Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

News: Bank-Domain gefordert

Sicheres Online-Banking

Redaktion / 14 Antworten / Baumansicht Nickles

Um das Online-Banking sicherer zu machen, fordert F-Secures Mikko Hypponen eine neue Top-Level-Domain: bank könnte sie heißen. Wer so eine Domain registrieren will, wird genau überprüft. Die Kosten für die Domain sollen extrem hoch sein, zum Beispiel 50000 Dollar pro Jahr. Damit würde Phishern schnell die Lust vergehen, mal eben schnell und billig gefälschte Bankseiten ins Netz zu stellen.

Quelle: Foreign Policy

bei Antwort benachrichtigen
Andreas42 Redaktion „Sicheres Online-Banking“
Optionen

Hi!

Das wirklich zu spürbaren Verbesserungen führt?

www.total-sicheres-homebanking.bank ;-)

Bis dann
Andreas

Hier steht was ueber mein altes Hard- und Softwaregedoens.
bei Antwort benachrichtigen
Borlander Andreas42 „Hi! Das wirklich zu spürbaren Verbesserungen führt?...“
Optionen

Ich hab da auch ersthafte Zweifel dran. Gängige Phisching-Tricks arbeiten doch gerne mit domainnamen wie www.onlinebanking.sparkasse.de.-ganzvielewildezeichen.boese.tld die würden sie dann eben in www.onlinebanking.sparkasse.bank.-ganzvielewildezeichen.boese.tld ändern.

Vorteil wäre natürlich eine für den Browser einfachere Prüfungsmöglichkeit, der könnte dann optisch sichtbar anzeigen wenn man sich auf einer banking-webseite befindet...


Gruß
bor

bei Antwort benachrichtigen
The Wasp Andreas42 „Hi! Das wirklich zu spürbaren Verbesserungen führt?...“
Optionen

Sicher würde das was bringen, da selbst simpelste Filter eines Browsers sofort erkennen würden, ob es sich um Phising oder eine echte Bankseite handelt. Ich bin der Meinung, dass Opfern von Phising nicht die Alleinschuld an der Misere gegeben werden kann. Die Einfachheit, mit der Banken ihren Kunden den Bankzugriff zur Verfügung stellen und sich immer mehr mit geschickten juristischen Tricks aus der Haftung stehlen, ist der Hauptgrund, warum Phising überhaupt funktioniert. Der Zugriff auf ein Onlinekonto muss meiner Meinung nach genauso sicher sein, wie der Gang zur Bank, wovon Onlinebanking aber Meilen weit entfernt ist.

Ende
bei Antwort benachrichtigen
Borlander The Wasp „Sicher würde das was bringen, da selbst simpelste Filter eines Browsers sofort...“
Optionen
Sicher würde das was bringen, da selbst simpelste Filter eines Browsers sofort erkennen würden, ob es sich um Phising oder eine echte Bankseite handelt.
Jein, ich sehe da nur die möglichkeit einer positiv-Filterung. Im negativen Falle könnten doch durchaus Fehlalarme auftreten (wenn da zufällig .bank in der ULR auftaucht)...

Ich bin der Meinung, dass Opfern von Phising nicht die Alleinschuld an der Misere gegeben werden kann.
Naja, was sollen die Banken denn noch machen, außer ihren Kunden immer wieder einbläuen, daß sie keine Links aus eMails anklicken sollen und auch NIEMALS per eMail aufgefordert würden ihre Zugangsdaten herauszugeben? Wenn Eltern ihren Kindern sagen "steig nicht zu Fremden ins Auto", dann sind sie doch auch nicht mitschuldig daran wenn die Kinder entführt werden?

Der Zugriff auf ein Onlinekonto muss meiner Meinung nach genauso sicher sein, wie der Gang zur Bank
Wobei die Legitimation in den Banken selbst auch sehr zu wünschen übrig lässt. Personalausweis wollen die quasi nie sehen, höchstens mal bei der Neueröffnung eines Kontos :-(

der Hauptgrund, warum Phising überhaupt funktioniert
Der Hauptgrund ist wohl eher, daß sich betroffenen User die Warnungen der Banken sträflich ignorieren. Liegt vielleicht auch daran, daß mittlerweile wirklich jeder ins Internet kommt...


Gruß
Borlander
bei Antwort benachrichtigen
neanderix The Wasp „Sicher würde das was bringen, da selbst simpelste Filter eines Browsers sofort...“
Optionen
Sicher würde das was bringen,

Auf die Begründung bin ich aber gespannt....


da selbst simpelste Filter eines Browsers sofort erkennen würden, ob es sich um Phising oder eine echte Bankseite handelt.


Ja? Erklär doch mal bitte, wie und woran...


Ich bin der Meinung, dass Opfern von Phising nicht die Alleinschuld an der Misere gegeben werden kann.


Sorry, aber wer auf eine der bisher gängigen Phishing-Mails heireinfällt, der ist rein IMHO definitiv selber Schuld. Wer blöde ist, zu glauben, dass einem seine eigene Bank irgendwelche Mails schickt, in der sie entweder auf eine Seite verweist, auf der die PÄÄÄIN und mindestens eine TAN einzugeben sind oder in der man gleich aufgefordert wird, diese als Antwort auf die Mail zu schicken, der hat es schlicht nicht besser verdient.


Die Einfachheit, mit der Banken ihren Kunden den Bankzugriff zur Verfügung stellen und sich immer mehr mit geschickten juristischen Tricks aus der Haftung stehlen, ist der Hauptgrund, warum Phising überhaupt funktioniert.


Jein. 'Phishing funktioniert, weil es immernoch Naivlinge gibt, die tatsächlich glauben, 1. eine Mail mit Absender "Ihrte.Bank" käme tatsächlich von der eigenen Bank und es wäre tatsächlich 2. nicht unüblich, dass Bankkunden auf diese Weise nach ihren Zugangsdaten inkl. 'PIN/TAN gefragt würden.


Der Zugriff auf ein Onlinekonto muss meiner Meinung nach genauso sicher sein, wie der Gang zur Bank,


Gyps schon...


wovon Onlinebanking aber Meilen weit entfernt ist.


Falsch -- HBCI mit Chipkarte existiert.

Volker
Computers are like airconditioners - they stop working properly when you open Windows Ich bin unschuldig, ich habe sie nicht gewählt!
bei Antwort benachrichtigen
Andreas42 The Wasp „Sicher würde das was bringen, da selbst simpelste Filter eines Browsers sofort...“
Optionen

Hi!

Mein Einwurf ist nur ein Hinweis darauf, dass die einfachste Phishingmethode, die man heute nutzt und die genug Usern Probleme bereitet (hat) auch mit dieser neuen Massnahme nicht verhindert wird.

Dabei gehe ich davon aus, dass eine neue Top-Level-Domain ohne weitere technische Massnahmen im Hintergrund (= im Browser) keinerlei Einschränkungen bedeutet, d.h. der Phishingschutz muss auf Seiten des Users vorhanden, aktiv und richtig angewendet werden (der User darf ihn nicht einfach mit ein paar Mausklicks umgehen).

An dieser Grundsituation würde die Einführung einer neuen Top-Level-Domain nichts ändern, da sie letztendlich nur auf der technischen Seite greift.

Bis dann
Andreas

Hier steht was ueber mein altes Hard- und Softwaregedoens.
bei Antwort benachrichtigen
Olaf19 Redaktion „Sicheres Online-Banking“
Optionen

Wenn ein User so unbedarft und ahnungslos ist, dass er auf Phishing-Mails von Banken hereinfällt, was nützt dann noch eine spezielle Top-Level-Domain?

Wer jemand weiß, was der Begriff Top-Level-Domain überhaupt bedeutet, klickt er auch nicht auf Pseudo-Geldinstitut-Links in Phishing Mails.

Für mich ein klarer Fall von: Gut gemeint, aber praktisch betrachtet für die Tonne.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
KarstenW Redaktion „Sicheres Online-Banking“
Optionen

Die 50000 Dollar sollten für kostenlose Online Banking Software ausgeben werden. Dann müßte man keinen www Browser verwenden.
Die Kontoführungsgebühren sind hoch genug.

Debian GNU/Linux https://www.debian.org/index.de.html
bei Antwort benachrichtigen
neanderix KarstenW „Die 50000 Dollar sollten für kostenlose Online Banking Software ausgeben...“
Optionen

Bei vielen Banken bekommst du die Software doch heute schon hinterhergeschmissen....
meist ist das Star Money, aber das ist ja nicht weiter tragisch.

Ich selber nutze "Moneyplex" von Matrica. Und habe extra einen Class 3 Kartenleser angeschafft -- *der* müsste günstiger werden, dann würden die Leute Karten-HBCI auch besser akzeptieren.

Volker

PS: natürlich wäre es nicht schädlich, wenn die klassischen Online-Banking Programme ein paar mehr Features bekommen würden, die sie mehr so in richtung "Quicken" pushen würden ....
(hallo Matrica - lest ihr hier mit? ;)

Computers are like airconditioners - they stop working properly when you open Windows Ich bin unschuldig, ich habe sie nicht gewählt!
bei Antwort benachrichtigen
Olaf19 neanderix „Bei vielen Banken bekommst du die Software doch heute schon...“
Optionen

Welchen Vorteil haben diese Programme eigentlich genau? Ist das prinzipiell sicherer als über ein Browserfenster? Immerhin werden die Daten ja nach wie vor über das Internet übertragen (während Banken für Transfers untereinander ein eigenes Netzwerk haben - ähnlich dem Internet, aber eben nicht "das" Internet).

Übrigens laufen Moneyplex und Star Money inzwischen auch unter Linux:
http://www.matrica.de/produkte/mpfeatures.html#system
http://www.starmoney.de/index.php?id=linux

@Karsten: Es gibt Banken, die keine Kontoführungsgebühren nehmen, z.B. Comdirect, SEB oder Spardabank.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
neanderix Olaf19 „Welchen Vorteil haben diese Programme eigentlich genau? Ist das prinzipiell...“
Optionen
Welchen Vorteil haben diese Programme eigentlich genau? Ist das prinzipiell sicherer als über ein Browserfenster?

Wohl eher nicht, allerdings bietet das mehr Komfort. Ich kann z.B. die 5 Überweisungen, die ich tätigen will, Offline erstellen und übertrage sie dann "in einem Rutsch" übertragen.
Letztendlich bin ich, insbesondere bei Banking per Chipkarten-HBCI, nur dann mit dem Bankrechner verbunden, wenn Transaktionen durchgeführt werden.

Übrigens laufen Moneyplex und Star Money inzwischen auch unter Linux:

Das ist der Grund, warum ich mir Moneyplex im Linux/Windows Bundle gekauft habe (war nur 16EUR teuer als eine Einzellizenz für *ein* OS). Ursprünglich wollte ich das Banking von meinem Linux-Rechner aus machen, leider macht mir Suse 9.1 einen Strich durch die Rechnung: der Card-Reader läuft nicht, weil Suse zwischen 8.2 (der letzten Version, in der der Reader lief) und 9.1 einiges umgestellt hat -- erst seit 9.3 läuft der Reader wieder.

Daher mache ich momentan das Banking über das XP Notebook.
Hätte ich damals nur die Linux-Verion gekauft, hätte ich ganz schön dumm aus der Wäsche geguckt...

Volker
Computers are like airconditioners - they stop working properly when you open Windows Ich bin unschuldig, ich habe sie nicht gewählt!
bei Antwort benachrichtigen
Conqueror Redaktion „Sicheres Online-Banking“
Optionen

ist HBCI mit Kartenleser nach Klasse 3.
Alles andere ist zu unsicher..............

bei Antwort benachrichtigen
stiefel1 Conqueror „Das einzigte sicher Homebankingsystem“
Optionen

wie schon gesagt, das kann man einfach spoofen (wenn man die auflösung
und browser konfigurationen kennt)
z.b.
www.asdfjker3wqz4598888zxdf89asr7r34679a.to/nochmalsovielzeichen/www.supertollebank.bank
kann dazu führen das im broser die url soweit verschoben wird das nur noch www.supertollebank.bank
angezeigt wird - unerfahrenere user kann man damit hereinlegen

bei Antwort benachrichtigen
Borlander stiefel1 „wie schon gesagt, das kann man einfach spoofen wenn man die auflösung und...“
Optionen
kann dazu führen das im broser die url soweit verschoben wird
Also mir ist bislang noch kein Browser über den Weg gelaufen bei dem sich die URL nach rechts durchgescrollt würde. Angesichts der hierarchischen Strukturieren von URLs wäre das wohl auch recht sinnfrei und für den User verwirrend wenn er auf diversen Seiten nur noch kyrptischen Zeichenfolgen aus SIDs und UIDs sehen würde...

Gruß
Borlander
bei Antwort benachrichtigen