Spurlos leergeräumt – Gefahr für Onlinebanking-Kunden trotz aktuellen TAN-Verfahren

Unsichtbare Angriffe auf Onlinebanking-Kunden

Viele Millionen Deutsche verrichten ihre Bankgeschäfte über das Internet. Neben den Vorteilen, die das Online-Banking bietet, hat es aber einen bedeutenden Nachteil. Onlinebanking-Kunden werden immer wieder das Ziel von Angriffen durch Cyberkriminelle. Doch auch die Banken rüsten auf. Um ihre Kunden möglichst effektiv zu schützen, führten die Kreditinstitute beispielsweise die Authentisierungsverfahren smsTAN beziehungsweise mTAN ein. Doch auch die aktuellen Sicherheitsmechanismen lassen sich offenbar aushebeln. Die Sicherheitsexperten von Trend Micro berichten über eine neue Methode, Bankkunden das Konto zu leeren, ohne dass es dem Computernutzer auffällt. Mithilfe des Tools ATS (Automatic Transfer System) und einer Spionage-Software wird ein so genannter Man-in-the-Browser-Angriff durchgeführt. Dabei führt der Trojaner selbsttätig Aktionen über den Browser des Anwenders aus. Der Nutzer bemerkt davon normalerweise nichts. Die Anzeige seines Browser wird so manipuliert, dass ihm die Vorgänge nicht ungewöhnlich vorkommen. Das ATS-Tool prüft jedoch im Hintergrund den Kontostand des Opfers und verwendet die Nutzerdaten des Opfers, um selbsttätig Online-Überweisungen durchzuführen. Dem Opfer werden diese Kontobewegungen aber nicht angezeigt. Deshalb kann die Software nahezu unsichtbar agieren.

Trend Micro hält die Angriffe für besorgniserregend, weil nicht nur die üblichen Methoden wie Phishing, sondern Methoden zur unbemerkten Umgehung fortschrittlicher Authentifizierungsmethoden wie dem smsTAN angewandt werden. Von den Angriffen sind bereits Bankkunden in Deutschland, Großbritannien und Italien betroffen. Dabei handelt es sich ausschließlich um Anwender eines Windows-Computers.

Weitere Informationen

Online-Sicherheit

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Risiko durch „EvilVideo“ – schwerwiegende Sicherheitslücke bei Telegram

Risiko durch „EvilVideo“

Schwerwiegende Sicherheitslücke bei Telegram

Wer die Telegram-App auf seinem Android-Gerät verwendet, muss aufpassen. Aktuell gibt es eine schwerwiegende Sicherheitslücke, die von Cyberkriminellen ausgenutzt wird. In der neusten Version wurde diese bereits geschlossen, weshalb User ihre Anwendung so schnell wie möglich aktualisieren sollten. […]

Das neue Xiaomi Mix Flip – Foldable stellt Samsung-Geräte in den Schatten

Das neue Xiaomi Mix Flip

Foldable stellt Samsung-Geräte in den Schatten

Xiaomi hat sein erstes faltbares Smartphone auf den Markt gebracht. Dank einiger spektakulärer Features ist das neue Xiaomi Mix Flip ein echter Konkurrent für die neuen faltbaren Modelle von Samsung. Wann das Xiaomi-Foldable hierzulande auf den Markt kommt, ist allerdings bisher nicht bekannt. […]

Globale Computerstörung – weltweite IT-Panne mit „historischem Ausmaß“

Globale Computerstörung

Weltweite IT-Panne mit „historischem Ausmaß“

Ein Fehler in einem Software-Update hat heute zu Chaos an Flughäfen, der Schließung von Supermärkten sowie massiven Problemen in Krankenhäusern geführt. Die heutige globale IT-Panne hat weltweite Auswirkungen, deren Ausmaß sich erst noch zeigen wird. Ein Cyberangriff wird ausgeschlossen. […]

Glasfaserausbau – Hamburg übernimmt Hälfte des Netzbetreibers willy.tel

Glasfaserausbau

Hamburg übernimmt Hälfte des Netzbetreibers willy.tel

Die Stadt Hamburg will den Ausbau des Glasfasernetzes schneller vorantreiben. Hierzu ist sie jetzt eine Kooperation mit dem privaten Netzbetreiber willy.tel eingegangen. Durch die Übernahme von 49,9 Prozent des Unternehmens sollen in den nächsten Jahren zahlreiche weitere Haushalte versorgt werden. […]

Zahlungsaufforderung per SMS – Urteil: Forderungen können zulässig sein

Zahlungsaufforderung per SMS

Urteil: Forderungen können zulässig sein

Nicht jede Zahlungsaufforderung per SMS ist Spam. Das OLG Hamm hat entschieden, dass Mahnungen per SMS zulässig sein können. Dies ist dann der Fall, wenn die Forderung berechtigt ist und die Nachricht tagsüber beim Empfänger eingeht. Geklagt hatte der vzbv gegen ein Inkassounternehmen. […]