WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Phishing Mails - E-Mails von Banken bei denen nach Zugangsdaten gefragt wird (http://www.wcm.at/forum/showthread.php?t=179872)

Wembley 03.03.2006 14:56

Jetzt ist wieder die Bawag dran.

Der Text der Mail lautet:

Sehr geehrte Kundin,
Sehr geehrter Kunde,

In unserem Land hat sich eine komplizierte Lage gebildet, die auf dem online-Banking Gebiet entstanden worden ist. Demzufolge sind wir gezwungen, die online-Konten von unseren Bankkunden zu kontrollieren, um die möglichen Eintagskonten festzustellen. Die sogenannten Eintagskonten werden von den Missetätern benutzt, um Geld zu waschen. Infolgedessen bitten wir Sie darum, den Vordruck, mit dem Sie sich auf unserer Web - Seite vertraut machen können, auszufüllen.

Die Konten, die bis zum 10.03.06 auf unsere Formblätter nicht eingetragen werden, werden bis zur Ermittlung ihrer Eröffnung und Benutzung sowohl von den Privatpersonen, als auch von den Firmenkunden gesperrt.

Wir bitten uns bei Ihnen um Entschuldigung dafür, daß wir Ihnen große Schwierigkeiten bereitet haben.
Wir hoffen, daß wir weiterhin gut zusammenarbeiten werden.

Mit freundlichen Grüßen
BAWAG


Diese Mail hat einen Link zu bowag.net.

Der ORF berichtete auch schon drüber:

http://futurezone.orf.at/it/stories/93171/

Gruß
Wembley

reemrev 03.03.2006 15:53

"In unserem Land hat sich eine komplizierte Lage gebildet..."
Na spätestens da ist schon Schluß mit Dummsein.:D

Oli 03.03.2006 17:51

Als wer jetzt noch auf solche Pishings reinfällt (... komplizierte Lage in unserem Land ..) , dem kann keiner mehr helfen!

Ciao Oliver

Neo 04.03.2006 16:11

Zitat:

Original geschrieben von Oli
Als wer jetzt noch auf solche Pishings reinfällt (... komplizierte Lage in unserem Land ..) , dem kann keiner mehr helfen!
ACK

Allerdings bin ich bei solchen Aussagen immer vorsichtig, denn die Gefahr, sollten in Zukunft beinahe perfekt gestaltete Phishing-Mails im Umlauf sein, selbst darauf reinzufallen ist immer gegeben. ;)

reemrev 04.03.2006 16:56

Der Tag wird kommen,keine Frage, daher wie immer: "Trau keinem im Netz"

MagicMerlin 06.03.2006 13:56

Absolut kein Mitleid mit Personen, die auf sowas reinfallen !

1.) Die Texte schreien ja geradezu nach primitivster Faelschung.

2.) Wenn man sich nicht 101% sicher ist, dann sollte man VOR dem klicken mal schauen, wie denn der Link wirklich heisst.

Und wenn mir jetzt einer damit kommt, dass zum einen die Mails immer besser werden - und ich vielleicht auch irgendwann mal keinen Unterschied erkenne - und zum anderen (ad 2) nicht ueberall "SuperFreaks" am PC hocken, die sich mit nem Compi perfekt auskennen, dann sag ich nur:

3.) Wenn jemand ans Steuer darf, muss er sich auch auskennen. Es wird nicht verlangt, dass er/sie nen Wagen zusammenbauen kann, oder den Motor selber herstellt, aber UMGEHEN sollte man schon damit koennen.

Banken verlangen einfach keine Tan´s etc. Punkt. Aus. Ende. Da gibts nix daran zu ruetteln. Wenns einer nicht kapiert, wie wichtig Hirneinsatz ist, dann soll er/sie doch zur Bank gehen oder Telebanking betreiben.

Nachtrag:
Gibt ja auch noch immer Idioten, die ne Mail aus Mombasa etc kriegen wo geradezu Millionen versprochen werden, wenn man dem "gefohlenen Prinzen" hilft wieder zu seinem Geld zu kommen.
Na klar, die ganze Welt dreht sich um Karl Doedl aus Hintertupfing. (Sry an alle aus Hintertupfing. :D )

Marc 08.03.2006 16:36

Zitat:

Original geschrieben von MagicMerlin
Wenn jemand ans Steuer darf, muss er sich auch auskennen.
Genau das könnte aber auch ein brillantes Gegenbeispiel sein: Nach dem Erwerb eines Autos darf eben nicht jedermann losfahren – vielmehr ist erst einmal in Form des Führerscheins der Nachweis erforderlich, grundlegende Regeln zu kennen.

Stelle ich als Fahrzeughalte einem Menschen ohne jede Kenntnis ein Fahrzeug zur Verfügung, hafte ich mit.

Genau hier liegt doch das Problem: Jeder darf sich aber einen Computer beim Hofer kaufen – und die Bank gibt unbesehen alle Unterlagen zum Homebanking.

Woher muss denn jemand, der unerfahren, alt oder einfach uninteressiert ist, wissen, dass es so etwas wie Phishing gibt? Dass Banken niemals per E-Mail nach TAN fragen?

Beim Banking ist die TAN unumgänglich, per E-Mail aber ein Tabu – kommt jeder Mensch mit diesem Wissen auf die Welt? Es weiß auch nicht jeder naturgegeben, wie herum man richtig auf die Autobahn fährt. Eben deshalb gibt es Fahrschulen.

Trifft die Banken hier nicht die Verantwortung, sich von gewissen Mindeststandards bei ihren Kunden zu überzeugen? Schulungen? Fortbildungen? Ausgabe der TAN nur gegen Vorführung eines 30 min Videos, „Zu beachtende Risiken beim Online-Banking“. Irgendwo in Paragraf 37 Absatz 8a Nr. 6 der 20-seitigen AGB darauf hinzuweisen, ist lebensfern.

Egal ob Angelschein, Flugschein oder Erste Hilfe Zeugnis: Für alles muss ich erst einmal Sachkunde beweisen. Aber ausgerechnet beim Online-Banking wird zu meinen Lasten unterstellt, das Wissen um Risiken müsste ich quasi naturgegeben haben?

Und was ist überhaupt mit den Finanzagenten? Die trifft es noch härter. Hier kann man aber erst recht nicht verlangen, dass die Risiken oder schlicht das Illegale jedermann klar erkennbar waren.

MagicMerlin 09.03.2006 09:45

Tja, Dein Gedankengang ist zwar nicht schlecht, aber den kann ich natuerlich ebenfalls weiterfuehren und ad absurdum fuehren.
-->
Wieso wird Dir ein Fernseher verkauft, ohne dass Du dem Verkaeufer beweisen musst, dass Du ihn bedienen kannst, oder ueberhaupt "fernsehen" kannst? Ich gehe mal jede Wette ein, dass sogar einem Blinden einer verkauft werden wuerde.
-->
Weshalb werden Dir z.b. InlineSkates verkauft, ohne einen Befaehigungsnachweis? (Also ich hab erst NACH dem Kauf mir selbst beigebracht wie´s geht. :D )
-->
Warum wird Dir ein Flugticket verkauft, obwohl Du vielleicht Hoehenangst + Platzangst hast und Dich nur keiner danach gefragt hat?
-->
Und jetzt ganz extrem:
Warum kriegst beim z.b. Anker ein Brot, ohne dass die Dich fragen ob Du darauf allergisch bist (.. und daran stirbst, wenn Du es waerest) ?

Noe noe noe. Wenn ich das immer so weiterfuehren wuerde, muesstest noch VOR der Geburt nachweisen, dass Du lebensfaehig bist.
So gehts also wirklich nicht.

Die Hauptschuld liegt natuerlich bei den Betruegern/Kriminellen.
Aber eine Teilschuld sehe ICH auch auf alle Faelle bei den Opfern in diesem Fall durch viel zu sorglosem Umgang.

Und dabei denke ich auch an emails ala "Hi, i got the porn-pics from [setzte ein wer dir gefaellt] -> GeileFrau.ZIP.exe

Oder wie waere es mit:
"Hi, i lost your Phonenumber, please read more inside" -> Zenzi.DOC.exe
Wie viele haben sich ueberhaupt nicht gewundert, dass Ihre Freundin die Zenzi von der 3er Stiege auf einmal englisch schreibt, obwohl die noch nicht mal g´scheit deutsch kann und prompt draufgeklicken.

So short,
Mike

PS:
Und jetzt will ich DEINE Bestaetigung sehen, dass Du auch wirklich in Foren schreiben kannst :lol: :hammer:

Marc 09.03.2006 17:23

Hi Mike,

ich finde deine Erwiderung recht nahe liegend, aber auch nicht allzu überzeugend. Ich denke auch, hier gehen ein paar Dinge durcheinander. Sicher darf ich im Wege der Privatautonomie Verträge abschließen, die widersinnig erscheinen, etwas als Blinder mir einen Fernseher kaufen oder mit Flugangst eine Flugreise buchen. Wie viel Sinn also etwa ein Kauf-, Werk- oder sonstiger Vertrag für mich persönlich macht, bleibt mir überlassen.

Ich denke, hier geht es aber eher um Verkehrssicherungspflichten. Es ist nun einmal eine Tatsache, dass es ...

Bootsschein, Angelschein, Flugschein, Führerschein, Waffenschein ...

aber keinen

Fernsehschein, Nudelholzschein, Forenschein ...

gibt.

Aber was sagt das aus? Doch nur, dass es letztlich eine kasuistische Entscheidung ist, wo aus gutem Grund besondere Nachweise erforderlich sind, und wo nicht.

Weil man einen Mensch-Ärgere-Dich-Nicht-Schein fordern kann, ein solcher Schein aber wohl schwachsinnig wäre, würde nach deiner Logik auch ein gleich Waffenschein sinnlos sein?

Du kannst nicht eine im sinnvollen Ausmaß bestehende Verpflichtung in ein unsinnvolles Ausmaß hineinsteigern und daraus ableiten, die Verpflichtung sei schon als solche unsinnig.

Im Auto besteht Anschnallpflicht. „Ja und auf Bürostühlen? Wieso muss man sich nicht darauf anschnallen?“ Also ist auch die Anschnallpflicht im Auto sinnlos? - So argumentierst du. :-)

Nach deiner Logik darf es ja auch keinen Bootsschein, Angelschein, Flugschein, Führerschein, Waffenschein geben. Warum gibt es die aber doch?

MagicMerlin 09.03.2006 20:24

Weil Gefahr fuer ANDERE.
Naja, zumindest was die letzten 3 Betrifft- wozu es einen Angelschein gibt weis ich echt nicht.

LOL. Nen Nudelholzschein. Hehe, DEN Kurs dafuer will ich mal sehen.
... So meine Dame, und jetzt jetzt lernen wir noch den richtigen Einsatz wenn ihr Mann zu spaet nach Hause kommt. :p

Spass beiseite. Ist mir schon klar, dass man fuer manche Dinge schon nen Nachweis der entsprechende Befaehigung haben sollte. Aber im Grunde SOLLTE man fuer alles was man macht ne Befaehigung haben, egal obs nen Wisch dafuer gibt oder nicht. Und DAS war es was ich gemeint habe. Man kann nicht immer die Verantwortung auf andere abwaelzen. Und diese liegt eben bei denen die Onlinebanking betreiben, denn es gibt noch 2 andere Wege um dies zu tun.
(Nur sind leider viele zu faul das (grosse?), schleimige, weisse Ding zwischen den Ohren auch zu verwenden.)


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:54 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag