{"id":253619,"date":"2021-05-18T00:23:00","date_gmt":"2021-05-17T22:23:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=253619"},"modified":"2021-05-18T09:41:29","modified_gmt":"2021-05-18T07:41:29","slug":"cyber-kriminelle-bietee-sim-swapping-fr-deutsche-banken-an","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/05\/18\/cyber-kriminelle-bietee-sim-swapping-fr-deutsche-banken-an\/","title":{"rendered":"Cyber-Kriminelle bieten SIM-Swapping f&uuml;r deutsche Banken an"},"content":{"rendered":"<p>Es sieht so aus, dass auf Kunden deutscher Volksbanken und Sparkassen ein Cyber-Angriff zum Pl\u00fcndern ihrer Bankkonten geplant ist. Dabei planen die Angreifer das bei vielen Banken immer noch g\u00e4ngige mTAN-Verfahren durch SIM-Swapping auszuhebeln.\u00a0<!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/20ae4d86e47146c9b53da370693b5c6c\" alt=\"\" width=\"1\" height=\"1\" \/>Viele Informationen habe ich nicht &#8211; aber laut nachfolgendem <a href=\"https:\/\/twitter.com\/Bank_Security\/status\/1394278276743499780\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Bank Security (die sind immer bestens \u00fcber Aktionen im Darknet informiert) verkauft ein ungenannter Threat-Actor ein sogenannte SIM-Swapping als Dienst, um Konten deutscher Bankkunden zu pl\u00fcndern.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Bank_Security\/status\/1394278276743499780\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"SIM-Swapping f\u00fcr deutsche Banken \" src=\"https:\/\/i.imgur.com\/KgwEzjO.png\" alt=\"SIM-Swapping f\u00fcr deutsche Banken \" \/><\/a><\/p>\n<p>Das hei\u00dft, der Thread Actor sucht Komplizen, die ihn bei seinen digitalen Beutez\u00fcgen als Helfer unterst\u00fctzen k\u00f6nnen. Die Helfer d\u00fcrften f\u00fcr die Beschaffung der \"Ersatz-SIM-Karte\" ben\u00f6tigt werden.\u00a0Laut <a href=\"https:\/\/twitter.com\/Bank_Security\/status\/1394278276743499780\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> zielt der Angreifer wahrscheinlich auf die in Deutschland ans\u00e4ssigen Volksbanken und Sparkasse.<\/p>\n<p>Nach meiner Interpretation verf\u00fcgt der Thread Actor sowohl \u00fcber die Zugangsdaten der Bankkonten als auch die diesen Konten zur mTAN-Autentifizierung zugeordnete Mobilfunknummer. Dies erm\u00f6glicht das Pl\u00fcndern dieser Konten durch das sogenannte SIM-Swapping.<\/p>\n<h2>mTAN-Authentifizierung per SIM-Swapping aushebeln<\/h2>\n<p>Der Angriff nutzt die Tatsache aus, dass das immer noch von Banken angebotene mTAN (TAN auf das Mobilfunkger\u00e4t) unsicher ist. Ich hatte bereits vor langem dr\u00fcben im 50Plus-Blog im Beitrag <a href=\"http:\/\/borncity.com\/senioren\/2015\/01\/25\/online-banking-mtan-und-banking-apps-unsicher\/\" target=\"_blank\" rel=\"noopener\">Online-Banking: mTAN und Banking-Apps unsicher<\/a> darauf hingewiesen, dass mTAN nicht mehr genutzt werden sollte.<\/p>\n<p>Der Grund: Gelingt es einem Angreifer, die mTAN auf ein nicht dem Bankkunden geh\u00f6rendes Ger\u00e4t umzuleiten, kann er jegliche Transaktion auf diesem Konto &#8211; eventuell bis zum definierten Tageslimit &#8211; genehmigen.<\/p>\n<p>Beim <a href=\"https:\/\/de.wikipedia.org\/wiki\/SIM-Swapping\" target=\"_blank\" rel=\"noopener\">SIM-Swapping<\/a> wird die SIM-Karte des Bankkunden durch die Cyber-Kriminellen ausgetauscht, so dass mTANs zur Authentifizierung von Transaktionen auf den Smartphones der Angereifer landen. Dazu beantragen die Kriminellen, meist \u00fcber Strohm\u00e4nner, eine Ersatz-SIM im Namen des Kunden, lassen sich diese aber an sich oder Mittelsm\u00e4nner zuschicken.<\/p>\n<p>Gelingt dies und ist beim Bankkonto mTAN m\u00f6glich, startet der digitale Raubzug zum Pl\u00fcndern des Bankkontos. Solche F\u00e4lle hat es mehrfach in Deutschland gegeben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/04\/online-banking-mtan-ber-umts-gehackt-konten-abgerumt\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Online-Banking: mTAN \u00fcber SS7\/UMTS gehackt, Konten abger\u00e4umt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/10\/21\/online-banking-riskio-trojaner-und-mtan-betrugsmasche\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Online-Banking-Risiko: Trojaner und mTAN-Betrugsmasche<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/03\/16\/europol-hebt-zwei-sim-swapping-gruppen-aus\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Europol hebt zwei SIM-Swapping-Gruppen aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/23\/smishing-warnung-vor-abzock-welle-mit-paket-sms\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Smishing: Warnung vor Abzock-Welle mit Paket-SMS<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es sieht so aus, dass auf Kunden deutscher Volksbanken und Sparkassen ein Cyber-Angriff zum Pl\u00fcndern ihrer Bankkonten geplant ist. Dabei planen die Angreifer das bei vielen Banken immer noch g\u00e4ngige mTAN-Verfahren durch SIM-Swapping auszuhebeln.\u00a0<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-253619","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=253619"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253619\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=253619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=253619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=253619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}