Aktuelles, Experten - geschrieben von cp am Samstag, März 5, 2011 14:50 - noch keine Kommentare
Warnung des BSI vor neuer Schadsoftware: Mitlesen der mTAN-Nummern
Viele Nutzer unterschätzen den Schutzbedarf mobiler Endgeräte
[datensicherheit.de, 05.03.2011] Eine neue Schadsoftware-Variante greife zurzeit Smartphones an, so eine aktuelle Warnung des Bundesamts für Sicherheit in der Informationstechnik (BSI). Dabei würden mTAN-Nummern für das Onlinebanking mitgelesen. Der Angriffsweg führe zunächst über eine Infektion des PCs mit einer speziellen Schadsoftware:
Beim Aufruf einer Onlinebanking-Website über einen infizierten PC werden demnach zusätzliche Felder oder Nachrichten eingeblendet. In der Optik der Website der Bank gehalten, fordern diese den Nutzer dazu auf, seine Mobilfunknummer sowie sein Handymodell oder die IMEI-Nummer (International Mobile Equipment Identity) einzugeben, um einen Link für ein angeblich notwendiges Zertifikats-Update zu erhalten. Mit dem Link, den der Nutzer daraufhin per SMS erhält, lädt er jedoch eine Schadsoftware auf sein Smartphone, die bei künftigen Online-Transaktionen die mTAN mitliest. So können Angreifer zum Beispiel Überweisungen manipulieren und auf fremde Konten umleiten.
Grundsätzlich sei das mTAN-Verfahren, bei dem für jede Transaktion eine „mobile TAN“ per SMS an das Handy übermittelt wird, ein Sicherheitsgewinn im Vergleich zu herkömmlichen Verfahren, denn der Onlinebanking-Vorgang und die Übermittlung der TAN erfolgen auf verschiedenen Übertragungswegen. Die aktuelle Schadsoftware versuche, den Nutzer zur Eingabe der Handy-Date am PC zu bewegen, um damit diese Trennung auszuhebeln, so das BSI.
Diese Art von Angriffen wird nach Einschätzung des BSI künftig weiter zunehmen. Zum Einen versuchen die Angreifer, mit den verbesserten Sicherheitsmechanismen im Onlinebanking Schritt zu halten. Zum Anderen lässt sich beobachten, dass die Zahl der Angriffe über Smartphones steigt – auch weil viele Nutzer den Schutzbedarf mobiler Endgeräte noch unterschätzen – obwohl heute fast jeder Vierte ein Smartphone oder Handy mit Internetzugang besitzt (24 Prozent), ist über einem Drittel (36 Prozent) nicht bekannt, dass ein Smartphone dieselben Sicherheitsvorkehrungen und Schutzmaßnahmen wie ein PC benötigt.
Weitere Informationen zum Thema
BSI für Bürger, 04.02.2011
Wie sicher sind Smartphones? / Sicherheitsrisiken und Schutzmaßnahmen bei der Nutzung von mobilen Endgeräten
BSI für Bürger
Online-Banking
BSI für Bürger
Phishing / Gefährliche Umleitung für Ihre Passwörter
Aktuelles, Experten, Studien - Jan 26, 2023 20:11 - noch keine Kommentare
Statt häufiger Passwortwechsel: eco empfiehlt starke Passwörter
weitere Beiträge in Experten
- Sanktionsmöglichkeiten: HmbBfDI bekommt erweiterte Kompetenzen
- Annual Human Factor in Cybercrime Conference vom 10. bis 12. September 2023
- Cyberagentur: Fester Sitz in Halle (Saale) und künftig Projektbüro im Großraum Dresden
- Bitkom-VATM-Checkliste: Bestmögliches Surfen im Internet
- Gesundheitswesen: IT-Sicherheit muss verbessert werden
Aktuelles, Branche, Studien - Jan 30, 2023 12:18 - noch keine Kommentare
Nach Erfolg gegen Hive: Ransomware-Gruppen unter Druck
weitere Beiträge in Branche
- Hive: Zerschlagung des-Hacker-Netzwerks erheblicher Rückschlag für gefährliche kriminelle Organisation
- Hive: Ransomware-Gang vom FBI und deutschen Sicherheitsbehörden aus dem Spiel genommen
- Harmony-Hack: FBI hat Lazarus im Verdacht
- PayPal-Vorfall als Warnung für die Cybersecurity-Welt
- OZG: Drei gute Gründe für eine Neuauflage
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren