{"id":286218,"date":"2023-09-23T00:20:00","date_gmt":"2023-09-22T22:20:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=286218"},"modified":"2023-09-21T22:51:32","modified_gmt":"2023-09-21T20:51:32","slug":"volksbankkunden-werden-mit-securego-tan-phishing-abgezogen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/09\/23\/volksbankkunden-werden-mit-securego-tan-phishing-abgezogen\/","title":{"rendered":"Volksbankkunden werden mit SecureGo-TAN-Phishing abgezogen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Noch eine kurze Warnung f\u00fcr Kunden von Volks- und Raiffeisenbanken, die wohl im Fokus von Phishern stehen. Die Verbraucherzentralen warnen jedenfalls vor entsprechenden Phishing-Mails, die die Empf\u00e4nger mit einer vorgeblichen Sperre des SecureGo-TAN zur Preisgabe von Daten f\u00fcr das Online-Banking verlocken wollen. Das ist ein Sicherungsverfahren, welches die betreffenden Banken zur Sicherung von Transaktionen eingef\u00fchrt haben.<\/p>\n<p><!--more--><\/p>\n<h2>Das VR-SecureGo-Verfahren<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/dd7f338a105b4ff39602bda65553bc37\" width=\"1\" height=\"1\"\/>Zur Absicherung von Transaktionen wie \u00dcberweisungen beim Online-Banking verwenden Volks- und Raiffeisenbanken das sogenannte VR-SecureGo-Verfahren. Dazu wird eine entsprechende VR-SecureGo-App ben\u00f6tigt.&nbsp; Beim SecureGo-Verfahren erhalten die Kunden f\u00fcr die Freigabe einer Transaktion eine TAN in der VR-SecureGo-App auf dem Smartphone oder Tablet angezeigt. <\/p>\n<p>Zu Sicherheit der Kunden ist jede TAN nur f\u00fcr eine bestimmte Transaktion zeitlich begrenzt g\u00fcltig und wird verschl\u00fcsselt \u00fcbertragen. Das VR-SecureGo-Verfahren muss dabei von den Kunden explizit freigeschaltet werden. Die notwendigen Schritte, die auch eine Anmeldung auf der Seite <a title=\"https:\/\/www.vr-bank-online.de\/\" href=\"http:\/\/www.vr-bank-online.de\" target=\"_blank\" rel=\"noopener\">www.vr-bank-online.de<\/a> erfordern, sind in <a href=\"https:\/\/www.vr-bank-online.de\/content\/dam\/f2168-0\/webn\/pdf\/TAN-App%20VR-SecureGo%20-%20bereits%20vorhandener%20Online-Zugang.pdf\" target=\"_blank\" rel=\"noopener\">dieser PDF-Anleitung<\/a> beschrieben.<\/p>\n<h2>VR-SecureGo-Phishing<\/h2>\n<p>Die Phisher machen sich wohl die Unsicherheiten der Kunden von Volks- und Raiffeisenbanken zu nutze, die vielleicht nicht wissen, wie die Freischaltung genau abl\u00e4uft. Zum 18. September 2023 sah sich die Verbraucherzentrale per Phishing-Radar auf eine Spam-Welle mit Phishing-Mails <a href=\"https:\/\/www.verbraucherzentrale.de\/wissen\/digitale-welt\/phishingradar\/phishingradar-aktuelle-warnungen-6059\" target=\"_blank\" rel=\"noopener\">hinzuweisen<\/a>, die auf diesen Kundenkreis zielt. Die Kundschaft der Volksbank habe weiterhin mit Phishing zu k\u00e4mpfen, hei\u00dft es. In der aktuellen Variante wird behauptet, der Kunde habe das neue Web-Sicherheitssystem SecureGo-TAN noch nicht aktiviert. Er wird dazu aufgefordert, das neue Web-Sicherheitssystem \"SecureGo-Plus\" bis zum 17.09.2023, also dem Tag des Empfangs der Mail, zu aktivieren. Nachfolgend ist eine solche Mail abgebildet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Volksbank-Phishing mit VR-SecureGo\" alt=\"Volksbank-Phishing mit VR-SecureGo\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/09\/volksbank-phishing.png\" width=\"533\" height=\"408\"\/><\/p>\n<p>Das Datum, zu dem die Aktualisierung f\u00e4llig wird, kann variieren &#8211; der 17.9. ist inzwischen abgelaufen, die Phisher werden die Kampagne aber noch eine Weile fahren. Im Schreiben wird gedroht, dass, falls eine Aktivierung des Web-Sicherheitssystems zum Stichtag unterbleibt, die SecureGo-TAN gesperrt werde. Nat\u00fcrlich greifen die Phisher dann den \"Opfern unter die Arme\" und schreiben, dass eine Aktivierung \u00fcber den Link innerhalb der Mail erfolgen m\u00fcsse. <\/p>\n<p>Die Konsequenz ist f\u00fcr informierte Blog-Leser klar: Klickt das Opfer auf den Link, wird dieser zur Seite des Phishers weitergeleitet. Diese Seite \u00e4hnelt der Webseite der Volksbank. Dort findet sich ein Eingabeformular, in dem die Zugangsdaten zum VR-Online-Banking abgefragt werden. Gibt man dort seine sensiblen Daten preis, indem man sich einloggt, werden diese an die Phishing-Kriminellen weitergeleitet. <\/p>\n<h2>Schutz ist einfach m\u00f6glich<\/h2>\n<p>Es ist die alte Leier: Banken sollten die Kunden niemals per E-Mail \u00fcber offene E-Mail-Konten kontaktieren. Wenn es einen Mail-Kontakt der Bank zum Kunden gibt, erfolgt dies immer \u00fcber das interne Postfach des Online-Bankkonto. Auf dieses interne Postfach kann der Kunde nur nach Anmeldung beim Online-Banking zugreifen. Das Abrufen von E-Mails der Bank mit einem E-Mail-Programm wie Outlook oder Thunderbird ist nicht m\u00f6glich. <\/p>\n<p>Wer das beachtet, ist eigentlich schon auf der sicheren Seite und kann solche Phishing-Mails im Mail-Programm l\u00f6schen. In Zweifelsf\u00e4llen lie\u00dfe sich die Absenderadresse der Mail noch in E-Mail-Programmen wie Outlook oder Thunderbird pr\u00fcfen (einfach auf das Absender-Feld per Maus zeigen, meist wird dann der Absender als Infonachricht eingeblendet. Die Verbraucherzentrale r\u00e4t noch: Klicken Sie auf keine Links und geben Sie unter keinen Umst\u00e4nden sensible Daten preis!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine kurze Warnung f\u00fcr Kunden von Volks- und Raiffeisenbanken, die wohl im Fokus von Phishern stehen. Die Verbraucherzentralen warnen jedenfalls vor entsprechenden Phishing-Mails, die die Empf\u00e4nger mit einer vorgeblichen Sperre des SecureGo-TAN zur Preisgabe von Daten f\u00fcr das Online-Banking &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/23\/volksbankkunden-werden-mit-securego-tan-phishing-abgezogen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-286218","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=286218"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286218\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=286218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=286218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=286218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}