Hacker haben das als von den Banken häufig „sooo sicher“ verschriene mTAN-Verfahren ausgenutzt, um über 30 Millionen Euro zu ergauern. Wie genau das geht, steht hier. Interessanter Ansatz und wirklich lesenwert! Wundert mich aber garnicht. Warum man nicht einfach bei iTAN bleibt und wirklich glaubt, mTAN sei sicherer, ist mir ohnehin schleierhaft.
Ganz meine Meinung und offensichtlich richtig.
Am besten wird’s doch, wenn man sein Online-Banking auch gleich noch via Mobile Banking auf dem gleichen Handy macht, dass auch die mTANs empfängt. 😉
Am besten wird’s doch, wenn man sein Online-Banking auch gleich noch via Mobile Banking auf dem gleichen Handy macht, dass auch die mTANs empfängt. 😉
Aus diesem Grund geht das ja (meist?) nicht. Bei consors Musst du deshalb fürs mobile banking via handy auch den extra tan generator verwenden. Von pc aus kannst du das handy verwenden. Wollte schon seit längerem mal das experiment mit sms am rechner empfangen machen;-)
Aber mal ernsthaft, wer so dämlich ist den Trojaner selbst noch aufm Handy zu installieren ist selbst schuld.
Die meisten Menschen neigen dazu Ihre eigene Verantwortung an andere abzugeben um einen Schuldigen zu finden.
Ich arbeite in einer Onlinebankinghotline.
Früher Anfang der mTAN: Ein Kunde rief an und beschwerte sich lautstark dass 3000Eur von seinem Konto fehlen. Auf die Bitte hin die erhaltene SMS vorzulesen tat er dies. In der SMS stand die IBAN des Empfängers und der Betrag von 3000Eur. Auf die Frage hin warum der Kunde die TAN trotzdem eingegeben hat obwohl es nicht seine Daten in der SMS waren eskalierte er erneut, schließlich lese er die Benachrichtigungen NIE.
Kunde 2 mit chipTAN.
Auch ihm fehlt eine große Menge Geld.
Auf die Frage hin was er denn im Generator gesehen habe wurde er ganz leise und bemerkte was er falsch machte.
Ablösung der iTAN
Ein Kunde beschwert sich, dass die iTAN abgelöst wird weil die Banken und Sparkassen ja so die Verantwortung an die Kunden abgeben.
Meine Antwort: Ja sicher wird das bezweckt. Es ist IHR Geld für das SIE die Verantwortung haben. Wenn SIE nach 100 iTANS gefragt werden und die bereitwillig eingeben ist es IHRE EIGENE Schuld. Dank der neuen Sicherheitsmedien hat der Kunde Kontrolle denn er sieht WOHIN das Geld und WIEVIEL Geld geht.
Sorry aber es ist noch immer die Schuld der Kunden wenn die Konten leer geräumt werden! WARUM UM HIMMELS WILLEN sollte die Bank nach der Handynummer fragen die ja im System hinterlegt ist?
Mein Tipp an Betroffene:
Schafft euren PC ab und nutzt die beleghafte Überweisung denn ihr habts nicht anders verdient dass euer Geld weg ist.
Wenn ich in ein Auto einsteige muss ich mir der Gefahren auch bewusst sein, und nur weil der Fußgänger bei rot über die Ampel geht darf ich ihn nicht überfahren weil ich ja grün habe.
Leute, denkt endlich nach und übernehmt VERANTWORTUNG… es ist doch euer Geld!