http://www.zeit.de/digital/datenschutz/2010-09/online-banking-angriffe
Man kann jedem der Onlinebanking betreibt nur raten, dass nur über HBCI und einem Kartenleser mit Nummerntasten zu tun....
Gruß
luttyy
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Wenn man eine Wegwerf-TAN-Liste hat, die vom Bank-Computer SEQUENTIELL abgearbeitet wird,
verstehe ich obiges Problem mit dem Trojaner. Der Dieb phisht sich die NÄCHSTE TAN so, dass diese
noch gar nicht verwendet wurde und kann mit genau DIESER danach EINE Überweisung tätigen.
Gibt es denn solchen "sequentiellen" TAN-Listen? Heutzutage sind allgemein die iTANs üblich: Die Bank-Website gibt dir nach einem Zufallsprinzip eine Nummer vor, z.B. die 57, und du musst dann die Nummer 57 aus der TAN-Liste heraussuchen und eingeben.
Bis vor ca. fünf, sechs Jahren hatte meine Sparda-Bank dieses Prinzip noch nicht. Ich konnte mir aus der TAN-Liste eine x-beliebige Aussuchen und für die nächste Transaktion verwenden. Da hätte ich die TANs sequentiell abarbeiten können, wenn ich gewollt hätte; ein Muss wäre das aber nicht gewesen.
CU
Olaf
verstehe ich obiges Problem mit dem Trojaner. Der Dieb phisht sich die NÄCHSTE TAN so, dass diese
noch gar nicht verwendet wurde und kann mit genau DIESER danach EINE Überweisung tätigen.
Gibt es denn solchen "sequentiellen" TAN-Listen? Heutzutage sind allgemein die iTANs üblich: Die Bank-Website gibt dir nach einem Zufallsprinzip eine Nummer vor, z.B. die 57, und du musst dann die Nummer 57 aus der TAN-Liste heraussuchen und eingeben.
Bis vor ca. fünf, sechs Jahren hatte meine Sparda-Bank dieses Prinzip noch nicht. Ich konnte mir aus der TAN-Liste eine x-beliebige Aussuchen und für die nächste Transaktion verwenden. Da hätte ich die TANs sequentiell abarbeiten können, wenn ich gewollt hätte; ein Muss wäre das aber nicht gewesen.
CU
Olaf