Neue Phishing-Attacke gegen Postbank-Kunden

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 492
Dabei seit: 05 / 2003
Betreff:

Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 14.03.2005 - 12:32 Uhr  ·  #1
Heise-Meldung vom 14.03.2005:
Dreistes Postbank-Phishing

Eine freche Phishing-Mail macht seit gestern Nacht die Runde. Sie sieht aus, als ob sie von support@postbank.de stammen würde und hat den Betreff "PostBank TAN-Absicherung". Mit einer obskuren Begründung fordert die Mail auf, für ein angebliches TAN-Absicherungsverfahren gleich zwei TANs einzugeben. Die nachgemachte Postbank-Webseite sieht zwar täuschend echt aus, ist allerdings weder verschlüsselt noch mit einer Postbank-URL versehen.

mehr unter http://www.heise.de/newsticker/meldung/57481
Guestuser
 
Avatar
 
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 14.03.2005 - 13:07 Uhr  ·  #2
Ich habe heute diese mail an meine Volksbank Adresse bekommen.
Wie doof muss man sein, um auf diese mail reinzufallen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 951
Dabei seit: 12 / 2004
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 11:33 Uhr  ·  #3
Auch wenn man bei der jeweiligen Bank Kunde ist,
von der derartige (in diesem Falle Postbank) Mails angeblich kommen,
sollte eine kleine Frage die sich jeder klar denkende Menschen selbst stellen kann, lauten:

"Wie kommt die Bank eigentlich an meine E-Mail Adresse" ? :roll:

Ich denke das die wenigsten Bankkunden bei ihrer Bank eine E-Mail Adresse angegeben haben.
Und somit ist die Antwort darauf ein K.O. Kriterium par excellence.

In diesem Falle kann (mal abgesehen davon das Banken deratige emails sowieso nicht versenden, was aber nicht unbedingt jeder weiß) die mail nicht echt sein.

Vader
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 951
Dabei seit: 12 / 2004
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 11:36 Uhr  ·  #4
Zitat geschrieben von Micha-DO
Ich habe heute diese mail an meine Volksbank Adresse bekommen.


Keinen vernünftigen Virenscanner in der Bank, was ? :shock:

Vader
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 931
Dabei seit: 07 / 2004
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 12:14 Uhr  ·  #5
Zitat geschrieben von vader
Zitat geschrieben von Micha-DO
Ich habe heute diese mail an meine Volksbank Adresse bekommen.


Keinen vernünftigen Virenscanner in der Bank, was ? :shock:

Vader


Was hat ne Phishing-Mail mit dem Virenscanner zu tun?
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: tief im Süden
Beiträge: 1046
Dabei seit: 07 / 2003
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 13:13 Uhr  ·  #6
Mit Phishing an sich ist ja nicht zu spaßen, aber das Deutsch, dass die an den Tag legen, lässt mich schon schmunzeln:

Zitat

Sehr geehrter Kunde,

Da es viele Betrugsfaelle mit den Konten von unseren Bankkunden zustande
gekommen sind, bitten wir Sie, eine neue TAN-Kodesabsicherung zu benutzen,
um die Sperrung von Ihrem Konto zu vermeiden.

Die TAN-Absicherung besteht darin:

Sie tasten zwei TAN-Nummern in die elektronische Form ein und streichen bei
Ihnen diese Nummern aus.
...
Guestuser
 
Avatar
 
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 13:35 Uhr  ·  #7
@stoney:
Danke! Das wäre dann auch meine Frage gewesen.

@ELDI-Man:
Darum habe ich die mail auch fünf mal gelesen. :)
Verstanden habe ich das nämlich nicht.
Erst habe ich darüber gelacht, aber was ist mit Kunden, die das auch nicht verstehen und dann einfach die TAN's eintipen, weil die denken 'Die Bank wird schon wissen was sie tut.'?
Ein Germanistik-Studium haben die Phisher jedenfalls nicht absolviert.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: tief im Süden
Beiträge: 1046
Dabei seit: 07 / 2003
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 15:55 Uhr  ·  #8
Habe vor kurzem gelesen, dass die Leute immer mehr Phishing vergessen, obwohl viel drüber geschrieben wurde. Je mehr man informiert und zeredet, desto resistenter werden die User. Eine richtige Warnmeldung nimmt dann keiner mehr ernst.

Aber zu wenig warnen ist auch nichts. Muss man halt einen guten Mittelweg finden.

Ich sage meinen Kunden, die sollen erstmal schauen, ob sie mit Namen angeredet werden. Wenn nicht gleich weg die Mail und wenn doch, kritisch prüfen und im Zweifelsfall an uns weiterleiten.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 951
Dabei seit: 12 / 2004
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 17:52 Uhr  ·  #9
Zitat geschrieben von Stoney
Zitat geschrieben von vader
Zitat geschrieben von Micha-DO
Ich habe heute diese mail an meine Volksbank Adresse bekommen.


Keinen vernünftigen Virenscanner in der Bank, was ? :shock:

Vader


Was hat ne Phishing-Mail mit dem Virenscanner zu tun?


Ganz einfach ein guter Virenscanner (auf dem Mailserver) erkennt auch Phishing-Mails und löscht diese, sodaß DAUs erst gar nicht drauf reinfallen können.

Zitat geschrieben von ELDI-Man
Mit Phishing an sich ist ja nicht zu spaßen, aber das Deutsch, dass die an den Tag legen, lässt mich schon schmunzeln:

Zitat

Sehr geehrter Kunde,

Da es viele Betrugsfaelle mit den Konten von unseren Bankkunden zustande
gekommen sind, bitten wir Sie, eine neue TAN-Kodesabsicherung zu benutzen,
um die Sperrung von Ihrem Konto zu vermeiden.

Die TAN-Absicherung besteht darin:

Sie tasten zwei TAN-Nummern in die elektronische Form ein und streichen bei
Ihnen diese Nummern aus.
...


Ich sag nur HBCI + Klasse 2 Kartenleser

Zitat geschrieben von ELDI-Man

Ich sage meinen Kunden, die sollen erstmal schauen, ob sie mit Namen angeredet werden. Wenn nicht gleich weg die Mail und wenn doch, kritisch prüfen und im Zweifelsfall an uns weiterleiten.


Dürfte allerdings in vielen Fällen zu umgehen sein:
z.B. heinz.schmidt@xyz.de / heinz_schmidt@xyz.de
-> Mail: Sehr geehrter Herr Schmidt, ....




Vader
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 931
Dabei seit: 07 / 2004
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 20:45 Uhr  ·  #10
Zitat geschrieben von vader
Ganz einfach ein guter Virenscanner (auf dem Mailserver) erkennt auch Phishing-Mails und löscht diese, sodaß DAUs erst gar nicht drauf reinfallen können.


Ok, wir reden von einem Spamfilter, sehe ich aber eher als Teil einer Firewall, denn eine Phishingmail enthält ja keine Viren ;-)
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 951
Dabei seit: 12 / 2004
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 15.03.2005 - 22:23 Uhr  ·  #11
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Im wunderschönen Ahrtal
Beiträge: 2077
Dabei seit: 04 / 2004
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 16.03.2005 - 09:39 Uhr  ·  #12
Hallo,

die technische Diakussion ist zwar sehr interessant, aber letzlich glatt am Thema vorbei. Wir werden nie eine technische Lösung finden, die eine Pishmail SICHER abfängt. Das prob werden immer die User bleiben, die am PC immer zuerst das eigene Hirn abschalten und nicht in der Lage sind, den Inhalt einer (wie auch immer zugestellten) Mitteilung kritisch zu hinterfragen.
Die Nigeria Conection bleibt auch weiter aktiv. Es wird wohl wieter Deppen geben, die denen glauben.
Die einzige Alternative wäre, bei jeder Onlinebuchung kurz beinm Kunden anzurufen und zu fragen, ob ers auch wirklich war. Damit wäre zumindest ein Großteil des Arbeitslosenproblems irgendwo auf der Welt gelöst
:roll:
Btw: Welcher Kunde regt sich eigentlich noch über die gefakten Rechnungen für Telefonbucheinträge auf, die die Firmen zuhauf bekommen. Sind wir da auch schuld ???

CU

Frank
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 202
Dabei seit: 10 / 2004
Betreff:

Neue Phising Methode bals auch bei uns

 · 
Gepostet: 31.03.2005 - 10:44 Uhr  ·  #13
Hallo Allerseits!

Von der Fiducia haben wir heute eine neue Warnmeldung bekommen (die hats's auch wierderum von Heise.de):



Phisher locken mit Geld

Amerikanischen Medienberichten zufolge machte am Wochenende eine methodisch neue Phishing-Mail die Runde, die den
unbedarften Empfängern anbot, ihnen fünf Dollar auf ihr Konto gutzuschreiben, wenn sie sich an einer Onlineumfrage
beteiligen. Um das Guthaben zu bekommen, müsse man allerdings seine Kartennummer und die PIN eingeben.
Die E-Mail sah einer offiziellen Citizens-Bank-Mail täuschend ähnlich, wenn man von den Grammatikfehlern absieht.
Diese neue Masche mit Hilfe eines Geldanreizes an Kundendaten zu gelangen, bringe die Phishing-Entwicklung auf ein
ganz neues Niveau und verspricht enormen Erfolg, so Bill Franklin, Präsident der Zero Spam Network Corporation, der für fünf
Dollar selbst an einer Umfrage teilnehmen würde, falls dies eine seriöse Offerte seiner Bank wäre. Man kann erwarten,
dass dieser Betrugsversuch auch bald auf deutsch erscheint.
Da Phishing-Attacken jetzt neben den technischen Möglichkeiten auch noch den Social-Engineering-Teil verfeinern,
sollten PC-Nutzer auf keinen Fall Ihre Daten im Zuge solch einer E-Mail eingeben. Loggen Sie sich nur direkt auf der

Homepage ein, indem Sie die URL per Hand im Browser eingeben oder einen zuvor abgespeicherten Favoriten
beziehungsweise Bookmark benutzen. Um einer Kompromittierung der eigenen Bookmarks vorzubeugen, kann man diese
auch geschützt online stellen. Vor Phishing mit Pharming schützt dies aber nicht.

Viele Grüße vom Ammersee!

Andy
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 187
Dabei seit: 03 / 2003
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 03.04.2005 - 19:58 Uhr  ·  #14
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 492
Dabei seit: 05 / 2003
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 03.04.2005 - 22:51 Uhr  ·  #15
Mal ehrlich: Wer auf diesen Mailtext reinfällt, zieht sich die Hose
wohl mit der Kneifzange an, oder ?
Frei nach dem Motto: Kauf dich Tiete Deutsch, hat mich auch gehilft. :P

Man sieht immer wieder, dass Übersetzungsprogramme noch nicht
ganz ausgereift sind... 😢
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8119
Dabei seit: 08 / 2002
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 03.04.2005 - 23:22 Uhr  ·  #16
lol, diesmal war ich auch mal wieder dabei. Meine Mail-Adresse stammte mal wieder aus einem uralten alten Newsgroup-Posting.

Gruß
Raimund
Guestuser
 
Avatar
 
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 02.05.2005 - 08:09 Uhr  ·  #17
Da die Phishing-Attacken in letzter Zeit wirklich massiv waren, führen wir vorerst ein Überweisungslimit von 3000 Euro pro Transaktion ein.

http://www.postbank.de/limit

Softwareschnittstellen sind davon nicht betroffen, es sei denn, sie greifen direkt die Seite ab.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Reken (Westf.)
Beiträge: 217
Dabei seit: 02 / 2003
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 02.05.2005 - 09:49 Uhr  ·  #18
Versteh´ ich das richtig, dass das Limit für alle (ausnahmslos alle) Online-Transaktionen ohne wenn und aber jetzt eingeführt wurde und eine Online-Transaktion selbst über EUR 3000,01 nicht mehr möglich ist???

Ich kann mir nicht vorstellen, dass jemand, der seine Arztrechnung, Ölrechnung oder seine neue Küche bezahlen will davon begeistert sein wird...

Gruß
Thomas
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 02.05.2005 - 09:53 Uhr  ·  #19
Wohl dem, der vorher mit dem Kunden über LImite spricht und sie mit ihm vereinbart..

Zudem ein Transaktions-Limit nur halb-wirksam ist, reichen mir als Phisher die 3000 nicht, starte ich einfach eine zweite ÜW, sofern genug TANs ergaunert werden konnten.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 931
Dabei seit: 07 / 2004
Betreff:

Re: Neue Phishing-Attacke gegen Postbank-Kunden

 · 
Gepostet: 02.05.2005 - 10:38 Uhr  ·  #20
Verstehe jetzt diese halbe Sperre auch nicht, wenn dann doch normalerweise für alle Übertragungswege für die ich das entsprechende Sicherheitsmedium nutzen kann, alles andere ist doch witzlos...
Gewählte Zitate für Mehrfachzitierung:   0