![]() |
Trojanisches Pferd führt heimlich Überweisungen aus
Zitat:
|
Gibts die Warnung nicht schon fast ein Jahr?!
Müsste suchen, aber glaube mich zu erinnern, dass das damals ein Problem war, weil die Opfer oft Monate lang nichts bemerkt haben ... weil der Trojaner die Browser so komprimiert hat, dass die falschen Überweisungen nicht erschienen sind. War glaub ich irgendwas mit dem Zeus ... |
Das kommt wahrscheinlich immer wieder, leider, unter neuem Namen und mit verbesserter "Technologie".
Im Blog, siehe Link, wird Zeus mehrfach erwähnt. http://www.trusteer.com/blog/ |
ich glaube aber schon, daß das nicht immer funktioniert.
die tac sms gilt für eine gezielte transaktion, in der sms sind empfänger kontonummer und code drin. selbst wenn diese leute die überweisung abfangen, können sie keine zweite auslösen. oder täusch ich mich? |
Ich bin zu wenig Malwareexperte, kann es mir aber auch nicht vorstellen, normalerweise gibt´s beim Online-Banking auch ein Limit, das man nicht zu hoch ansetzen sollte; der TAC gilt auch IMHO nur einige Minuten.
|
was nutzt die tac sms eigentlich?!?!?
Das GSM braucht ... glaub ich nur noch 30 sec. auf einen laptop ... also kann es durchaus sein, dass auch die SMS von Verbrechern abgefangen wird. Die Nummer wird auf der Bank-Web-Page bekannt gegeben ... Würde mich doch wundern, wenn die Mafia nicht schon längst begonnen hätte die nummern Schlüsseln zuzuordnen ... However ... der einfachste Weg in der Zeit der Smartphones ist es vermutlich einen Handy Virus parallel zu verbreiten der die entsprechende SMS ändert ... Den Virus könnte man zum Beispiel beim Sync mit dem PC einschleusen ... oder gezielt versuchen ein Handy anzugreifen nachdem die Nummer bekannt gegeben wurde... Meines Wissens reicht es eine "Service" SMS zu senden um Nachrichten automatisch weiterzuleiten. Alles in allen sehe ich keinen Sinn darin den TAN per SMS zu verschicken. Es gibt zu viele Angriffspunkte ... ... der einfachste wurde in Australien genutzt ... da wurde einfach mit einen Neuvertrag die Handynummer übernommen ... auf eine anonyme pre-payed card ... und schon war das System ausgehebelt |
Tja, das sicherste Online-Banking ist halt jenes, das man nicht macht.
|
Zitat:
wird der code abgefangen, kann damit keine beliebige andere transaktion durchgeführt werden. und wenn er 1000 tacs hat - es dürfte nicht funktionieren. soweit mein verständnis |
Genau.
Das kann gar nicht funktionieren, nicht einmal mit Tans aus einer Liste, so ein Tan kann ja auch nur einmal verwendet werden. Und ob eine Überweisung geklappt hat, sieht man ja sofort. |
Nur die aktuelle Überweisung kann geändert werden, dafür gibt es auch einen TAN.
Da kannst mit gefakten Seiten den Anwender täuschen. Blöd wird es wenn der Angreifer den Algorithmus des TAN Generators kennt. Dann ist das Konto offen. |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 01:34 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag