WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 32 Benutzer online

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Jänner 2007 » BA-CA verstärkt Kampf gegen Phishing-Attacken

Internet
BA-CA verstärkt Kampf gegen Phishing-Attacken
Veröffentlicht am 17.01.2007 11:17:18

Vier "Wellen" gab es im Vorjahr, heuer zu Jahresbeginn folgte eine weitere Phishing-Attacke auf Online-Banking-Kunden der Bank Austria Creditanstalt (BA-CA). Knapp 500 betroffene Konten mussten vorübergehend gesperrt werden. Die BA-CA spricht von einem entstandenen Schaden in "sechsstelliger Höhe". In dieser Summe sind neben den abgezweigten Beträgen auch die Kosten für eine eigene Phishing-Hotline und Aufwendungen für die Rückholung des Geldes inkludiert.

Robert Zadrazil, IT-Vorstand der BA-CA, sprach von einem "Teilerfolg" bei der Bekämpfung der kriminellen Angriffe auf Bankkunden. In acht von zehn Fällen sei es gelungen das Geld zurückzuholen. Nach relativ erfolgreichen Angriffen im August 2006 - damals waren rund 250 BA-CA-Kunden betroffen - sei es durch eine massive Informationskampagne gelungen, die betroffenen Konten auf genau 16 bei einer weiteren Welle im Dezember des Vorjahres zu senken.

Beim Password-Fishing (Phishing) werden die Kunden in vermeintlich vom Geldinstitut stammenden E-Mails aufgefordert, persönliche Daten - insbesondere Passwörter und Transaktionsnummern (TANs) - bekannt zu geben. Meist werden als Grund für die Abfrage der Daten Sicherheitsmaßnahmen vorgetäuscht. Der beste Schutz gegen Phishing seien Sorgfalt und Misstrauen. "Es gibt keine Bank, die Kundendaten per E-Mail abfragt", so Zadrazil. Gegenüber den betroffenen Kunden zeige man sich kulant, wobei "Kulanz nicht heißt, dass wir jenen Schaden zu hundert Prozent bezahlen", erklärte Wolfgang Trexler, Produktmanager für Online-Banking bei der BA-CA.

"Relativ kleines Problem"

Obwohl die BA-CA von einem "relativ kleinen Problem" spricht, plant die Bank weitere Schritte, die ein Ausspionieren den Kundendaten erschweren sollen. Im Vorjahr wurde bereits eine zusätliche (zweite) TAN bei Überweisungen eingeführt und das Limit für Online-Überweisungen auf 1500 Euro gesenkt, heuer im Herbst sollen zudem "Mobile-TANs" eingeführt werden. Die Überweisungs-Daten werden dabei ohne zusätzliche Kosten für den Kunden per SMS aufs Handy geschickt. Das neue System soll wesentlich sicherer sein, weil es keine Liste mit TANs mehr gibt und der Kunde bei jeder Transaktion ein eigenes SMS erhält. Die Erste Bank und Raiffeisen bieten bereits derartige SMS-Dienste an. Die BA-CA erhofft sich, dass bis zu 70 Prozent ihrer Online-Banking-Kunden auf das neue System umsteigen.

Das Versenden von Massen-Emails ist nur die eine Seite einer Phising-Attacke, "dafür braucht man Mittelsmänner, die sich gegen Provision für die Weiterleitung der Gelder zur Verfügung stellen", so Zadrazil weiter. Die Bank warnt in diesem Zusammenhang vor Stellenangeboten als "Finanzagent" oder "Zahlungsverkehrs-Agent". Gutgläubige Strohmänner würden dazu benutzt, um das Geld zwischenzuparken und weißzuwaschen. Die BA-CA berichtete von 65 Anzeigen gegen derartige Finanzagenten.

"Finanzagenten" machen sich strafbar

Den Finanzagenten wird für ihre Dienste als Mittelsmann eine "Transaktions-Gebühr" versprochen, "am Ende steht der Staatsanwalt vor der Tür", erzählte Wolfgang Trexler, Produktmanager für Online-Banking bei der BA-CA. "Der Agent muss das Geld bar beheben und über Transferfirmen wie Western Union oder Moneygram weiterleiten. In einem anderen Land wird das Geld mit gefälschten Ausweisen abgeholt und damit quasi anonymisiert". Die Finanzagenten machen sich deshalb wegen Geldwäsche strafbar. Aber auch Bankgeschäfte ohne Konzession und Verstoß gegen die Geschäftsbedingungen der Bank werden den Mittelsmännern vorgeworfen. Meist werden die Ermittlungen gegen die Mittelsmänner eingestellt, weil diese angeben gutgläubig gehandelt zu haben, schreibt die Arge Daten, die Österreichische Gesellschaft für Datenschutz, in einer Aussendung.

Phising-Attacken richten sich vor allem gegen Banken. Von den 37.44 bei der Anti-Phising-Working-Group in San Francisco gemeldeten Phising-Seiten richten sich 92,6 Prozent gegen Finanzinstitute, der Rest verteilt sich auf Handelsunternehmen, Internet-Firmen und andere Branchen. Im Durchschnitt sind die Homepages nur 4,5 Tage im Netz und werden dann meist auf Anfrage der betroffenen Banken abgeschaltet. Hinter den Phishing-Angriffen stehen 70 bis 90 weltweit agierende Tätergruppen, die über Server in unterschiedlichen Ländern agieren. Die Angriffswellen auf die BA-CA seien über geschätzte 400.000 Emails erfolgt, die wahllos an österreichische Email-Empfänger versandt wurden. Während manche Phishing-Seiten binnen weniger Stunden abgeschaltet waren, sei dies bei einem Server einer Universität in Afghanistan nicht gelungen, erzählte Trexler. Dieser wurde aber nach zehn Tagen von selbst vom Netz genommen.

(apa)

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« AOL startet Onlineportal für Österreich · BA-CA verstärkt Kampf gegen Phishing-Attacken · JoWooD verlängert Kooperation mit Koch Media »

WCM » News » Jänner 2007 » BA-CA verstärkt Kampf gegen Phishing-Attacken
© 2013 Publishing Team GmbH