Dedies-Board (https://www.dedies-board.de/wbb2/index.php)
- Sicherheit (https://www.dedies-board.de/wbb2/board.php?boardid=6)
--- Sicherheitsnews (https://www.dedies-board.de/wbb2/board.php?boardid=7)
---- Sicherheitsnews-Archiv (https://www.dedies-board.de/wbb2/board.php?boardid=39)
----- Sicheres Online-Banking trotz Phishing (https://www.dedies-board.de/wbb2/thread.php?threadid=340)


Geschrieben von dedie am 16.05.2005 um 12:59:

  Sicheres Online-Banking trotz Phishing

Mit einem neuen elektronischen Sicherheitssystem für ihre Online-Kunden setzt die GE Money Bank in Deutschland auf einen neuen Sicherheitsstandard beim Online-Banking und reagierte damit in der vergangenen Woche auf die zunehmende Zahl betrügerischer Attacken aus dem Internet ("Phishing"), so eine Presseverlautbarung.

Weiter gehts bei Heise



Geschrieben von Vimes am 16.05.2005 um 23:57:

  RE: Sicheres Online-Banking trotz Phishing

Gegen Phishing wird das helfen, vermute ich (allerdings gibts Idiotensicherheit nicht, da Idioten sehr erfinderisch sind).
Allerdings nicht gegen folgendes Szenario, das Volker Birk in de.comp.security.misc einmal vorgetragen hat:

Der Kunde hat einen Schädling auf dem Rechner, der bestimmte Angaben, z.B. Empfänger (Konto/BLZ) und Summe manipuliert, ohne dies auf dem Schirm anzuzeigen.
Das Lesegerät bekommt davon nichts mit, weil es sich dafür entweder nicht interessiert oder falls doch (was ich nicht glaube) die korrekten Daten vorgesetzt bekommt (das wäre nicht besonders schwierig, vermute ich).

Voila, schon haben wir eine Überweisung an jemanden, der eigentlich kein Geld kriegen sollte.

In diesen Dingen ist es wie mit allen Sicherheitsfragen: Technik kann kein gesundes Mißtrauen ersetzen.

MfG
Vimes