Cyber-Bankräuber-Ring aufgedeckt

McAfee und Guardian Analytics haben eine zwanzigseitige Analyse (PDF) von “Operation High Roller” vorgelegt – einer Verbrechenskampagne, die systematisch auf geschäftliche Bankkonten abzielt. Zu den genutzten Mitteln zählen Umgehung der Authentifizierung mittels Chip und PIN, automatisch angelegte falsche Konten und Abwicklung betrügerischer Transaktionen durch Server.

Die ersten Betrugsfälle mit dieser Masche beobachteten die Autoren, Dave Marcus von McAfee und Ryan Sherstobitoff von Guardian Analytics, in Italien und Deutschland. Später nahmen die Kriminellen offenbar weitere europäische Länder, aber auch die USA und Kolumbien ins Visier. Ihre Ziele waren stets Geschäftskonten mit 25.000 bis 100.000 Euro Saldo – daher der von McAfee gewählte Name “High Roller”, der auf einen Glücksspieler mit hohem Einsatz verweist.

Die Besonderheit des kriminellen Vorgehens ist den Forschern zufolge ein hoher Grad an Automatisierung sowie detailliertes Insiderwissen über die Finanzbranche. Konnten sie über eine iFrame-Injektion an Daten eines Anwenders gelangen, wurde in Sekundenschnelle dessen Konto mit dem höchsten Guthabenstand identifiziert und ein unauffälliger Betrag um 500 Euro (später auch das Zehnfache) an ein extra geschaffenes Konto überwiesen. Außerdem gelang es den Verbrechern erstmals, die in Europa gängige Authentifizierung mittels Chipkartenleser und PIN zu umgehen.

Fast alle bekannten Diebstähle nach diesem Schema fanden laut McAfee-Analyse im Jahr 2012 statt. Die Sicherheitsforscher konnten 60 genutzte Server ermitteln. Sie schätzen, dass die Kriminellen insgesamt zwischen 60 Millionen und 2 Milliarden Euro zu entwenden versuchten.

In Deutschland gehen die Sicherheitsspezialisten von einer Schadenssumme von über 8 Millionen Euro aus. Durchschnittlich buchten die Kriminellen 5499 Euro ab. Das Guthaben der Opferkonten betrug hierzulande im Schnitt 47.924 Euro.

[mit Material von Florian Kalenda, ZDNet.de]

Tipp: Wie gut kennen Sie Hightech-Firmen, die an der Börse notiert sind? Testen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

17 Stunden ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

2 Tagen ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

2 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

3 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

3 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

5 Tagen ago