Trojaner "MultiTAN-Verifizierung"

  • Fällt mir nach 45 Jahren allerbester Geschäftsbeziehungen schwer. ;)


    Allerbeste sollten wohl auf Gegenseitigkeit beruhen. Da mach doch mal deinen Einfluss geltend. Andere würden sich bestimmt mit dir freuen. ;)

    Gruß
    TeeSteinchen

  • Meint ihr wirklich HBCI (das auch mit dem TAN-Verfahren genutzt wird) oder vlt. doch eher das FinTS? -> http://de.wikipedia.org/wiki/Homebanking_Computer_Interface

  • Zur Erhöhung der Sicherheit gibt es bei den meisten Banken jetzt das sogenannte iTAN-Verfahren. Bei der Überweisung fragt die Bank nach einer bestimmten TAN-Nr. aus der nummerierten iTAN-Liste.
    Damit muss der Datendieb schon mächtig Glück haben wenn genau die eine ab gefischte TAN passen würde.


    Hallo


    Jau... ich halte das eigentlich für sicher genug; werde es [vermutlich] auch nicht umstellen lassen. Unsere Bank würde sonst noch ein ChipTAN-Verfahren [TAN wird über EC-Karte und einem kleinen Gerät gebildet] anbieten und eben auch jene SMS-Geschichte. Bis jetzt ist bei mir ja auch nichts passiert. Oberster Grundstz eben: Keine TAN's raus rücken. Ich war nur überrascht, wie schnell ich selber diesen Grundsatz über Board geworfen habe... passiert mir auch nur einmal... :D ;( :D


    MfG

  • die geschichte mit signaturkarte (bzw. in österreich über die bürgerkarte) ist nicht schlecht. allerdings finde ich es recht mühsam und verwende deshalb viel lieber mtan ... ;)

    [align=center]Hier war mal eine tolle Signatur

  • Hallo


    Bei der ChipTAN-Geschichte habe ich den Eindruck, dass es erst einmal die Bank entlastet... 8) ...darum bewerben sie es auch so... 8) ...war gleich der erste Rat. Darüber hinaus... mit einer "Banktussi" über Probs am PC verhandeln, war mühsam genug. Die hatte von "Tuten und Blasen" keine Ahnung und konnte nur mühsam das widergeben, was ihr der Fachmann von der Zentrale am Telefon vorgegeben hat... 8) ...Dorffiliale eben.


    MfG

  • Ich benutze schon seit Jahren das HBCI-Verfahren in Verbindung mit Starmoney.


    Externes Kartenlesegerät was mit Y-Stecker an der Tastatur angeschlossen ist. :thumbup:


    Keine TAN´s und all den Quatsch, nur ein Passwort und alles läuft alleine. :D

  • Hallo


    Es gibt sicherlich bessere Verfahren bzw. Verfahren mit höherer Sicherheit. Die TAN-Liste herausziehen und nach der betr. Nummer schauen [bis zur letzten TAN-Liste musste ich noch zählen... :D] kann schon als lästig empfunden werden. Mehr als zwei bis drei mal im Monat benötige ich es aber selten und dann geht's. Und wie gesagt: Es ist im Grunde sicher... wenn man denn die TAN's hübsch fein für sich behält... 8)


    MfG

  • Hallo


    Das weiß ich leider nicht. Eine Mail mit einer entsprechenden Aufforderung kam da nicht. Und wenn, wäre sie gleich in den Mülleimer geflogen... dann wäre es zu offensichtlich gewesen. Das ist ja das blöde... der Trojaner hat sich eben erst als jene Funktion beim Onlinebanking nach dem Einloggen bemerkbar gemacht. Nachvollziehen kann ich's auch nicht mehr... den Rechner habe ich natürlich gleich platt gemacht. Der Trojaner selber heißt wohl ZBot...


    ZBot


    MfG

  • Nachvollziehen kann ich's auch nicht mehr... den Rechner habe ich natürlich gleich platt gemacht. Der Trojaner selber heißt wohl ZBot...


    Dort ist ein Reg.-eintrag (Autostart) angegeben. Hätte es nicht auch gereicht, diesen Pfad und den Ordner im Filesystem zu löschen? Bisher hatte ich bei meinen wenigen 'Infektionen' durch diese Recherche eigentlich immer Erfolg.


    EDIT: Hier ein möglicher Verbreitungsweg: http://www.searchsecurity.de/t…trojaner/articles/248147/

  • Hätte es nicht auch gereicht, diesen Pfad und den Ordner im Filesystem zu löschen?


    Hallo


    Vermutlich "Ja"... ich gehe da aber gern auf Nummer sicher... und mit Acronis ist das Zurückkopieren eines Image bei mir eine Sache von wenigen Minuten...


    MfG


    P.S. Und natürlich träume ich gerade wieder vom Mac... 8)

  • Noch ein kleiner "Trick" von mir:
    Wenn Du weisst seit wann es war, könntest Du schauen ob an dem Tag vielleicht ein neues Verzeichnis angelegt wurde?


    Zum Thema "Keylogger": Also wenn ich den Verdacht habe, dass etwas nicht stimmt, dann über "Start" --> "Suchen" --> dort "Dateien und Ordner" auswählen und bei "suche in" die C-Festplatte komplett auswählen. (KEINEN Dateinamen oben drüber eintragen!!!)
    Bei "Wann wurde die Datei geändert?" die Auswahl "Datumsangabe" und "Erstellungsdatum" selektieren und Datum von/bis immer das aktuelle Tagesdatum bestätigen/eintragen und suchen lassen.
    Normalerweise sollten da nicht zuviele und vor allem keine unbekannte Dateien/Verzeichnisse rauskommen. Ein Keylogger erstellt normalerweise alle paar Sekunden/Minuten Dateien/Verzeichnisse und wenn man das Ergebnis einmal nach Verzeichnisname und einmal nach Uhrzeit sortiert, sollte kein Schock Deinem Gesicht zu entnehmen sein...grins
    Viel Glück beim Testen und hoffentlich ohne böses Ergebnis...