Startseite Mediencenter – Ihr persönlicher 25-GB-Online-Speicher
Sie sind hier: Home > Digital > Computer > Sicherheit >

Online-Banking: Bankkonten von Android-Nutzern geplündert

...

Online-Kriminelle plündern Bankkonten von Android-Nutzer aus

14.11.2012, 10:17 Uhr | Andreas Lerg

Online-Banking: Trickbetrüger räumen Konten von Android-Nutzern leer. (Quelle: t-online.de)

Online-Banking: Trickbetrüger räumen Konten von Android-Nutzern leer. (Quelle: t-online.de)

Besitzer von Android-Smartphones sind in den letzten Wochen vermehrt Opfer von Konto-Dieben geworden. Die Polizei Berlin ermittelt in einer wachsenden Zahl von Fällen, in denen die Konten der Betroffenen komplett geplündert wurden, auch der verfügbare Überziehungsrahmen wurde ausgeschöpft. Die Opfer bleiben in der Regel auf dem Schaden sitzen. Möglich wird der Diebstahl durch ein gefälschtes Sicherheitsupdate, mit dem ein Banking-Trojaner auf die Smartphones geschmuggelt wird.

Beim Landeskriminalamt Berlin häufen sich Strafanzeigen von Bankkunden, die am Online-Banking mit dem mTAN-Verfahren teilnehmen und Opfer von betrügerischen Geldabbuchungen wurden. Wie die Berliner Polizei in einer Pressemitteilung erklärt, wurden in allen Fällen die über SMS übermittelte mTAN für das Online-Banking abgefangen. Und in allen Fällen verwendeten die Opfer ein Smartphone mit dem Android-Betriebssystem von Google.

Online-Banking-mTAN wird per Trojaner abgefangen

Der Angriff der Online-Kriminellen erfolgt in zwei Stufen. Zunächst wird auf dem Computer des Opfers unbemerkt ein Trojaner installiert. Das geschieht beispielsweise über präparierte Internetseiten. Der Trojaner späht Bankverbindung, Kontonummer und PIN aus und verschafft den Tätern damit den Zugang zum Konto.

In der zweiten Stufe wird ein Warnfenster angezeigt, das den Kontoinhaber auffordert, ein zwingend notwendiges Sicherheitsupdate für das mTAN-Verfahren auf seinem Smartphone zu installieren. Er wird aufgefordert, seine Handynummer und das Handymodell in ein Formular einzugeben. Kommt er der Aufforderung nach, erhält er kurz darauf eine SMS mit einem Link zu dem vermeintlichen Sicherheitsupdate. Mit der Installation dieses Updates infiziert der Nutzer sein Android-Smartphone mit einem Trojaner: Der fängt eingehende SMS-Nachrichten ab und kann den Tätern so auch eine eingehende mTAN übermitteln.

Sicherheitssystem ausgehebelt

Mit den ausgespähten Kontodaten und der abgefangenen mTAN können die Täter dann das Konto des Opfers leerräumen. Das Nutzen der korrekten mTAN hebelt die Sicherheitssysteme der Bank aus – für die Bank sieht es so aus, als hätte der tatsächliche Kontoinhaber die Überweisung veranlasst. Die Täter plündern das Konto bis zum maximalen Limit, welches der Überziehungsrahmens hergibt. Laut der Polizei ist eine Rückbuchung ist nicht möglich und auch der Versicherungsschutz der Bank dürfte nicht greifen, da der Diebstahlt durch Fahrlässigkeit des Kunden zustande kam.

Browsercheck
Jetzt testen: Surfen Sie wirklich sicher?
Surfen Sie sicher? Browsercheck hilft. (Quelle: t-online.de)

Nur ein aktueller Browser schützt Sie vor den Gefahren des Internets. Ein schneller Test verrät, ob Sie wirklich sicher surfen. mehr

Polizei rät: Bank vorab kontaktieren

Die Polizei Berlin rät Online-Banking-Nutzern, skeptisch zu werden, wenn sie am Computer zu Sicherheitsupdates im Zusammenhang mit Online-Bankgeschäften aufgefordert werden. Sie sollten der Anweisungen auf keinen Fall folgen. Stattdessen sollten sie die Bank kontaktieren und nachfragen, ob diese Aufforderung zum Sicherheitsupdate tatsächlich von der Bank stammt. Das gleiche gilt für Anfragen, die per Mail eintreffen. Denn auch per Phishing versuchen Online-Kriminelle nach wie vor, vertrauliche Daten zu erbeuten. Grundsätzlich sollten auf einem Computer und einem Smartphone immer aktuelle Virenschutzsoftware und eine Firewall aktiv sein. Damit sind Nutzer auch vor Internetseiten geschützt, die mit Schadcode präpariert sind.

Quelle: Andreas Lerg

zur Homepage
Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Online-Banking: Bankkonten von Android-Nutzern geplündert" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Online-Banking: Bankkonten von Android-Nutzern geplündert" gefallen hat.

 
Shopping

Einkaufswelt
Glööckler by Ulla Popken
Glamouröse Looks von Glööckler by Ulla Popken

Glamouröse Looks & wunderbare Kombinationen in großen Größen entdecken! zum Special

Einkaufswelt
Perfekt zum Aufbewahren
8-teiliges Frischaltedosen-Set - nur 24,99 € - bei hse24.de

8-teiliges Frischaltedosen-Set aus bruchfestem Glas. Jetzt statt 34,99 € nur noch 24,99 €. bei hse24.de



Anzeige
Lustige Videos
Brasilianerin traut ihren Augen nicht
Brasilianerin traut ihren Augen nicht (Screenshot: Zoomin)

Irgendwas scheint mit dem Spiegel nicht zu stimmen. zum Video

Fotos des Tages
Achtung Stolperfalle! Paparazzi ohne Gnade
Schöne Unbekannte stolpert auf den Filmfestspielen in Cannes, Frankreich. (Quelle: Reuters\Regis Duvignau )

Es war nur ein Missgeschick, enthüllt aber gleich alles. mehr

Anzeige
Einkaufswelt
Premium-Freizeitmode
Premiummode von BRAX

Exklusive BRAX-Mode für Damen und Herren. Jetzt online entdecken und bestellen. zum Special

Einkaufswelt
Philips-Glühlampen-Set
Philips Glühlampen Premium Set - 10er Set mit 4 x 40 Watt und 6 x 60 Watt! Statt 14,99 € für nur 9,99 € versandkostenfrei bestellen bei conrad.de

10er Set mit 4 x 40 Watt und 6 x 60 Watt! Statt 14,99 € für nur 9,99 € - versandkostenfrei bei conrad.de!

Anzeige
Einkaufswelt Einkaufswelt

Zur breiten Ansicht

Anzeige