Onlinebanking: Trojaner fängt SMS mit TANs ab

Elektronisches BezahlenMarketingMobileMobile OSSicherheitVirus

Das Landeskriminalamt Berlin warnt vor vermehrten Angriffen auf Nutzer, die beim Onlinebanking das SMS- oder mTAN-Verfahren nutzen. In den letzten Wochen seien zahlreiche Strafanzeigen von Opfern betrügerischer Geldabbuchungen eingegangen, teilte die Behörde mit. In allen Fällen wurde die über SMS übermittelte Transaktionsnummer (mTAN) für das Onlinebanking abgefangen beziehungsweise umgeleitet und das Konto vollständig leer geräumt. Betroffen sind laut Polizei bislang nur Nutzer von Android-Smartphones.

Mittels eines auf dem Computer ihrer Opfer installierten Trojaners spähen die Täter zunächst die Kontoverbindung inklusive Kontonummer und Zugangs-PIN aus. So verschaffen sie sich Zugriff auf das Bankkonto. Außerdem zeigt die Schadsoftware dem Bankkunden ein Hinweisfenster zu einem angeblich zwingend notwendigen Sicherheitsupdate für das mTAN-Verfahren an. Gleichzeitig wird er in diesem Zusammenhang aufgefordert, seine Handynummer und das Handymodell anzugeben.

Kommt das Opfer der Aufforderung nach, wird eine SMS mit einem Link zu dem vermeintlichen Sicherheitsupdate auf sein Smartphone geschickt. Bestätigt der Nutzer die Ausführung des Updates, installiert sich ein weiteres Schadprogramm auf seinem Smartphone. Die Software leitet dann alle SMS, die eine mTAN enthalten, unbemerkt an ein anderes Handy um, das sich im Besitz der Täter befindet.

Die Kriminellen können so Überweisungen vom Konto des Bankkunden in Auftrag geben und mit der abgefangenen mTAN autorisieren. Auf diese Weise leeren sie das Konto des Opfers vollständig, auch inklusive des verfügbaren Überziehungsrahmens. Eine Rückbuchung ist nicht möglich.

Die Polizei rät Onlinebanking-Kunden, vermeintlichen Aufforderungen ihrer Bank zu einem Sicherheitsupdate für ihr Handy keinesfalls zu folgen. Stattdessen sollten sie bei ihrer Bank nachfragen, ob die Aufforderung tatsächlich von ihr stammt. Dies gelte auch für sämtliche per E-Mail versandte Anfragen, die scheinbar von Bank- und Kreditinstituten kommen. Die Behörden empfehlen zudem, dass Nutzer auf ihrem PC und Smartphone generell stets eine aktuelle Sicherheitssoftware installiert haben sollten.

<!– Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit 15 Fragen auf ITespresso.de. –>Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Lesen Sie auch :