(Online)Banking

  • Pharming funktioniert bei meiner Bank nicht da es zum Login einen zweiten Faktor gibt.

    Sempervideo hat da glaub mal ein Video dazu gemacht, in dem erklärt wird, wie das bei unzureichendem Zwei-Faktor (wie Sojan anmerkte bspw. bei einer Volksbank ist). Da werden Anfragen parallel ausgeführt zur Eingabe und so auch die Bestätigung des Zweitfaktors

    Seine Cordialität.

  • Theoretisch ja, aber das ist schon eine menge Arbeit, man müsste irgendwie dienen DNS Manipulieren und dazu ist normalerweise ein Physikalischer zugriff von Nöten.

    Und wenn das passiert kann man sich auch gleich auf dem PC einloggen.

    Der Schadecode könnte deine /etc/resolv.conf ändern und dich dann auf einen neu aufgesetzten oder manipulierten DNS-Server leiten. Physischer Zugriff wäre nicht erforderlich, wohl aber Root-Rechte.

    Ergänzung:

    Manchmal können in Linux die verschiedenen Distros und Paketmanager nerven. Aber bei einem flächendeckenden Angriff auf Linuxrechner ist das echt gut. Denn auf meinem Notebook nutze ich den Networkmanager, auf dem Desktop Netctl und auf dem Zweitrechner läuft Ubuntu mit Netplan. ;)

    2 Mal editiert, zuletzt von Sojan (25. Januar 2022 um 10:04)

  • Sempervideo hat da glaub mal ein Video dazu gemacht, in dem erklärt wird, wie das bei unzureichendem Zwei-Faktor (wie Sojan anmerkte bspw. bei einer Volksbank ist). Da werden Anfragen parallel ausgeführt zur Eingabe und so auch die Bestätigung des Zweitfaktors

    Möglich ist theoretisch alles. Nur müsste extrem viel gemacht werden. Der zweite Faktor ist z.B. auf einem iPhone, und zwar nur auf diesem, nur mit der Gerätekennung. Das müsste manipuliert werden, schwer vorstellbar. Das timing müsste stimmen, QR Codes müssten stimmen usw. - da muss mindestens ein Insider der Bank mit beteiligt sein.

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • Ich weiß ja nicht wie gut gefüllt dein/eure Bankkonten sind, aber bei mir macht der mit dem Aufwand den der Angreifer da betreiben muss keinen Gewinn xD

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Ich weiß ja nicht wie gut gefüllt dein/eure Bankkonten sind, aber bei mir macht der mit dem Aufwand den der Angreifer da betreiben muss keinen Gewinn xD

    Ja, der Angreifer könnte bitte gerne bei mir etwas EINZAHLEN :D

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • Ja, der Angreifer könnte bitte gerne bei mir etwas EINZAHLEN :D

    Für die älteren unter uns: Die Erste Allgemeine Verunsicherung mit dem Song "Banküberfall"

  • Ja ne Bank überfallen bringt heut eh nix mehr, die haben eh kein Geld da xD

    Doch doch, die haben zurzeit viel, denn das Geld bei der EZB zu bunkern kostet der Bank mehr als die eigene Haltung der Mittel... :D Soll ja die Banken zu mehr Kreditvergaben ermutigen

    Klar das liegt nicht in der Dorfbankstelle, sondern halt bei der Zentralstelle.

    Aber Banküberfälle haben stark abgenommen mit den zahlreichen Sicherheitsmechanismen (wie Zeitversetztheit, Kollegialitätsprinzip usw.)

    Seine Cordialität.

  • Ja, der Angreifer könnte bitte gerne bei mir etwas EINZAHLEN :D

    Bei mir auch :D

    -----------------------------------------------------------------------------

    Lehre jemandem, wie man Angeln geht, anstatt ihm jeden

    Tag einen Fisch zu geben.

    -----------------------------------------------------------------------------

  • Möglich ist theoretisch alles. Nur müsste extrem viel gemacht werden. Der zweite Faktor ist z.B. auf einem iPhone, und zwar nur auf diesem, nur mit der Gerätekennung. Das müsste manipuliert werden, schwer vorstellbar. Das timing müsste stimmen, QR Codes müssten stimmen usw. - da muss mindestens ein Insider der Bank mit beteiligt sein.

    Genau das ist glaube der Trick. Die bringen dich dazu, irgendetwas jetzt gerade auszuführen. Unter einem Vorwand sollst du dich im Banking anmelden. Dann landest du aber auf deren Seiten und deine Eingaben gehen direkt weiter an dein tatsächliches Konto. Aber halt von denen aus.

    Habe da Mal ein Video gesehen. Da sollte dann ein älterer Mensch eine Rückzahlung erhalten. Dann wurde aber ein Fehler gefaked. Also du solltest 100 Euro erhalten und die haben dir dann angeblich 1000 Euro gesendet. Dann heulen die rum und betteln, dass du die 900 zurück überweisen sollst. Dann landet deine Kohle aber bei denen und du hast nie 1000 bekommen.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Die bringen dich dazu

    Wie ich schon weiter oben sagte - dazu müsste ich entweder völlig betrunken sein oder man hält mir eine Pistole an den Kopf, sonst kann ich mir das nicht vorstellen.

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • Genau das ist glaube der Trick. Die bringen dich dazu, irgendetwas jetzt gerade auszuführen. Unter einem Vorwand sollst du dich im Banking anmelden. Dann landest du aber auf deren Seiten und deine Eingaben gehen direkt weiter an dein tatsächliches Konto. Aber halt von denen aus.

    Habe da Mal ein Video gesehen. Da sollte dann ein älterer Mensch eine Rückzahlung erhalten. Dann wurde aber ein Fehler gefaked. Also du solltest 100 Euro erhalten und die haben dir dann angeblich 1000 Euro gesendet. Dann heulen die rum und betteln, dass du die 900 zurück überweisen sollst. Dann landet deine Kohle aber bei denen und du hast nie 1000 bekommen.

    Neben einer Betragsdifferenz ist manchmal auch das Perfide, dass tatsächlich manchmal ein Euro-Betrag auf das Konto überwiesen wird, dann wird gesagt, das sei falsch überwiesen worden, ob man das, weil man ja so ehrlich sei, auf das Zielkonto überweisen. Wenn man das dann macht, kann man dann sich der Geldwäsche oder Steuerbetrugs mitschuldig gemacht haben...

    Seine Cordialität.

  • Passenderweise kam heute ein neuer zusammenfassender Artikel zum Thema "Android & iOS: Sicheres Mobile-Banking am Smartphone" von Kuketz: https://www.kuketz-blog.de/android-ios-si…-am-smartphone/

    Dieser Artikel ist natürlich eher für technisch versierte Nutzer. Otto Normalverbraucher wird nur Bahnhof verstehen.

    Aber gut geschrieben. Ich bleibe dennoch bei meiner Bank und gehe keinesfalls zu einer Spaßkasse :D Spaß :)

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

  • Ich seh meine Befürchtung bestätigt:

    Secure Go und Secure Go Plus sowie die Tatsache wie viele und welche Chiffre bei so mancher Bank für das Passwort maximal benutzt werden dürfen ist der reinste Hohn. Es sollte zu denken geben, wenn das Googlekonto besser geschützt ist, als das Girokonto.

    Wer Ethmologie für eine Wissenschaft hält, der glaubt auch an Geisteswissenschaften.

  • Oh ja wie bei der Consorsbank, da ist das Kennwort 5 Stellig -.-

    Und als ich zu denen meinte das geht doch so nicht:

    Zitat

    Sie wünschen Sich eine Erhöhung der Online-PIN-Stellen. Gerne haben wir Ihren Verbesserungsvorschlag mit unseren Technikern besprochen. Wir müssen Ihnen jedoch leider mitteilen, dass eine Erhöhung der Stellen derzeit nicht angedacht ist.


    Bitte denken Sie daran, dass zu einer erfolgreichen Anmeldung in das Konto/ Depot eine 5-stellige alphanumerische PIN erforderlich ist und dies über 900 Millionen verschiedene Kombinationen bedeutet.

    Des Weiteren wird nach drei Fehlversuchen die PIN gesperrt. Somit ist die Wahrscheinlichkeit außerordentlich gering, dass unberechtigte Dritte Zugriff erlangen. Zusätzlich ist zur Ausführung von Transaktionen eine TAN notwendig. Bei Verwendung der mobilen TAN oder des TAN-Generators wird die Sicherheit auf ein Maximum erhöht.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Genau das ist glaube der Trick. Die bringen dich dazu, irgendetwas jetzt gerade auszuführen. Unter einem Vorwand sollst du dich im Banking anmelden. Dann landest du aber auf deren Seiten und deine Eingaben gehen direkt weiter an dein tatsächliches Konto. Aber halt von denen aus.

    Habe da Mal ein Video gesehen. Da sollte dann ein älterer Mensch eine Rückzahlung erhalten. Dann wurde aber ein Fehler gefaked. Also du solltest 100 Euro erhalten und die haben dir dann angeblich 1000 Euro gesendet. Dann heulen die rum und betteln, dass du die 900 zurück überweisen sollst. Dann landet deine Kohle aber bei denen und du hast nie 1000 bekommen.

    Wenn man versehentlich mit Komma oder Punkt eingibt.

    1.000€ bzw. 1,000€ :S

    Daily-Driver-PC = Fedora 39- Mint 21.3

    Test-PC = Linux Mint 21.3 - Gnome
    Lenovo ThinkPad X250 = LMDE 6 - Windows 11

  • Na! da sind wir aber froh, dass die Kriminellen dieser Welt alle noch weniger von Computern verstehen als ich....

    HaHa zumindest für die Kriminellen Bänker scheint das ja zu stimmen <X:/8|:cursing:

    Wer Ethmologie für eine Wissenschaft hält, der glaubt auch an Geisteswissenschaften.

    Einmal editiert, zuletzt von liniutrix (31. Januar 2022 um 17:47)

  • Habe da Mal ein Video gesehen. Da sollte dann ein älterer Mensch eine Rückzahlung erhalten. Dann wurde aber ein Fehler gefaked. Also du solltest 100 Euro erhalten und die haben dir dann angeblich 1000 Euro gesendet. Dann heulen die rum und betteln, dass du die 900 zurück überweisen sollst. Dann landet deine Kohle aber bei denen und du hast nie 1000 bekommen.

    Warum wartet man dann nicht darauf das die 1000 eingetroffen sind?

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Warum wartet man dann nicht darauf das die 1000 eingetroffen sind?

    Haben sie ja. Die haben das einfach ebenfalls gefälscht. Also die Anzeige der Webseite wurde verändert. Das ging ganz schnell. Kannst du ja in jedem Browser machen. Die haben die Leute unter einem Vorwand vom Rechner weg gelockt oder via irgendeiner Remote auf ein nicht sichtbares Fenster zugegriffen.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!