Aktuelles, Branche - geschrieben von cp am Mittwoch, Mai 21, 2014 16:12 - noch keine Kommentare
mTAN: Betrugsfälle nehmen laut BKA stark zu
REINER SCT veröffentlicht kostenlose Tipps für sicheres Online-Banking
[datensicherheit.de, 21.05.2014] Aktuell warnt das Bundeskriminalamt (BKA) vor Betrug beim Online-Banking mit mTANs (auch als SMS-TAN bezeichnet). REINER SCT, Spezialist für Hard- und Software Lösungen zur Online-Sicherheit, bietet kostenlose Informationen, wie Nutzer sich am besten schützen können.
Laut BKA ist die Zahl der Attacken auf Online-Banking aktuell um 19 Prozent gestiegen – im Jahr 2013 seien rund 4.100 erfolgreiche Phishing-Angriffe auf das Online-Banking bekannt geworden. Die Hacker würden derzeit vor allem das mTAN-Verfahren angreifen, bei dem die Bank ihrem Kunden für jede Überweisung eine Transaktionsnummer via SMS auf das Handy sendet. Kriminelle verschaffen sich über vom Nutzer unbemerkt manipulierte Apps Zugang zum Smartphone ihrer Opfer und spähen persönliche Daten aus bzw. leiten Banküberweisungen um. Nach Angaben der Sicherheitsfirma Kasperky habe sich allein im ersten Quartal 2014 die Zahl der Smartphone-Attacken mit dem derzeit geläufigsten Trojaner – also einem Schadprogramm – fast versechsfacht.
EU-Sicherheitsbehörde kritisiert mTAN
Auch die europäische Sicherheitsbehörde ENISA (European Network and Information Security Agency) kritisiert die unsicheren Banking-Verfahren und hier speziell das mTAN-Verfahren. Die ENISA rät, auf die so genannte Zwei-Faktor-Authentisierung zu setzen, wie sie z.B. TAN-Generatoren oder Chipkartenlesegeräte bieten.
Kostenloses Whitepaper von REINER SCT
REINER SCT bietet im Internet zahlreiche Tipps, wie Nutzer ihr Online-Banking sicherer machen können. So hat das schwarzwälder Unternehmen unter anderem ein Whitepaper zum Thema „Mobilität & Sicherheit“ herausgegeben, dass kostenlos heruntergeladen werden kann.
Tipps zum Umgang mit Apps
Zudem wird darauf hingewiesen, vor dem Herunterladen von Apps sehr aufmerksam zu sein. „Zahlreiche Apps wurden nur für den Zweck programmiert, um Malware – also bösartige Software – auf die Smartphones zu schleusen und damit persönliche Daten zu stehlen“, betont Andreas Staiger, Geschäftsführer von REINER SCT. Er empfiehlt, dass Nutzer nicht unreflektiert Apps herunterladen, sondern sich vorher folgende Fragen stellen sollten:
- Seit wann ist die App im App-Store verfügbar?
- Gibt es Bewertungen oder Erfahrungsberichte zur App?
- Wie oft wurde die App bereits heruntergeladen?
- Welche Rechte benötigt die App?
- Was ist über den Entwickler bekannt?
- Gibt es weitere Apps vom gleichen Entwickler?
Gundsätzlich rät Andreas Staiger dazu, die Finger von Apps zu lassen, die verdächtig erscheinen.
Sollte der Nutzer eine solche App aber unbedingt installieren wollen, empfiehlt er, diese vor der Installation in einer kostenlosen „Mobile-Sandbox“ zu analysieren und die App mittels einer Security-App (z.B. On Access oder On Install) zu scannen.
Weitere Informationen zum Thema:
Reiner SCT
Whitepaper„Mobilität & Sicherheit“
Aktuelles, Experten - Okt. 20, 2025 1:01 - noch keine Kommentare
Künftig einfacher und sicherer: Neue C1-Klasse eröffnet Handwerk erweiterte Chancen beim Drohneneinsatz
weitere Beiträge in Experten
- Datenschutzsprechstunden in Hamburg: HmbBfDI bietet alltagsnahe Beratung an
- Im Visier Cyberkrimineller: Bei Erpressung, Diebstahl und Spionage Deutschland laut Microsoft auf Platz 4
- Digitales Erbe: Nutzer sollten rechtzeitig verfügen, was mit ihren Online-Zugängen nach dem Tod passieren soll
- KI durchdringt Alltag: Aufsicht muss Verbraucherinteressen berücksichtigen
- NIS-2: Genug Vorlauf – eco fordert nun Präzision
Aktuelles, Branche - Okt. 21, 2025 0:15 - noch keine Kommentare
Amazon Web Services gestört: ISACA kommentiert AWS-Probleme
weitere Beiträge in Branche
- Aufrüttelndes Jubiläum: 15 Jahre Stuxnet und die Lehren für die OT-Cybersicherheit
- AWS-Störung: Ursprünglicher Verdacht einer Cyberattacke erhärtete sich nicht
- Cyberangriffe auf Logistikbranche: Partner und Personal als Einfallstor
- Task Scam: Laut McAfee-Warnung 1.000 % Zunahme dieser Job-Betrugsmasche
- Umsetzung der NIS-2-Richtlinie: Verschleppung der Cybersicherheitsreform kritisiert
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren