Aktuelles, Experten - geschrieben von cp am Samstag, März 5, 2011 14:50 - noch keine Kommentare
Warnung des BSI vor neuer Schadsoftware: Mitlesen der mTAN-Nummern
Viele Nutzer unterschätzen den Schutzbedarf mobiler Endgeräte
[datensicherheit.de, 05.03.2011] Eine neue Schadsoftware-Variante greife zurzeit Smartphones an, so eine aktuelle Warnung des Bundesamts für Sicherheit in der Informationstechnik (BSI). Dabei würden mTAN-Nummern für das Onlinebanking mitgelesen. Der Angriffsweg führe zunächst über eine Infektion des PCs mit einer speziellen Schadsoftware:
Beim Aufruf einer Onlinebanking-Website über einen infizierten PC werden demnach zusätzliche Felder oder Nachrichten eingeblendet. In der Optik der Website der Bank gehalten, fordern diese den Nutzer dazu auf, seine Mobilfunknummer sowie sein Handymodell oder die IMEI-Nummer (International Mobile Equipment Identity) einzugeben, um einen Link für ein angeblich notwendiges Zertifikats-Update zu erhalten. Mit dem Link, den der Nutzer daraufhin per SMS erhält, lädt er jedoch eine Schadsoftware auf sein Smartphone, die bei künftigen Online-Transaktionen die mTAN mitliest. So können Angreifer zum Beispiel Überweisungen manipulieren und auf fremde Konten umleiten.
Grundsätzlich sei das mTAN-Verfahren, bei dem für jede Transaktion eine „mobile TAN“ per SMS an das Handy übermittelt wird, ein Sicherheitsgewinn im Vergleich zu herkömmlichen Verfahren, denn der Onlinebanking-Vorgang und die Übermittlung der TAN erfolgen auf verschiedenen Übertragungswegen. Die aktuelle Schadsoftware versuche, den Nutzer zur Eingabe der Handy-Date am PC zu bewegen, um damit diese Trennung auszuhebeln, so das BSI.
Diese Art von Angriffen wird nach Einschätzung des BSI künftig weiter zunehmen. Zum Einen versuchen die Angreifer, mit den verbesserten Sicherheitsmechanismen im Onlinebanking Schritt zu halten. Zum Anderen lässt sich beobachten, dass die Zahl der Angriffe über Smartphones steigt – auch weil viele Nutzer den Schutzbedarf mobiler Endgeräte noch unterschätzen – obwohl heute fast jeder Vierte ein Smartphone oder Handy mit Internetzugang besitzt (24 Prozent), ist über einem Drittel (36 Prozent) nicht bekannt, dass ein Smartphone dieselben Sicherheitsvorkehrungen und Schutzmaßnahmen wie ein PC benötigt.
Weitere Informationen zum Thema
BSI für Bürger, 04.02.2011
Wie sicher sind Smartphones? / Sicherheitsrisiken und Schutzmaßnahmen bei der Nutzung von mobilen Endgeräten
BSI für Bürger
Online-Banking
BSI für Bürger
Phishing / Gefährliche Umleitung für Ihre Passwörter
Aktuelles, Experten, Studien - Jan. 21, 2026 0:37 - noch keine Kommentare
DAX-40-Unternehmen: Cybersicherheit von einer Randnotiz zum strategischen Kernthema
weitere Beiträge in Experten
- Rabatte mittels Supermarkt-Apps: Ungünstiger Umtausch persönlicher Daten
- Trotz steigender Risiken: Datenschutzbudgets werden voraussichtlich vielfach schrumpfen
- Deutschland-Stack: Bitkom kommentiert zweite Beteiligungsrunde
- Revolutionäre Chips für die Materialforschung: Fraunhofer IPMS gelang Lückenschluss
- Black Basta: Internationale Fahndung nach dem Kopf der Ransomware-Gruppierung
Aktuelles, Branche - Jan. 23, 2026 1:11 - noch keine Kommentare
WhatsApp-Geräteverknüpfung: Missbrauch durch Betrüger zum Ausspionieren von Chats
weitere Beiträge in Branche
- Risiko Sparsamkeit: Cybersicherheit für viele Unternehmen noch immer lästige Pflicht
- DORA: 1. Jahrestag im Kontext Digitaler Operationaler Resilienz
- Cyberkriminelle Marktplätze: Persönliche Daten landen immer schneller im Darknet
- Cybersicherheit: Folgekosten verletzter Compliance weit jenseits reiner Bußgelder
- Warnung der KnowBe4 Threat Labs: Cyberangreifer missbrauchen zunehmend WeChat
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren