14. November 2012, 12:35 Uhr

Cyberkriminelle plündern Bankkonten

Die Berliner Polizei warnt vor einer Diebstahlserie von Cyberkriminellen. Die Täter hacken sich in Computer und Smartphones von Onlinebankkunden und räumen deren Konten leer.

Handy-Trojaner, Onlinebanking, Trojaner, Smartphone, mTAN

Onlinebanking via Smartphone ist praktisch, bietet aber auch Risiken©

Onlinebanking über PC und Smartphone ist praktisch, aber es macht die Kunden auch anfällig für technisch versierte Kriminelle. Die Berliner Polizei warnt vor einer aktuellen Serie von Hackerangriffen auf Bankkunden. In den letzten Wochen seien mehrere Strafanzeigen von Bankkunden eingegangen, die das "SMS-TAN-/mTan-Verfahren" nutzen. Die Transaktionsnummern (TAN) dienen als Einmalpasswörter bei Online-Überweisungen. "In allen Fällen wurde die über SMS übermittelte mTAN für das Online-Banking abgefangen bzw. umgeleitet", schreibt die Polizei in einer Presseerklärung. Betroffen seien bislang Bankkunden, die ein Smartphone mit Android-Betriebssystem nutzen.

Der Angriff erfolgt demanch in zwei Stufen: Zunächst installieren die Täter unbemerkt einen Trojaner auf dem Computer des Bankkunden. Mithilfe dieses Schadprogramms spähen sie Kontonummer und Zugangs-PIN ihrer Opfer aus und verschaffen sich somit Zugriff auf das Onlinebankkonto. Zusätzlich öffnet sich auf dem Computer des Nutzers ein Fenster mit dem Hinweis, er müsse ein zwingend notwendiges Sicherheitsupdate für das mTAN-Verfahren durchführen. Verlangt wird die Eingabe von Handynummer und Handymodell.

Folgt der Kunde den Anweisungen, bekommt er im Folgenden eine SMS mit einem Link zu dem vermeintlichen Sicherheitsupdate auf sein Smartphone geschickt. Führt er dieses Update aus, installiert sich automatisch auch auf seinem Smartphone eine Schadsoftware. Von da können die Kriminellen eingehende SMS-Nachrichten abfangen und auf ihr eigenes Handy umleiten. So auch die SMS mit den mTAN. Die Kriminellen haben nun alle Daten zusammen, um sich in den Bankingaccount des Nutzers einzuloggen und sich selbst Geld zu überweisen. "Auf diese Weise wird das Konto vollständig (incl. des verfügbaren Überziehungsrahmens) geleert", warnt die Berliner Polizei. Eine Rückbuchung sei nicht möglich.

Die Polizei rät Onlinebankkunden, ein vermeintliches Sicherheitsupdate ihrer Bank nicht zu installieren. Stattdessen solle man sich sofort bei seiner Bank erkundigen, ob die Aufforderung tatsächlich von ihr stammt. Dies gelte auch für sämtliche per Mail versandte Aufforderungen mit ähnlichem Inhalt.

bak
 
 
MEHR ZUM ARTIKEL
Sicheres Online-Banking Die Tan hat ausgedient

Für Schäden beim Online-Banking haftet der Kunde, urteilt der Bundesgerichtshof. Doch wie schützt man das Konto vor unbefugten Zugriffen? Diese Tipps geben Sicherheit.

Schadsoftware im Umlauf Wie Sie den Skype-Trojaner entfernen

Derzeit kursiert ein Trojaner für das Internettelefonie-Programm Skype. Mit scheinbar privaten Nachrichten versuchen Kriminelle, ihre Opfer auf einen infizierten Link zu locken. Was Sie tun können.

Abofallen, Trojaner und Co. Die dreistesten Internetabzocken

Internetbetrüger werden immer dreister: Derzeit fluten gefälschte Steuerbescheide deutsche Postfächer. Einige Kriminelle sind noch dreister und sperren gleich den PC. Wir zeigen, wie sie sich schützen.

Urteil des BGH zu Onlinebanking Kunden haften für leichtfertige Fehler

Ein Nutzer gab zehnmal seine TAN-Nummer auf einer gefälschten Website an und wurde um 5000 Euro leichter. Die Bank haftet nicht, wenn sie vor solchen Betrügern warnt, urteilt der Bundesgerichtshof.

MEHR ZUM THEMA
powered by wefind WeFind
 
 
 
stern - jetzt im Handel
stern (21/2013)
Geht's jetzt an mein Geld?
 
 
 
 
stern - jetzt im Handel
stern (21/2013)
Geht's jetzt an mein Geld?