{"id":153400,"date":"2014-07-20T01:58:00","date_gmt":"2014-07-19T23:58:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=153400"},"modified":"2022-01-24T07:12:11","modified_gmt":"2022-01-24T06:12:11","slug":"sicherheit-skimmer-bedrohen-kunden-von-geldautomaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/07\/20\/sicherheit-skimmer-bedrohen-kunden-von-geldautomaten\/","title":{"rendered":"Sicherheit: Skimmer bedrohen Kunden von Geldautomaten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Das Abfischen der auf einem Magnetstreifen von Bankkarten (EC-Karten) gepeicherten Daten durch Skimmer in Geldautomaten ist auch in Deutschland kein Einzelfall. Da die Urlaubszeit beginnt, heute ein kleiner Blog-Beitrag zum Thema. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/ffd69e1506d64c80a1018b5badd7bca4\" width=\"1\" height=\"1\"\/>Die Anregung zum Beitrag habe ich vor einigen Wochen beim Lesen des neuesten <a href=\"http:\/\/krebsonsecurity.com\/2014\/07\/the-rise-of-thin-mini-and-insert-skimmers\/\" target=\"_blank\" rel=\"noopener noreferrer\">Krebs on Security-Blog-Beitrags<\/a> zur Evolution der Skimmer erhalten. Brian Krebs weist dort darauf hin, dass die Skimmer immer kleiner werden und schlechter zu erkennen seien. <\/p>\n<h3>Was sind Skimmer<\/h3>\n<p>Skimmer ist eigentlich der Fachbegriff f\u00fcr einen <a href=\"https:\/\/de.wikipedia.org\/wiki\/Skimmer\" target=\"_blank\" rel=\"noopener noreferrer\">Oberfl\u00e4chenabsauger<\/a> f\u00fcr Pools (der Schmutz von der Wasseroberfl\u00e4che abfischen und ausfiltern soll). Die andere Bedeutung f\u00fcr Skimmer steht f\u00fcr ein technisches Ger\u00e4t, welches von Kriminellen in die Kartenschlitze von Geldautomaten eingebaut wird, um die auf dem Magnetstreifen der Bank oder EC-Karte gepeicherten Daten zu kopieren. Mit diesen Daten werden dann Kopien der Karten mittels Rohlingen hergestellt. Gelingt es den T\u00e4tern noch die PIN (z.B. durch eine installierte Mini-Kamera) zu ermitteln, r\u00e4umen Helfershelfer dann das Bankkonto des Opfers meist \u00fcber ausl\u00e4ndische Bankautomaten ab. <\/p>\n<h3>So soll man sich sch\u00fctzen<\/h3>\n<p>Ein Ratschlag zum Schutz vor solchen Skimmern ist, sich die Geldautomaten sehr genau im Hinblick auf Manipulationen anzuschauen und die Tastatur beim Eingeben der PIN per Hand abzuschirmen. Und es wird geraten, keine im \u00f6ffentlichen Stra\u00dfenraum zug\u00e4nglichen Geldautomaten zu nutzen. Speziell im Ausland wird der eine oder andere Urlauber aber Geld aus Automaten ziehen m\u00fcssen. Und dort sind in der Regel die Geldautomaten in den Hausw\u00e4nden der Banken angebracht. Der Tipp, sich den Geldautomaten im Hinblick auf Manipulationen anzusehen hilft auch nicht mehr wirklich. Neuestes Skimmer sind nur noch schwer zu erkennen. Hier verweise ich f\u00fcr Hintergrundinformationen, neben dem bereits oben verlinkten Blog-Beitrag, auf folgende Links.<\/p>\n<p><a href=\"http:\/\/www.edv-workshop.de\/nav\/them\/phish\/skimming01.htm\" target=\"_blank\" rel=\"noopener noreferrer\">Cyberfahnder-Beitrag mit Fotos manipulierter Automaten<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20161112010112\/http:\/\/www.pfiffige-senioren.de:80\/geldautomatmanipulation.htm\" target=\"_blank\" rel=\"noopener noreferrer\">Manipulation von Geldautomaten<\/a><\/p>\n<h3>Wie man das m\u00f6glichst verhindern kann<\/h3>\n<p>Das Problem ist in meinem Augen durch die Nachl\u00e4ssigkeit der Banken erst entstanden. Seit dem 1.1.2011 sind alle europ\u00e4ischen EC-Karten (Girocard) mit einem EMV-Chip ausgestattet (<a href=\"https:\/\/web.archive.org\/web\/20180505090449\/http:\/\/www.pfiffige-senioren.de:80\/emv.htm\" target=\"_blank\" rel=\"noopener noreferrer\">siehe<\/a>). Auch Master Card und Visa f\u00fchren auf ihren Karten diesen Chip ein. In Deutschland sind alle Geldautomaten seit 2012 auf die Autorisierung mittels dieses EMV-Chips umger\u00fcstet. Seit 25. 2.2013 geht ohne diesen Chip gar nichts mehr. Damit funktioniert auch die Autorisierung \u00fcber den Magnetstreifen bei Leseterminals, wie sie im Handel stehen, bei Kartenzahlungen per PIN nicht mehr. Die Sicherheit ist also gew\u00e4hrleistet. <\/p>\n<p>In den USA und in osteurop\u00e4ischen L\u00e4ndern ist die Authentifizierung per EMV-Chip aber noch nicht fl\u00e4chendeckend eingef\u00fchrt. Also nutzen die T\u00e4ter diese M\u00f6glichkeit, um dort \u00fcber kopierte Karten mit Magnetstreifen die Konten der Opfer zu pl\u00fcndern. Was kann man als Kunde einer deutschen Bank tun? <\/p>\n<ul>\n<li>Nat\u00fcrlich gilt nach wie vor \"Augen offen halten\" und versuchen, die Manipulation am Automaten zu erkennen. Problematischer sind da eher schon Terminals zum bargeldlosen zahlen im Handel. Hier gilt nach wie vor die alte Devise \"Bargeld lacht\" \u2013 wer nicht an solchen Terminals zahlt, gibt auch keine Daten preis.  <\/li>\n<li>Um sich gegen das Abfischen der PIN zu sch\u00fctzen, r\u00e4t die Polizei, an Geldautomaten vor der Anzeige der Eingabemaske mit dem PIN eine Vielzahl beliebig langer Zahlenkolonnen an der Tastatur einzutippen. Und im Anschluss an die Transaktion sollte man wiederum eine Reihe von Ziffern wahllos tippen. Wenn die PIN \u00fcber eine aufgeklebte Tastatur abgefischt werden soll, macht das das Gesch\u00e4ft der Kriminellen schwieriger \u2013 diese m\u00fcssten viele Kombinationen ausprobieren, da die PIN meist nicht aus der Menge der eingetippten Ziffern separiert werden kann.  <\/li>\n<li>Und es gibt die M\u00f6glichkeit, die Karte f\u00fcr Auszahlungen im Ausland sperren zu lassen. Laut <a href=\"https:\/\/web.archive.org\/web\/20160715203653\/http:\/\/www.pfiffige-senioren.de:80\/schutz.htm\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Fundstelle<\/a> k\u00f6nnen Kunden von Volks- und Raiffeisenbanken die Abhebesumme vorgeben oder Abhebungen im Ausland gezielt sperren lassen. Hier empfiehlt es sich, mit der Bank zu sprechen oder auf der Online-Banking-Seite gezielt nach entsprechenden Optionen Ausschau zu halten.<\/li>\n<\/ul>\n<p>Gerade die letzte Option sollte man sich auf jeden Fall ansehen. Ich habe gerade bei meiner Online-Banking-Seite einer Sparkasse nachgesehen. Dort sind unter <em>Service \u2013&gt; Auslandsfreischaltung<\/em> meine Bank-Karten (Sparkassecard) aufgef\u00fchrt und f\u00fcr das Ausland gesperrt. Man kann diese aber f\u00fcr einen bestimmten Zeitraum f\u00fcr ein Land gezielt freigeben. Erkundigen Sie sich bei Ihrer Bank, ob dieses Sperre auch f\u00fcr Karten m\u00f6glich ist und ob Einschr\u00e4nkungen gelten. Hilfreich w\u00e4re es, eine magnetstreifenlose Karte zu haben. Problem ist aber, dass viele Banken dies nicht anbieten, da die Bankauszugsdrucker noch auf den Magnetstreifen angewiesen sind. Vielleicht helfen die Tipps euch aber trotzdem, etwas sicherer bez\u00fcglich der Bankkarte unterwegs zu sein. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Abfischen der auf einem Magnetstreifen von Bankkarten (EC-Karten) gepeicherten Daten durch Skimmer in Geldautomaten ist auch in Deutschland kein Einzelfall. Da die Urlaubszeit beginnt, heute ein kleiner Blog-Beitrag zum Thema.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,3545],"class_list":["post-153400","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-skimming"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/153400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=153400"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/153400\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=153400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=153400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=153400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}