Angriffe

Beim elektronischen Banking und Zahlungsverkehr muss sich der Nutzer gegenüber dem Kreditinstitut identifizieren. Zur Freigabe einer Zahlung muss der Kunde entweder eine PIN (Kartenzahlung am Point of Sale, Barverfügung am Geldautomat) oder eine iTAN, mTAN (Überweisung im Online-Banking) eingeben. Im alltäglichen Einsatz, z.B. an öffentlichen Kassen­systemen in Supermärkten, kann eine Manipulation des Lesegeräts durch unbefugte Dritte nicht ausge­schlos­sen werden. Die Schwachstelle besteht darin, dass weder der Kunde noch die Bank die Sicher­heits­infra­struktur vollständig verifizieren kann.

Analog zum Bezahlen an der Kasse weisen auch alle Banking-Verfahren wie z.B. Online-Banking, HBCI, HBCI plus, EBICS, BCS die beschriebene Schwach­stelle auf, da weder Bank noch Kunde zweifelsfrei sicherstellen können, dass an der verwendeten In­fra­stru­k­tur keine Manipulationen vorgenommen wurden. Viele der seitens der Banken aktuell einge­setzten Ver­fah­ren bieten somit keinen effektiven und adäquaten Schutz für sichere Bank­geschäfte.

Phishing, Pharming, Trojaner

Die klassischen TAN-Verfahren lassen sich teilweise bereits durch einfache Phishing-Angriffe effektiv aus­he­beln. Auch die Verfahrensverbesserungen iTAN, sowie diverse TAN-Generatoren auf Tokenbasis wer­den schon heute durch Pharming-Attacken und Tro­ja­ner erfolgreich umgangen. Selbst für die als sicher gel­ten­den SmartCard-Varianten sowie die mTAN ex­is­tie­ren zielgerichtet arbeitende Trojaner.

Skimming, Hardwaremanipulation

Bei Angriffen auf der Hardwareebene können in Ab­häng­ig­keit vom betroffenen Sicherheitsverfahren ver­schie­de­ne Techniken zum Einsatz kommen. Die Hard­ware wird dabei so manipuliert, dass die re­le­van­ten Kundendaten parallel zur durchgefährten Trans­ak­tion protokolliert und an den Angreifer über­mit­telt werden.

Sprechen Sie mit unseren Experten über mögliche Schutz­maß­nah­men und Ver­fah­rens­an­pas­sungen. Wir garantieren Ihnen durch entsprechende Maß­nahmen, den Schaden schnell und effektiv zu re­du­zieren und langfristig für die Sicherheit Ihrer Systeme zu sorgen.