04.10.2007, 14:41

Arne Arnold

Schaden vermeiden

So ist Online-Banking sicher

Diebe wollen beim Online-Banking an Ihr Geld. Doch es ist nicht schwer, Schaden zu vermeiden. Sie können sich schützen - mit einfachen Regeln, Vorsicht und der richtigen Software.
Der Schädling Tspy_Agent.POA tauchte im März zum ersten Mal auf. Er lotste den Anwender beim Online-Banking auf eine täuschend echt wirkende Bank-Website. Dort sollte man wegen einer Umstellung auf ein neues Sicherheitsverfahren mehrere seiner iTANs eingeben (siehe unten). Wer das tat, war sein Geld los.
Wie viel Geld bereits durch Betrüger übers Internet gestohlen wurde, ist nicht bekannt, denn die Banken geben dazu keine Informationen heraus. Dennoch ist Online-Banking für die meisten Anwender einfach zu verlockend, um es nicht zu nutzen. Das System bietet schließlich viele Vorteile. So sind entsprechende Konten oft günstiger als übliche Filial-Konten, der Weg zum Rechner ist kürzer als der zum Bankschalter, und die Online-Bank ist rund um die Uhr geöffnet. Damit die Vorteile für Sie auch weiterhin überwiegen, zeigen wir, wie Sie sich gegen die Gefahren absichern.
Moderne Räuber sind online. Bankgeschäfte über das Internet bieten einem Hacker generell drei Angriffspunkte: den Rechner der Bank, Ihre Verbindung zur Bank über das Internet sowie Ihren Rechner. Auf die Sicherheit des Bankrechners haben Sie keinen Einfluss. Sie müssen davon ausgehen, dass dieser geschützt ist.
Die Verbindung zur Bank läuft über das SSL-Protokoll (Secure Socket Layer) in
einer Verschlüsselungsstärke von 128 Bit. Diese gilt momentan als sicher. Allerdings muss gewährleistet sein, dass die Verbindung korrekt zwischen dem Bank-Server und Ihrem PC aufgebaut wird. Andernfalls sind „Man in the Middle“-Angriffe denkbar (siehe unten). Die größte Schwachstelle bleibt Ihr PC.
Ihr PC: Angriffsziel Nummer 1
Angriffe auf Ihre Bankgeschäfte konzentrieren sich zum größten Teil auf Ihren Rechner. Die meisten Kunden arbeiten mit dem PIN/TAN-System. Damit die Diebe an Ihr Geld kommen, benötigen sie Ihre Kontodaten, die PIN und eine verwendbare TAN. Sie versuchen auf zwei Wegen, an diese Informationen zu gelangen: über gefährlichen Code und über Phishing-Attacken.
Gefährlicher Code: Um die Bankdaten zu klauen, schleusen die Hacker Schädlinge auf ungeschützte PCs. Seit die Banken das TAN-System verbessert haben, wollen die Programme nicht mehr eine TAN abfangen, sondern dienen dazu, eine „Man in the Middle“-Attacke zu starten. Das ist technisch zwar anspruchsvoll, aber bereits vorgekommen. Der Trick der Gauner: Wenn sie sich in die Kommunikation mit der Bank einklinken, müssen sie nur den Empfänger und den Betrag einer Überweisung manipulieren, bevor die Daten bei der Bank ankommen. Die nötige TAN gibt der Anwender freiwillig ein, denn er will ja eine Überweisung bestätigen.
Da diese Methode aber wirklich sehr aufwendig ist, versuchen es die Diebe noch auf eine andere Art. Dabei leitet der Code den Anwender auf eine gefälschte Website, die ihn auffordert, zehn oder mehr iTAN-Nummern einzugeben. Solche Angriffe lassen sich jedoch durch ein aktuelles Antiviren-Programm unterbinden. Deshalb versuchen die Diebe es häufiger mit Phishing-Attacken.
Für technisch Interessierte: Code, der Ihren Browser von der Bank-Site auf eine gefälschte Site umleiten kann, erledigt das meist über einen Eintrag in der hosts-Datei.
Phishing: Bei Phishing-Attacken stehlen die Angreifer die Daten wieder mittels gefälschter Web-Seiten, die mehr oder weniger der originalen Bank-Site ähneln. Dorthin wird der Anwender aber nicht per Code geleitet, sondern über ebenfalls gefälschte Mails. Zwar fallen erfahrene Anwender auf diesen Trick schon lange nicht mehr rein, aber Online-Banking wird von vielen Menschen betrieben. Und nicht jeder liest regelmäßig die Sicherheits-Tipps in PC-Zeitschriften. Für die Betrüger lohnt sich das „Geschäft“ mit Phishing also allemal. Der Antiviren-Hersteller Sophos hat sogar Phishing-Kits im Internet entdeckt, mit denen sich ohne große Programmierkenntnisse eine Phishing-Attacke erzeugen lässt.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 5
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

239523
Content Management by InterRed