Forum Soziales und Lebenshilfe Soziales Umstellung auf chipTAN

Soziales Umstellung auf chipTAN

Re: Umstellung auf chipTAN
geschrieben von ehemaliges Mitglied
als Antwort auf ingo vom 10.05.2011, 20:10:43
Man-in-the-middle (Banking) kurz gefasst.

Er liest Deinen gesamten Vorgang beim OnlineBanking mit.
Und wenn dann die TAN (sowohl aus der Liste als auch vom Handy oder vom Leser) erstellt/eingegeben wird, fängt er genau das Formular ab.
Und tauscht den Empfänger (das wird er dann natürlich selber) aus.
Danach geht das Fomular innerhlab der Karenzzeit weiter an die Bank.
Die Buchung wird dort als logisch korrekt behandelt, weil ja die TAN stimmt.
Und der Empfänger wird nicht überprüft, nur soweit, ob sein Konto existiert. Und das existiert ganz sicher.

Natürlich ist 'etwas Aufwand' nötig, aber es lohnt sich offensichtlich.

Muß ich noch erwähnen, daß das Geld nur auf ein 'Zwischenkonto' geht?
Von dort geht es SOFORT zu einem 'sicheren' Konto. Ales zusammen eine Sache von Sekunden.
Man nimmt dafür Konten Gutgläubiger -oder gar Erpresster-, die einen kleinen Anteil vom Transferierten als 'Provision' kassieren (versprochen wird).

Nur bei einer eventuellen Kontoprüfung könnte auffallen, daß an die falsche Stelle gezahlt wurde. Oder wenn der leer ausgehende richtige Empfänger mosert, weil er keinen Zahlungseingang sah.
Aber dann ist das Geld natürlich längst über alle Berge und kann nicht wieder gefunden werden. Das sieht niemand gern. Der Schaden war bisher erheblich.

Aber daran wird das neue Verfahren nichts ändern können. Falsche Technik, falscher Gedankengang.

Steht auch sinngemäß in diesem Link.
heide †
heide †
Mitglied

Re: Umstellung auf chipTAN
geschrieben von heide †
Noch mal....

Bevor ich den ganzen angekündigten Mist mitmache, lasse ich mir meine Rente lieber direkt ins Plümo überweisen.

Heide
ingo
ingo
Mitglied

Re: Umstellung auf chipTAN
geschrieben von ingo
als Antwort auf ehemaliges Mitglied vom 10.05.2011, 20:44:41
Danke für die ausführliche Schilderung. Da sich das, was bei Wiki steht, nicht explizit auf TAN-Nummern bezieht, schlussfolgere ich für mich so: Jemand kann sich zwischen mich und die Sparkasse hacken/klemmen und kann, wenn ich gerade eine Überweisung von 49,50 € an Amazon vornehme, das Geld auf ein anderes Konto überweisen. Ich würde das Geld von der Sparkasse wiederbekommen. Den Schwachkopf, der sich bei mir diese Mühe macht, möchte ich mal kennenlernen. Ungeachtet dessen habe ich übrigens einen täglichen Höchstbetrag für Online-Überweisungen festgelegt. Lassen wir's, digizar und andere. Ich will niemanden überzeugen; und mich kann auch niemand überzeugen. Für mich (der ich übrigens täglich auf mein Konto gucke) ist SMS-TAN das Mittel der Wahl und für andere, dass die Rente nach Hause gebracht wird. Hauptsache, wir haben mal unsere Gedanken ausgetauscht und die übrigen Leser hatten vielleicht Entscheidungshilfen.

Anzeige

Re: Umstellung auf chipTAN
geschrieben von ehemaliges Mitglied
als Antwort auf ingo vom 10.05.2011, 22:05:31
Ingo: ...wenn ich gerade eine Überweisung von 49,50 € an Amazon ...

Och, dem kann abgeholfen werden, die Summe ist auch manipulierbar
Und die kriegst Du nicht so ganz ohne weiteres von der Bank wieder.


Aber Du siehst das schon richtig, Ingo.
Und es ist auch nicht so ganz einfach, sich dazwischenzuklinken.

Ein erster Schritt wird oft so getan, daß DEINEM Konto 1 €cent (testweise) überwiesen wird. Das aber meistens zu anderen hinterlistigen Zwecken.

Aber so wird verständlich, daß sich Banken was Neues einfallen lassen müssen. Das verstehe ich schon.
Allerdings sollten die sich ENDLICH was Wasserdichtes einfallen lassen, was auch noch praktizierbar ist.

Anzeige