ONLINE- UND MOBILE BEDROHUNGEN BEIM ONLINE-BANKING



Ähnliche Dokumente
RISIKEN BEIM ONLINE- UND MOBILE-BANKING

Der Kontowecker: Einrichtung

Kurzanleitung. PC, Mac, Android und ios

Online-Banking aber sicher.

Kurzanleitung. PC, Mac, ios und Android

Wie kann ich Bitcoins ausgeben?

Der Kontowecker Leitfaden zur Einrichtung

Outlook Web App 2013 designed by HP Engineering - powered by Swisscom

Schritt 2: Klicken Sie in der Navigation auf Service und dann auf Kontowecker.

So eröffnen Sie schnell und bequem Ihr Internet-Festgeld

Den Durchblick haben. VOLKSBANK BAD MÜNDER eg. Online aber sicher: Unsere Produkt- und Sicherheitshotline hilft und informiert

icloud nicht neu, aber doch irgendwie anders

s Sparkasse Germersheim-Kandel

Vorarlberger Standardschulinstallation Anbindung von Android Mobile Devices

Anleitung zur Installation und Nutzung des Sony PRS-T1 ebook Readers

Anleitung zur Installation und Nutzung des Sony PRS-T1 ebook Readers

so bleiben ihre konten Gemeinsam schützen wir Ihre persönlichen Daten im Internet.

Mobile-Money-Studie Daten und Fakten Europa

Kurze Anleitung zum Guthaben-Aufladen bei.

Mediumwechsel - VR-NetWorld Software

S Sparkasse Elektronisches Postfach

Übersicht zur Lastschriftverwaltung im Online-Banking für Vereine

Onlineaccess. Kartenverwaltung und mehr Sicherheit per Mausklick.

Mobility: Hoher Nutzen

ecall Anleitung Outlook Mobile Service (OMS)

Entwicklung des Dentalmarktes in 2010 und Papier versus Plastik.

Bevor Sie mit dem Wechsel Ihres Sicherheitsmediums beginnen können, sollten Sie die folgenden Punkte beachten oder überprüfen:

Anlage Kontowecker: Internet Filiale

Was meinen die Leute eigentlich mit: Grexit?

Sicherheit im Online-Banking. Verfahren und Möglichkeiten

Umstellung Ihres Online-Bankings auf das smstan-verfahren

Wir machen neue Politik für Baden-Württemberg

Einrichtung eines Zugangs mit einer HBCI-Chipkarte bei der Commerzbank

SCHRITT 1: Öffnen des Bildes und Auswahl der Option»Drucken«im Menü»Datei«...2. SCHRITT 2: Angeben des Papierformat im Dialog»Drucklayout«...

Kurzanleitung für das Bezahlen mit dem Kartenlesegerät von VASCO girocard im Internet

Ihr Benutzerhandbuch F-SECURE PSB

Wenn Sie das T-Online WebBanking das erste Mal nutzen, müssen Sie sich zunächst für den Dienst Mobiles Banking frei schalten lassen.

A. Ersetzung einer veralteten Govello-ID ( Absenderadresse )

Kombinierte Attacke auf Mobile Geräte

Finden Sie das Girokonto, das zu Ihnen passt.

Benutzeranleitung Remote-Office

Installationsanleitung CLX.NetBanking

Einrichtung Ihrer PIN für die Online-Filiale mit mobiletan

Schutz vor Phishing und Trojanern

2.1 Erstellung einer Gutschrift über den vollen Rechnungsbetrag

Mail-Signierung und Verschlüsselung

Online-Dienste des EPA

FAQ Verwendung. 1. Wie kann ich eine Verbindung zu meinem virtuellen SeeZam-Tresor herstellen?

VR-NetWorld Software Installation und Ersteinrichtung

Anleitung Outlook 2002 & 2003

BDC GmbH Wien, 2014

Dokumentenkontrolle Matthias Wohlgemuth Telefon Erstellt am

Fax einrichten auf Windows XP-PC

Einkaufen im Internet. Lektion 5 in Themen neu 3, nach Übung 10. Benutzen Sie die Homepage von:

Bankkonto online via HBCI-Banking-Verfahren verwalten Datum Mai 2010

Einrichten eines Microsoft Exchange-Account auf einem Android-System

Nicht ohne mein Handy! Mobil?

Bruchez, Eddy Druckdatum :21:00

Einrichtung der VR-NetWorld-Software

TELIS FINANZ Login App

Professionelle Seminare im Bereich MS-Office

Pressekonferenz zu Cybercrime

Kurzeinstieg in VR-Ident personal

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

Transaktionsempfehlungen im ebase Online nutzen

Verfahrensanleitung mobile TAN (mtan)

Inhalt: Ihre persönliche Sedcard... 1 Login... 1 Passwort vergessen... 2 Profildaten bearbeiten... 3

Leitfaden für die Installation der freien Virtual Machine C-MOR Videoüberwachung auf XenServer ab Version 6.2

Office 2013 ist eingerichtet - aber es gibt noch keinen Zugang zu dem Postfach im neuen Mailsystem

KSN-WEBMAIL-BASICS. November Grundlagen zum Thema Webmail TEIL A. Benutzen von Webmail

ERPaaS TM. In nur drei Minuten zur individuellen Lösung und maximaler Flexibilität.

Sicherheitslösung SMS-Code

Tipps zur Verbesserung der Sicherheit im Online-Banking

Version smarter mobile(zu finden unter Einstellungen, Siehe Bild) : Gerät/Typ(z.B. Panasonic Toughbook, Ipad Air, Handy Samsung S1):

Kundenleitfaden zur Sicheren per WebMail

Car-Net über WLAN Aufbau einer Internet-Verbindung über WLAN zur Nutzung von Car-Net

Internet Explorer Version 6

SP-1101W/SP-2101W Quick Installation Guide

VR-NetWorld Software Einrichtung einer Bankverbindung PIN/TAN-Verfahren

allensbacher berichte

MEIN ONLINEBANKING BEI DER EHNINGER BANK EG ERSTE SCHRITTE: PIN/TAN MIT MOBILE TAN

Kontowecker. Der Kontowecker Ihre Finanzen immer im Blick. - Leitfaden für die Einrichtung -

Online Messe Der Kontowecker

Fragen und Antworten zum Zwei-Schritt-TAN-Verfahren (FAQ)

Installation und Bedienung von vappx unter ios

BACKUP über Internet funktionsweise & Konfiguration

Einrichtung HBCI mit PIN/TAN in VR-NetWorld-Software

SENSIBILISIERUNG FÜR CYBERSICHERHEIT: RISIKEN FÜR VERBRAUCHER DURCH ONLINEVERHALTEN

Anleitung für die Registrierung bei OB10

Der Kalender im ipad

GE Capital Direkt. So eröffnen Sie Ihr Festgeld-Konto. Fragen zum Festgeld?

Bedienungsanleitung für den Online-Shop

Einrichten einer DFÜ-Verbindung per USB

A1 -Einstellungen für Android

Einrichtung HBCI-Chipkarte in der. VR-NetWorld Software 6

Mediumwechsel - VR-NetWorld Software

e-books aus der EBL-Datenbank

Einrichten des Entourage-Clients für Exchange unter MacOS X.

Sparkasse Aschaffenburg-Alzenau

Transkript:

ONLINE- UND MOBILE BEDROHUNGEN BEIM ONLINE-BANKING

ONLINE-ZAHLUNGEN SIND SEHR BELIEBT, ABER NICHT SICHER der Befragten nutzen regelmäßig Online-Banking und -Shopping oder 98 % elektronische Zahlungssysteme der Benutzer sind besorgt über 59 % Betrug beim Online-Banking 69 % sind um die Sicherheit ihrer persönlichen Daten (einschließlich Zugangsdaten für Online-Banking) besorgt Kaspersky Lab and B2B International Study 8.605 Teilnehmer aus 19 Ländern http://media.kaspersky.com/pdf/kaspersky_lab_b2c_summary_2013_final_en.pdf 2

WELCHE ART VON DATENVERLUST BESORGT INTERNET- NUTZER AM MEISTEN? Persönliche E-Mail-Nachrichten Kennwörter, Kontodaten Bank- Informationen 37 % GESAMT 58 % GESAMT 60 % GESAMT Harris Interactive Kaspersky Digital Consumers Internet Security Needs Topline Report, 2012 3

BANKÜBERFALL ODER ANGRIFF AUF DEN BENUTZER Früher überfielen Verbrecher Banken. Aber dies ist teuer, aufwändig und riskant. Jetzt betrügen sie Online- Benutzer um ihr Geld. Und leider sind sie dabei sehr erfolgreich. 4

5 HEUTZUTAGE VERKAUFEN CYBERKRIMINELLE BENUTZERAN- MELDEDATEN AUF EINFACHE WEISE WIE IN EINEM GESCHÄFT.

PROBLEME, AUF DIE BENUTZER IM INTERNET STOßEN Probleme, auf die Benutzer im Internet stoßen 36 % der Malware-Vorfälle führten zu finanziellen Verlusten Hatten Sie finanzielle Verluste aufgrund eines Virus/einer Malware-Infektion? Banking-Trojaner weltweit Zeus 72,1 % 36 % JA 64% NEIN Carberp SpyEye Shiz Sinowal 7,2 % 4,4 % 4,2 % 2,0 % Bei mehr als 25 % der Verbraucher ist es in den letzten 12 Monaten zu einem Malware-Vorfall gekommen Sonstige 10,1 % Quelle: Kaspersky Lab, September 2013 6

SIE DACHTEN, SIE KÖNNTEN IHRE BENUTZER SCHÜTZEN...... UND SIE DACHTEN, SIE SEIEN AUF DER SICHEREN SEITE! Online-Banking-Webseite: Benutzername, Kennwort Carberp Autorisierung: CVV2 Einmalkennwörter: SMS, Token, gedruckte Belege, TAN-Generatoren Transaktionsbestätigung: Mobiltelefon Zeus Carberp, SpyEye, Zeus for mobile, Lurk SpyEye Weitere Informationen finden Sie in Staying safe from virtual robbers http://www.securelist.com/en/analysis/204792304/staying_safe_from_virtual_robbers 7

8 SO FUNKTIONIERT ONLINE-BANKING-BETRUG

MODERNE SCHUTZMECHANISMEN VON BANKEN VS. BANKING-TROJANER Authentifizierung: Anmeldename/Kennwort, CVV2, SMS, gedruckte Belege ZEUS 9

ZEUS WICHTIGSTE MERKMALE Weit verbreitetster Banking-Trojaner ZeuS zeichnet die Tastaturanschläge von Benutzern auf, entweder virtuell oder physisch (Keylogging, Screenshots) ZeuS nutzt Web-Injektionen Man-in-the-Browser-Attacken ZeuS ist in der Lage, die leistungsfähigsten Banksicherheitssysteme, darunter auch die 2-Faktoren- Authentifizierung, zu umgehen Wird über Social Engineering und Drive-by-Downloads verbreitet 10

MODERNE SCHUTZMECHANISMEN VON BANKEN VS. BANKING-TROJANER Authentifizierung: Anmeldename, Kennwort, SMS Carberp 11

CARBERP: BANKKUNDENSOFTWARE + SCHLÜSSEL Datendiebstahlmethoden: Injektion in den Webbrowser Abfangen von Zahlungsdaten Gefälschte Benachrichtigungen/ Popups 12

CARBERP: INTERZEPTOR FÜR BANKKUNDENSOFTWARE Abgefangene Daten (CVV/CVC, PIN etc.) 13

MODERNE SCHUTZMECHANISMEN VON BANKEN VS. BANKING-TROJANER Authentifizierung: Anmeldename/Kennwort, SMS, Token, TAN-Generatoren, Webcam-Erfassung SpyEye 14

SPYEYE: UMGEHUNG VON TAN-GENERATOREN TAN-Vorteile: Der Benutzer muss ein individualisiertes Gerät besitzen Der Besitzer muss die PIN kennen Eindeutiger Transaktionscode 15

SPYEYE: CHIPTAN-UMGEHUNG DURCH SOCIAL ENGINEERING Benutzer wird gefälschter Warnhinweis auf der Online- Banking-Seite angezeigt Benutzer werden gefälschte Informationen zu Überweisungen auf sein Konto angezeigt Benutzer wird zu Rückerstattung aufgefordert Benutzer gibt Einmalkennwort für Transaktionen ein und überweist sein eigenes Geld an Betrüger Eine Ihrer letzten Transaktionen beruht auf einem Fehler. Ihrem Konto wurden Beträge gutgeschrieben, die eigentlich für einen anderen Empfänger bestimmt waren. Erstatten Sie den Betrag so schnell wie möglich zurück. Vielen Dank! 16

SPYEYE: AUSSPIONIEREN PER WEBCAM Alles, was Sie am Telefon sagen, wird von Betrügern aufgezeichnet 17

MODERNE SCHUTZMECHANISMEN VON BANKEN VS. BANKING-TROJANER Authentifizierung: Token Lurk 18

LURK: DISTRIBUTION UND FUNKTIONSPRINZIP TOKEN-Umgehung: Blockiert den Computer, wenn das Token angeschlossen ist Remote-Zugriff auf den Computer durch Cyberkriminelle LURK 19

BEDROHUNGEN FÜR MOBILE GERÄTE ZitMo Zeus in the Mobile Einmalkennwörter: SMS SpitMo SpyEye in the Mobile CitMo Carberp in the Mobile 20

MOBILE BEDROHUNGEN: EINIGE BEISPIELE Funktionsweise Dem Benutzer wird nahegelegt, sich das Programm aus einem Online-Store herunterzuladen Das Programm ist ein Schadprogramm, das nach der Installation SMS- Einmalkennwörter abfängt CyberSafe App Diebstahl von SMS-Autorisierungscodes 21

FAZIT Finanz-Malware agiert immer spezifischer Neue Schutzmaßnahmen von Banken werden rasch durchbrochen/umgangen Gezielte Angriffe sind immer verbreiteter und beinahe schon Routine Es gibt sehr viele Gelegenheiten zur Ausnutzung von Schwachstellen Leistungsfähige SICHERHEITS- SOFTWARE ist unerlässlich 22

GESPRÄCHSBEDARF? KFP_HQ@kaspersky.com www.kaspersky.com/fraudprevention