Fachkundige und individuelle Beratung ist für uns selbstverständlich - rufen Sie uns an!
Sie erreichen unsere Hotline werktags von 10:00 bis 18:00 Uhr unter der 07171 8712 0 (Samstags: 10:00 bis 12:00 Uhr). Außerhalb Deutschlands wählen Sie +49 7171 87120. Im Dialog finden wir die optimale Klanglösung für Sie und klären etwaige Fragen oder Schwierigkeiten. Das nuForum ist seit dem 19. Juli 2023 im read-only-Modus: Das Ende einer Ära: Das nuForum schließt

Neue Bertrugsmasche bei SMS Tan verfahren?

Hier dreht es sich um (fast) alles...
Benutzeravatar
joe.i.m
Star
Star
Beiträge: 10886
Registriert: Do 23. Dez 2010, 15:03
Wohnort: Ludwigsburg - Ein Preuße, der wo bei die Schwaben lebt
Has thanked: 148 times
Been thanked: 247 times

Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von joe.i.m »

Scheinbar gab es in den letzten Wochen ein Problem mit der Kombination SMS Tan Verfahren und Telekom Handy Vertrag. Wer also diese Kombi nutzt sollte wohl mal sein Konto im Auge behalten.
Quelle: SZ.de

Gruß joe
Die Welt ist eine Scheibe und voller Musik.
Dreher: Dual CS-1219/1218/621/606/601/510/481-Technics SL-Q2/Q202/QX200-Yamaha P500-ClearaudioNanoV2/AikidoPhono1- YamahaCDX397MK2-NADc165bee-vincentSP-997-nuvero10
PC: ProdigyHD2-PreboxSE-nupro10
Benutzeravatar
caine2011
Star
Star
Beiträge: 11954
Registriert: Sa 27. Aug 2011, 07:28
Wohnort: Leipzig
Kontaktdaten:

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von caine2011 »

vielen dank für die info

dann wissen wir ja gleich, wie das bei mcbrandy abgelaufen ist :roll:

ein glück, dass ich chipTAN nutze und damit hoffentlich auf der sicheren seite bin
AVR: Yamaha RX-A2010 BRP: Oppo BDP-93 HD-DVD: Toshiba HD-XE1 CD: Yamaha CDX-1060
Front
2 x A700 1 x A300
Surround
6 x A100
Bass DBA 4 nL AW 1300 DSP
Beamer JVC X500

Meine Reviews
Newsseite
Benutzeravatar
palefin
Star
Star
Beiträge: 11337
Registriert: So 11. Nov 2012, 18:34
Wohnort: NRW: 40xyz

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von palefin »

hab ich eben auch im Radio gehört und sofort dran gedacht.
Ich war auch bisher immer skeptisch mit dem neumodischen Zeugs wie SMS TAN, weiß allerdings auch nicht, ob mein Tan Generator sicherer ist.... :?
Grüße, palefin

WoZi:5.1:3*nv4,2*nv3,AW12@Denon:X4100;DBT3313;DCD720.
Hobbyr.:Syn.D114& M UD7007>Y.RX-A1030>(ATM11>)NAD C275>KEF R700//
AZi:Yamaha R-N500>ATM383>KEF Q300&Nubox101(am PC)//SZ:Yam.R-N402>Kef LS50
Benutzeravatar
joe.i.m
Star
Star
Beiträge: 10886
Registriert: Do 23. Dez 2010, 15:03
Wohnort: Ludwigsburg - Ein Preuße, der wo bei die Schwaben lebt
Has thanked: 148 times
Been thanked: 247 times

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von joe.i.m »

Ich denke es gibt keine totale Sicherheit. Da hilft wohl nur, die Augen offen zu halten. Ich hab mir ne Bank mit HBCI gesucht und hoffe halt auch auf der sicheren Seite zu sein.

Gruß joe
Die Welt ist eine Scheibe und voller Musik.
Dreher: Dual CS-1219/1218/621/606/601/510/481-Technics SL-Q2/Q202/QX200-Yamaha P500-ClearaudioNanoV2/AikidoPhono1- YamahaCDX397MK2-NADc165bee-vincentSP-997-nuvero10
PC: ProdigyHD2-PreboxSE-nupro10
Benutzeravatar
root2
Star
Star
Beiträge: 1359
Registriert: Do 20. Feb 2014, 14:58
Has thanked: 1 time

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von root2 »

Wenn ich den Bericht richtig verstanden habe, geht die ganze Masche aber nur dann auf, wenn die "Gauner" Zugriff auf den PC bzw. die Logindaten zum eBanking haben und zusätzlich die Handynummer des Opfers.

Wenn das natürlich der Telekom schon reicht, um sich (als fingierter Mobilfunk-Shop) legitimieren zu können, dann hat man schlechte Karten... Zumindest diese Schwachstelle scheint die Telekom ja geschlossen zu haben. Bleibt zu hoffen, dass andere Mobilfunkanbieter nicht so laxe Legitimationsverfahren haben...

Ich verwende schon seit Jahren Flicker-TAN. Wenn man dabei stets die Originalrechnung bzw. Originaldaten mit denen im Display vergleicht, ehe man die Transaktion abschließt, ist das eine recht sichere Angelegenheit.
LS: nuVero 4 + nuVero 5 + nuLine 24 + nuBox AW-443 (5.1) | AVR: Pioneer VSX-S510S | BD: Sony BDP-S4200 | TV: Loewe Art 40
HTPC: CuBox-i4Pro + Raspberry Pi 3 B (Kodi) | NAS/Backup: Banana Pi (BanaNAS) | FHEM: Raspberry Pi 2 B (Debian Stretch Lite)
Benutzeravatar
Weyoun
Veteran
Veteran
Beiträge: 30581
Registriert: Di 22. Sep 2009, 20:35
Has thanked: 1430 times
Been thanked: 924 times

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von Weyoun »

Mich würden mal die technischen Hintergründe interessieren. Damit solch ein Angriff klappt muss entweder
1) sowohl der PC (von dem Onlinebanking betrieben wird) als auch das Smartphone von Schadsoftware betroffen sein oder
2) der PC ist betroffen und die verwendete Handy-Nummer ist bekannt, sodass die Betrüger ohne Wissen des Kunden bei der Bank eine andere Handy-Nummer für SMS-TAN zuweisen konnten.

Anders kann ich mir das technisch nicht vorstellen.
Benutzeravatar
root2
Star
Star
Beiträge: 1359
Registriert: Do 20. Feb 2014, 14:58
Has thanked: 1 time

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von root2 »

Weyoun hat geschrieben:Mich würden mal die technischen Hintergründe interessieren. Damit solch ein Angriff klappt muss entweder
1) sowohl der PC (von dem Onlinebanking betrieben wird) als auch das Smartphone von Schadsoftware betroffen sein oder
2) der PC ist betroffen und die verwendete Handy-Nummer ist bekannt, sodass die Betrüger ohne Wissen des Kunden bei der Bank eine andere Handy-Nummer für SMS-TAN zuweisen konnten.

Anders kann ich mir das technisch nicht vorstellen.
Im Artikel steht zumindest dass der PC von Schadsoftware betroffen war und (wohl über die Logins zum eBanking) die Handynummer herausgefunden wurde.

Dann haben die Täter beim Mobilfunkanbieter unter Angabe der erbeuteten Daten und einer Verlustmeldung der bisherigen SIM-Karte eine Ersatz-SIM Karte aktiviert über die die Bankgeschäfte dann gelaufen sind.

Aber um ein infizieren des Geräts, das die Zugangsdaten für das eBanking hat, kommt man wohl bei dieser Art Betrug nicht herum.
LS: nuVero 4 + nuVero 5 + nuLine 24 + nuBox AW-443 (5.1) | AVR: Pioneer VSX-S510S | BD: Sony BDP-S4200 | TV: Loewe Art 40
HTPC: CuBox-i4Pro + Raspberry Pi 3 B (Kodi) | NAS/Backup: Banana Pi (BanaNAS) | FHEM: Raspberry Pi 2 B (Debian Stretch Lite)
Benutzeravatar
Feryl
Star
Star
Beiträge: 614
Registriert: So 20. Jul 2014, 01:02
Has thanked: 4 times
Been thanked: 6 times
Kontaktdaten:

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von Feryl »

Kennt jemand die technische Funktionsweise bei der neuen PushTan Methode? Das würde mich mal interessieren, ich kann mir nicht vorstellen, dass das tatsächlich sicher ist wenn alles auf einem Gerät passiert.
NL 264 | CS-174 | NL 24 | AW-600 | X3700H | LG OLED65C97LA | Filmreviews
Benutzeravatar
root2
Star
Star
Beiträge: 1359
Registriert: Do 20. Feb 2014, 14:58
Has thanked: 1 time

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von root2 »

Feryl hat geschrieben:Kennt jemand die technische Funktionsweise bei der neuen PushTan Methode? Das würde mich mal interessieren, ich kann mir nicht vorstellen, dass das tatsächlich sicher ist wenn alles auf einem Gerät passiert.
PushTAN verwendet eine App, über die (wie bei einem Messenger) die Transaktionsdaten verschlüsselt von Bank zu Handy übertragen werden und ist somit zumindest sicherer gegen die Betrugsmasche via SIM-Karte.

Allerdings besteht immernoch das Risiko, dass ein Trojaner auf dem Gerät die Logindaten abgreifen oder Man-in-the-Middle Angriffe fahren könnte.

Wenn lediglich ein zweites Passwort (z. B. für die App) verwendet wird ist das keine "echte" Zwei-Faktor-Authentifizierung. Denn dazu gehört immer z. B. etwas "was ich besitze" (Flicker-TAN Gerät mit Bankkarte) und unabhängig davon etwas "was ich weiß" (z. B. ein Passwort, TAN, ...).

PushTAN wäre denn eher so etwas wie eine "Mittelbare 2FA", da ich das Handy ("was ich besitze") und ein Passwort ("was ich weiß") verwende - nur nicht physisch getrennt, sondern in einem Gerät.
LS: nuVero 4 + nuVero 5 + nuLine 24 + nuBox AW-443 (5.1) | AVR: Pioneer VSX-S510S | BD: Sony BDP-S4200 | TV: Loewe Art 40
HTPC: CuBox-i4Pro + Raspberry Pi 3 B (Kodi) | NAS/Backup: Banana Pi (BanaNAS) | FHEM: Raspberry Pi 2 B (Debian Stretch Lite)
Benutzeravatar
Weyoun
Veteran
Veteran
Beiträge: 30581
Registriert: Di 22. Sep 2009, 20:35
Has thanked: 1430 times
Been thanked: 924 times

Re: Neue Bertrugsmasche bei SMS Tan verfahren?

Beitrag von Weyoun »

root2 hat geschrieben:Im Artikel steht zumindest dass der PC von Schadsoftware betroffen war und (wohl über die Logins zum eBanking) die Handynummer herausgefunden wurde.

Dann haben die Täter beim Mobilfunkanbieter unter Angabe der erbeuteten Daten und einer Verlustmeldung der bisherigen SIM-Karte eine Ersatz-SIM Karte aktiviert über die die Bankgeschäfte dann gelaufen sind.
Das würde ja aber heißen, die bisherige SIM-Karte wird dann vom Provider gesperrt, denn es können ja nicht zwei SIM-Karten mit der gleichen Rufnummer gleichzeitig aktiv sein. Und genau da muss man doch merken, wenn das Handy nicht mehr Zugang zum Mobilfunknetz hat!

Bisher kannte ich die Masche eher so, dass bei der Bank eine neue Handy-Nummer für SMS-TAN hinterlegt wurde und der Kunde das so eine ganze Weile lang nicht mitbekommen hat, wenn er nicht stetig seine Stammdaten überprüft.
Antworten