Home Bundesländer Nordrhein-Westfalen Online-Banking-Kunden im Visier: Schad-App hat es auf mTANs abgesehen
Nordrhein-Westfalen

Online-Banking-Kunden im Visier: Schad-App hat es auf mTANs abgesehen

Teilen Sie
Teilen Sie

G Data entdeckt angebliches Sicherheitszertifikat für Android-Mobilgeräte

(socialON) Cyber-Bankräuber haben es aktuell auf Android-Mobilgeräte abgesehen, um mTAN- und PIN-Nummern für Online-Bankkonten zu stehlen. Hierzu versuchen die Kriminellen mit Hilfe einer angeblichen Postbank-Mail die Nutzer zur Installation einer „SSL Zertifikat App“ zu bewegen. Wählen die Anwender den in der E-Mail enthaltenen Link über ihr Smartphone oder Tablet an, gelangen sie auf eine Internetseite, auf der die vermeintliche SSL-Zertifikats-App und eine Installationsanleitung bereit stehen.

Die schädliche Anwendung, die angeblich für mehr Sicherheit beim mobilen Online-Banking sorgen soll, späht nach der Installation die mTAN- und PIN-Nummern aus und versendet sie an die Täter. Kriminelle sind so in der Lage, Online-Bankgeschäfte zu manipulieren und bei Überweisungen Geldbeträge auf andere Konten umzuleiten. Kunden, die Ihr Android-Gerät mit G Data MobileSecurity 2 absichern, sind vor dem Schädling geschützt.

Beim Zwei-Wege-Authentifizierungsverfahren kommen u.a. auch Smartphones und Tablet-PCs zum Einsatz. Hierbei wird die Transaktionsnummer (TAN) von der Bank per SMS zum Smartphone oder Tablet gesendet. Für die Bankräuber 3.0. sind diese Geräte daher ein lohnende Angriffsziele, da viele Anwender auf eine Sicherheitslösung für ihr Mobilgerät verzichten.

Im aktuellen Fall geben die Täter sich als Kundenbetreuer der Postbank aus und versenden millionenfach gefälschte Service E-Mails mit der Aufforderung zur Installation der vermeintlichen „SSL Zertifikat App“. Statt einer Banking-Sicherheits-App, wird ein Schadprogramm installiert, das alle empfangenen mTANs umgehend an die Kriminellen weiterleitet.

Der im E-Mail-Text enthaltene Link leitet bei einem Mobilegerät auf eine präparierte Webseite mit einem Postbank-Banner weiter, auf der die angebliche Sicherheits-App und eine Installationsanleitung hinterlegt sind. Wird die Webseite über einen PC aufgerufen, erscheint nur ein Hinweis, dass die Installation des Zertifikats erfolgreich war.

Nach der Installation der App verlangt die Anwendung vom Nutzer die Eingabe der Kontonummer und PIN-Nummern. Darüber hinaus fordert das Programm eine Reihe von Berechtigungen ein, die u.a. den Zugriff auf empfangene SMS-Nachrichten erlaubt. Die Täter sind so in der Lage, Daten zu stehlen, die für Online-Bankgeschäfte benötigt werden. Die Cyber-Bankräuber sind so in der Lage Überweisungsvorgänge zu manipulieren.

G Data Software AG
Königsallee 178b
D-44799 Bochum
http://www.gdata.de

Teilen Sie
Weitere Beiträge
Die Versorgung zahlreicher Kommunen mit neuen Passbildautomaten verzögert sich. Bild: pixabay
Nordrhein-Westfalen

Verzögerungen bei digitalen Passbildern in Münster

Stadt empfiehlt externe Anbieter Seit dem 1. Mai gilt bundesweit ein neues...

Dr. André Klahold als neuer Honorarprofessor, Bild: Universität Siegen, 05.09.2024
AllgemeinNordrhein-Westfalen

Einführung in die Welt der Künstlichen Intelligenz

Dr. André Klahold ist neuer Honorarprofessor an der Universität Siegen (socialon) In...

Gemeinsame Campus-App für alle Hochschulen Nordrhein-Westfalens
AllgemeinNordrhein-Westfalen

Gemeinsame Campus-App für Hochschulen Nordrhein-Westfalens

Förderung der Campus-App durchs Land Nordrhein-Westfalen Wissenschaftsministerin Ina Brandes: „Ein hervorragendes Beispiel,...

Ruben Albers, der an der Universität Siegen unter der Leitung von Prof. Dr. Marc Hassenzahl zu Mensch-Computer-Interaktion forscht.
Nordrhein-Westfalen

Universität Siegen: Digitale Technologien und der Tod

Wie können digitale Technologien Sterbende und Hinterbliebene unterstützen? (socialON) Über den Tod...