Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Mobil > Handy & Smartphone >

Online-Banking: Gangster tricksen mTAN-Verfahren aus

...

mTAN-Verfahren per Telefon überlistet

07.12.2011, 09:57 Uhr | Yaw Awuku

Gangster bestehlen Australier per Handy um 34.000 Euro. (Quelle: imago)

Gangster bestehlen Australier per Handy um 34.000 Euro. (Quelle: imago)

Mit ein paar Anrufen haben es Online-Gangster geschafft, das mTAN-Verfahren für sicheres Online-Banking zu überlisten. Wie das australische Sicherheitsmagazin SC Magazine berichtet, ließen die Kriminellen die Mobilfunknummer eines Geschäftsmannes auf eine eigene SIM-Karte übertragen. So konnten die Gangster umgerechnet etwa 34.000 Euro stehlen.

Bei dem als sicher geltenden mTan-Verfahren sendet die Bank die für Überweisungen notwendigen TAN-Nummern vor jeder Transaktion per SMS an ihre Kunden. Die sind dann nur zeitlich begrenzt einsetzbar und gelten nur für die online eingegebenen Zielkonto-Daten und den angegebenen Betrag. Erst wenn der Kunde die per SMS übermittelte TAN eingibt, führt die Bank die Überweisung aus. Auch das Opfer im aktuellen Fall, ein australischer Geschäftsmann, vertraute auf dieses Verfahren. Einer kriminellen Bande gelang es jedoch, die Sicherheitsbarriere mit einem gewieften Trick zu umgehen: Sie kaperten den Mobilfunk-Anschluss ihres Opfers.

Gangster horchen soziales Umfeld aus

Zu diesem Zweck horchte die Bande ein paar Tage vor dem Coup das Umfeld des Geschäftsmannes aus. Zunächst gaben sie sich als Mitarbeiter des Finanzamtes aus und erkundigten sich telefonisch in der Firma des Opfers, ob er gerade arbeite. Anschließend riefen die Gangster den privaten Festnetzanschluss ihres Opfers an und gaben sich dort als mögliche Geschäftspartner aus. Unter dem Vorwand, einen dringenden Auftrag zu haben, baten sie die Tochter des Geschäftsmannes um dessen Handynummer. Die arglose Tochter gab bereitwillig Auskunft.

Informationen genügten für Portierung der Rufnummer

Mit den so gewonnenen Informationen beantragten die Kriminellen bei dem Mobilfunkanbieter des Opfers eine Portierung der Rufnummer. Sie kündigten den bestehenden Mobilfunkvertrag per Telefon und ließen die bestehende Rufnummer innerhalb von 30 Minuten auf die Prepaid-Karte eines anderen Anbieters übertragen. Um genügend Zeit für ihr Tun herauszuschlagen, wendeten die Täter einen weiteren Trick an. Unter dem Namen seines Mobilfunkanbieters schickten sie eine SMS an den Geschäftsmann. Darin erklärten sie, dass es in den nächsten 24 Stunden zu Netzproblemen kommen könne. So schöpfte ihr Opfer kein Verdacht, als sein Handy nicht mehr so oft klingelte wie gewöhnlich. Anschließend kauften die Täter für umgerechnet etwa 34.000 Euro bei einem Elektronikhändler ein. Sie bezahlten per Überweisung vom Konto des Opfers.

Bank bemerkt ungewöhnliche Überweisung

Wie die Kriminellen an die Zugangsdaten des Online-Kontos gelangten, ist bisher ungewiss. Jedoch vermutet der Geschäftsmann, dass ein ausgeliehenes Firmennotebook mit einem Trojaner infiziert war. Laut dem Australier befand sich auf dem PC keinerlei Antiviren-Software. Seiner Bank fiel jedoch die ungewöhnliche Höhe der Überweisung auf, und so konnte sie Schlimmeres verhindern. Das Institut sperrte kurzerhand das Online-Konto. Zum Glück für den Australier muss er den Schaden nicht tragen. Nach australischem Recht haftet die Bank für die gestohlenen 34.000 Euro.

Vergleichbare Attacke in Deutschland unwahrscheinlich

Der Erfolg einer vergleichbare Attacke ist in Deutschland sehr unwahrscheinlich. Denn bevor Mobilfunkkunden ihre Rufnummer auf eine neue SIM-Karte übertragen können, muss die Rufnummernportierung schriftlich beantragt und mehrfach bestätigt werden. Dennoch bietet das mTAN-Verfahren auch in Deutschland keinen absoluten Schutz vor Online-Kriminellen. So verbreiten Hacker zunehmend Schadsoftware für Smartphones, wie den berüchtigten Zeus-Trojaner, die für das mTAN-Verfahren genutzte SMS-Nachrichten abfangen. Besonders auf inoffiziellen App-Portalen für das Betriebssystem Android ist das Risiko groß, sich ein derartiges Spionage-Tool herunterzuladen. Mehr über die neuen Sicherheitsverfahren erfahren Sie in unserem Ratgeber Online-Banking-Sicherheit: chipTan, mTan & Co,


softwareload download-tipp
Kaspersky Internet Security
Kaspersky Internet Security 2012 (Quelle: Softwareload)

Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot

Yaw Awuku  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Online-Banking: Gangster tricksen mTAN-Verfahren aus" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Online-Banking: Gangster tricksen mTAN-Verfahren aus" gefallen hat.

 
schließen

Kommentare (84)

zum Forum

Thema: "Online-Banking: Gangster tricksen mTAN-Verfahren aus"

Emil der Kluge schrieb: am 2. März 2012 um 14:19:34
(1) (0) Da kann man doch durchaus auch leichter an viel mehr Geld gelangen.
Was ist das für ein lächerlicher kleiner Betrag von nur 34.000,-- €
da war und ist das doch eine viel feinere und weit höhere Summe wenn so nur mit einer einfachen Unterschrift von einem kleinen Angestelltenvertreter vom Bundesüräsidialamt Herr Wullf ruckzuck auf Kosten der Steuerzahler, also auch ca. 40 Jahre lang im jetzt jährlich steuerfrei 199.000,-- € zuzüglich in gleicher Höhe im auch noch ein komplettes Büro mit Personal und Auto regelrecht geschenkt werden.
mehr Kommentar melden

Informatiker schrieb: am 17. Februar 2012 um 15:07:19
(1) (0) Meinungsirrtum
Eine Meinung zu haben bedeutet noch lange nicht, dass man eine Sicherheitsberatung machen kann. Sicher ist nur, dass nichts
absolut sicher ist. Man kann nur das Risiko minimieren und seiner Sorgfaltspflicht nachkommen. Lange kryptische Passworte und sorgfältig lesen ist das Minimum, das man für seine Sicherhiet tun kann. Bei vielen hapert es schon daran. Bequemlichkeit und Sicherheit sind konkurrierende Aspekte in diesem Kontext.
mehr Kommentar melden

innotronixs schrieb: am 17. Februar 2012 um 14:55:55
(2) (1) kein Fachmann
Die meisten lassen ihren PC nicht vom Fachmann, sondern vielleicht vom Neffen oder jemanden warten, der meint, Ahnung zu haben.
Wer dann Trojaner auf dem Rechner hat und ausgenommen wird, darf sich nicht wundern. Oder lässt man etwa jeden an den Bremsen des eigenen Autos rumfummeln. Die Leute schnallen es einfach nicht.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Große Schuhvielfalt
Neue Frühlings-Trends von zalando.de

Die neue Frühlingskollektion von Topmarken: tolle Schuhe, Mode u.v.m. - Versand gratis. mehr

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Sexy Kleider & Röcke
Kleider und Röcke für sexy Kurven - von happysize.de

Tolle Kurven perfekt in Szene gesetzt: zauberhafte Damenmode bis Größe 60. zum XXL-Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Eurozone steckt in "Hochrisiko-Situation"
Die Wirtschaft in der Eurozone droht weiter abzurutschen (Quelle: Thinkstock by Getty-Images)

Eindringliche Warnung der OECD. mehr

Bundesliga drohen chaotische Zustände
Die Fans stürmen den Platz - Herthas Lell versteht die Welt nicht mehr. (Quelle: imago)

Termin-Desaster durch Skandalspiel? mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Prepaid-Handy laden
Jetzt Prepaid-Guthaben aufladen (Bild: Archiv)

Einfach, bequem und sicher aufladen.
mehr

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein mit Rollrasen beladener Anhänger parkt im Frachtbereich des Fährhafens. (Quelle: dpa\Ingo Wagner)

Was haben die Ostfriesen denn da bestellt? mehr

t-online.de Shop
Früh übt sich
"IXUS"-Canon-Digicam im t-online.de Shop

Die ersten Schritte zum Profi-Fotografen. von t-online.de Shop

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige