teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 23.02.2012 

Online-Banking per mTAN: BSI warnt vor neuer Schadsoftware

04.03.2011
17:55

Täter operieren mittels kombiniertem Angriff auf PC und Smartphone

Online-Banking
Online-Banking:
Neue Schadsoftware aufgetaucht
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer neuen Schadsoftware, die Smartphones angreift, um mTAN für das Online-Banking auszulesen. Dabei infiziert die Software zunächst den PC des Nutzers und im Anschluss das für das Online-Banking genutzte Smartphone.

Kombinierter Angriff auf PC und Smartphone

Der Angriffsweg, teilt das BSI mit, führe zunächst über eine Infektion des PCs mit einer speziellen Schadsoftware. Rufe der Nutzer mit dem infizierten PC dann seine Online-Banking-Webseite auf, würden zusätzliche Felder oder Nachrichten eingeblendet. In der Optik der Webseite der Bank gehalten, forderten diese den Nutzer dazu auf, seine Mobilfunknummer sowie sein Handymodell oder die IMEI-Nummer (International Mobile Equipment Identity) einzugeben, um einen Link für ein angeblich notwendiges Zertifikats-Update zu erhalten.

Über den Link, den der Nutzer daraufhin per SMS erhält, lädt er jedoch eine Schadsoftware auf sein Smartphone, die bei künftigen Online-Transaktionen die mTAN mitliest. So können Angreifer zum Beispiel Überweisungen manipulieren und auf fremde Konten umleiten.

Wenn der Trojaner heimlich mitsurft

Bei der Schadsoftware handelt es sich möglicherweise um eine erweiterte Variante des Trojaners OddJob, der nicht die Log-In-Daten des Online-Banking-Kunden abgreift, sondern auf einer bestehenden Session "mitsurft". Dabei bemerkt der Nutzer nicht einmal, dass der Trojaner heimlich aktiv ist. Die Schadsoftware ist so raffiniert, dass sie das Abmelden des Kunden im Online-Banking verhindert und die Session weiter aufrecht erhält. Während der Kunde glaubt, er habe sich erfolgreich ausgeloggt und das Online-Banking verlassen, können die Täter im Banking-Account des Kunden ungestört agieren. Wird nun auch noch eine mTAN vom Smartphone des Nutzers abgefangen, können auch Überweisungen nach Belieben ausgeführt und per mTAN betätigt werden.

BSI warnt vor Zunahme von Angriffen

Solche Angriffe, glaubt das BSI, werden künftig weiter zunehmen. Zum einen versuchten die Angreifer, mit den verbesserten Sicherheitsmechanismen im Online-Banking Schritt zu halten. Zum anderen lasse sich beobachten, dass die Zahl der Angriffe über Smartphones steige - auch weil viele Nutzer den Schutzbedarf mobiler Endgeräte noch unterschätzten: Obwohl heute fast jeder Vierte ein Smartphone oder Handy mit Internetzugang besitze, sei über einem Drittel nicht bekannt, dass ein Smartphone dieselben Sicherheitsvorkehrungen und Schutzmaßnahmen wie ein PC benötige.

Weitere Artikel zum Datenschutz im Internet RSS

Weitere Artikel zum Datenschutz beim Smartphone RSS

© Falko Matte / fotolia.de Nutzung nimmt zu, Datenmissbrauch ebenso
Sicherheitsexperten verzeichnen eine rasant wachsende Verbreitung von Programmen, die vertrauliche Bankdaten stehlen sollen. Dennoch wird Online-Banking immer beliebter. Wir nennen Ihnen die wichtigsten Vorsichtsmaßnahmen, die Sie treffen sollten.
Ratgeber Online-Banking: Mehr Sicherheit für Ihre Bankgeschäfte
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Hier klicken!
Nur 27,90€/Monat: 3fach Flat ohne Vertragsbindung!
Internet Flat 500 + 1 Monat gratis surfen!

Zwei Surf-Flatrates in einem. Jetzt bei o2 sichern
Hier klicken!
2play 32.000 - Doppelflat bis zu 6 Monate gratis!

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
Komisch,aber Schnäppchenjagen ist ... fe rnwe h 10.05.10 22:17
RE: Multibankfähigkeit batrabbit 28.08.09 06:44
Multibankfähigkeit s.kirchhoff 24.08.09 15:27
RE: Ihr habt iControl für iPhone ... s.kirchhoff 24.08.09 15:24
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 04.03.2011:

- Call by Call: Gespräche zum Handy für unter 3 Cent pro Minute
-  Archos 70b und Hanvon HPad - eReader oder Android-Tablet?
- iPhone 4 und iPad 1: Neue Software iOS 4.3 im ersten Test
- Online-Banking per mTAN: BSI warnt vor neuer Schadsoftware
-  Hands-On: Google Chromebook Cr-48 auf der CeBIT
-  Für unter 200 Euro: Android-2.1-Tablet-PC von AOC
-  Telekom-Technik-Chef: "Kunden profitieren vom HSDPA-Ausbau"
-  Ausprobiert: Google Maps 5.1 auf dem Samsung Galaxy Tab 10.1
- Hacker-Attacke legte Blogger-Plattform wordpress.com lahm
- Windows Phone 7: Update jetzt für alle Handy-Modelle
-  Vorgestellt: Neue eBook-Reader auf der CeBIT
- Warnstreiks bei der Telekom: Tarifstreit eskaliert
- TK-Branche: Mehrheit rechnet mit Scheitern der Breitband-Ziele
-  Post: Bereits über eine Million E-Postbrief-Kunden
-  KA-Sat: toowaySAT mit Sat-Flatrates ohne Mindestlaufzeit
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage



Werbung

hier klicken!

Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre