Categories: Management

Bedrohung für virtuelle Bankgeschäfte wächst

Weltweit machen Sicherheitsexperten seit einiger Zeit die gleiche, beunruhigende Beobachtung. Die Techniken der Cyberkriminellen gleichen sich immer mehr denen von Drogenschmugglern an. Der Grund ist nach den Worten von Martha Bennett, Vice President und Research Director Financial Services Europe beim Marktforscher Forrester, denkbar einfach: “In vielen Fällen stecken vermutlich die selben Leute hinter den kriminellen Aktivitäten.”

Erst vor kurzem berichtete die Nachrichtenagentur Reuters unter Berufung auf US-Experten, dass Cybercrime inzwischen profitabler ist als Rauschgifthandel. Forrester-Analystin Bennett sieht keinen Grund, an diese Behauptung zu zweifeln. “Wir bauen eine drei Meter hohe Mauer und einen Tag später kommen die Hacker mit einer 3,10 Meter langen Leiter.”

Den Angreifern geht es darum, möglichst viel Geld aus internationalen Geldtransfers abzuschöpfen – jeder, der Online-Banking betreibt, ist deshalb potentiell gefährdet. Zwar ist beim Phishing inzwischen ein rückläufiger Trend zu erkennen – das bedeutet aber nur, dass der relativ leicht zu durchschauende Trickbetrug langsam ausgedient hat und raffinierteren Techniken wie Pharming Platz macht.

Dieses gilt als die Weiterentwicklung von Phishing, der Begriff umschreibt einen bösartigen Redirect. Dabei nutzen die Hacker verschiedene Löcher in handelsüblichen Browsern, über die gefälschte Adresszeilen erscheinen. Auch verwundbare DNS-Server (Domain Name Services) erlauben es Angreifern, Anfragen an andere URLs weiterzuleiten. Mit Hochdruck arbeitet die Cybermafia an solchen und ähnlichen Techniken – Hauptsache sie laufen im Hintergrund eines Systems ab und lassen sich so nur schwer enttarnen. Schließlich ist das Misstrauen von Verbrauchern und Banken dank jahrelangem Bombardement mit Phishing-Mails deutlich gestiegen.

Der rein finanzielle Verlust hält sich nach Bennetts Worten zwar bislang meist noch in überschaubaren Grenzen – mehr als das fürchten die Banken jedoch den Eingriff von Regulierungsbehörden, die die Ursachen hinterfragen könnten, wenn die Finanzhäuser das Problem nicht bald in den Griff bekommen. Auch der Verlust wertvoller Kundendaten und der damit verbundene Vertrauensverlust zählt zu den Schreckgespenstern der Branche. Bereits jetzt macht sich zunehmendes Misstrauen gegenüber Online-Banking bemerkbar. “Es wundert mich immer wieder, wie sehr sich das Vertrauen der Kunden strecken lässt”, sagt Bennett. “Das liegt aber auch daran, dass viele Banken bislang entstandene Schäden aus Kulanz erstatten.”

Die Analystin fordert deshalb mehr und wirksamere Verteidigungsmechanismen. Deutschland steht mit seinen TAN-Listen im internationalen Vergleich zwar nicht schlecht da – grundsätzlich müsse jedoch wesentlich mehr getan werden, so Bennett. So müsse dem Kunden mehr Eigenkontrolle gegeben werden, beispielsweise indem er für seine Überweisungen selbst das Höchstlimit bestimmen kann. Oder auch, dass der Kunde bei ungewöhnlich hohen Überweisungen angerufen wird, um die Richtigkeit des Transfers abzusichern.

Page: 1 2

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

4 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

5 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

6 Stunden ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

1 Tag ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago