Phishing gemacht?
Viele Grüße
zufällig habe ich folgendes Video gesehen: Wiso - Sicherheitslücke bei der Sparkasse
ich habe mich dann tatsächlich gefragt, wie genau der Betrug funktioniert. Im Prinzip ist es doch nichts anderes als Phishing, oder?
Selbst mit der SMS und dem Link passiert doch erstmal nichts, da die PushTan App mit einem Passwort gesichert ist. Der Kritikpunkt, dass beim Login ins Online Banking der Sparkasse nur ein Passwort benötigt wird, halte ich für absolut berechtigt. Sinnvoller wäre es, wenn dort auch ein 2FA abgefragt wird, zumal im Online Banking sensible Informationen hinterlegt.
Ich würde denken, dass der betrogene Mensch doch selbst die Zahlungen in der PushTan App freigegeben hat, und somit kann ich die Argumentation der Sparkassen auch nachvollziehen. Bei einem Chip-Tan Verfahren würde das, soweit ich es beurteilen kann, nicht passieren.
Ohne Menschen diskreditieren zu wollen, glaube ich schon, dass die gezeigte Person im Video grundlegende IT-Sicherheitsmaßnahmen/Konzepte nicht ergriffen hat z.B. Passwort-Manager. Wie seht ihr das? Habt ihr schon Erfahrungen mit Sparkassen Phishing gemacht?
Viele Grüße