Online Banking - wie vor Viren schützen ?

Black_OC_Power

Lt. Commander
Registriert
Apr. 2009
Beiträge
1.227
Hallo,

ich möchte in Zukunft Online Banking betreiben. Nun ist es ja so das durch Viren und sonstiger Unrat aus dem Netz meine Kontodaten und PW abgegriffen werden können, kurz gesagt.

Ein Virenscanner hab ich zwar allerdings gehn bei mir ziemliche viele externe Medie ein und aus, und ich hatte vor 2 Jahren schonmal so einen ganz blöde, der hat von AVG und Antivir das Schutzschild einfach deaktiviert -.-.

Ich denke diese Proggis sind auch nicht das wahre. Ich dachte ich machs so.
Wechselrahemn im Pc einbauen, eine Festplatte fürn normalen Windows betrieb und eine zum Online Bankung. Auf beiden Virenscanner und Windoes 7 druff, nur das eben auf der Online Banking Festpllatte KEINE weiteren Daten draufkommen. Die Festplatte kostet vielleicht 20€ - dafür hab ich aber dann absoluten Schutz. So ist meine Gedanke...

Wasm eint ihr dazu ? Übertrieben oder gibts dabei Probleme ?

Achja Online Banking will ich beider Raiffeisen Bank machen


Danek für Hilfe und Tipps :rolleyes:
 
Wie wäre es mit einer Live-Linux-DVD zum Online-Banking? Sparste Dir den Aufwand mit der Platte. DVD rein, von Booten, Online-Banking betreiben. DVD raus. Fertig. Die DVD kann von NIEMANDEM verändert werden (was in der Natur einer DVD liegt^^).
Braucht man auch keine Ahnung von Linux haben, die Buttons "Netzwerk einrichten" und "Firefox starten" wirste anklicken können wenn Du sie siehst^^

Absoluten Schutz gibt es zur Zeit nicht, was nicht an Dir liegt. Schließlich reicht es ja wenn jemand zwischen Dir und der Bank Deine Daten Manipuliert.
 
Zuletzt bearbeitet:
Black_OC_Power schrieb:
Nun ist es ja so das durch Viren und sonstiger Unrat aus dem Netz meine Kontodaten und PW abgegriffen werden können, kurz gesagt.

Als wenn das so einfach wäre! Das ist es nur, wenn DU es auch zulässt!

Aber wenn du so richtig paranoid bist, dann eben Live CD, aus Komfortgründen am besten in einer VM.
 
Mh, ich glaub du machst dir zu viel sorgen. Bei der Commerzbank muss jede wichtige Aktion durch die TAN-Nummer, die nur du haben kannst, bestätigt. Selbst wenn ein Fremder den Zugang zu deinem Portal hat, kann er nur gucken, nichts ausführen/ändern.

Müsste bei allen Onlinebankingangeboten so sein.
 
ct´ bankix ...und du brauchst dir über Online Banking keinen kopf mehr machen ... oder eben BRAIN 2.0 ;p

...Bei der Commerzbank muss jede wichtige Aktion durch die TAN-Nummer, die nur du haben kannst, bestätigt. Selbst wenn ein Fremder den Zugang zu deinem Portal hat, kann er nur gucken, nichts ausführen/ändern.

muhaha ... also einfaches TAN System ist doch gerademal zum warmwerden ...
schau mal nach inoffiziellen Schadensberichte der Banken ... du würdest staunen was für einen Verlust die pro Jahr wegen solchen Gaunereien machen ... zugeben würdens natürlich nie ...

wie war das nochmal: da gabs mal nen Fernsehteam da zeigte das nen Hacker vor laufender Kamera ... das Bankmanegment versuchte trotzdem das zu leugnen ... die Bank nenn ich jetzt nicht ... jeder der google auch zu was anderem als P0rn finden nutzen kann sollte keine Probleme haben ^^
 
Zuletzt bearbeitet:
DunklerRabe schrieb:
Als wenn das so einfach wäre! Das ist es nur, wenn DU es auch zulässt!

Aber wenn du so richtig paranoid bist, dann eben Live CD, aus Komfortgründen am besten in einer VM.

Hmm das mit ner VM habe ich auch mal überlegt.
Da kam mir aber der Einfall, dass ein Keylogger z.B. immernoch die Daten abgreifen kann, da die ja übers Host-System gehen (vom Keyboard aus).

Oder mache ich da nen Denkfehler?
 
maxpayne80 schrieb:
Oder mache ich da nen Denkfehler?

Ne, das kann schon passieren. Es könnte auch passieren, dass dich im nächsten Moment der Blitz trifft! :D

Es kommt halt echt nur darauf an, wie paranoid (oder schusselig :D) man wirklich ist!
 
mm das mit ner VM habe ich auch mal überlegt.
Da kam mir aber der Einfall, dass ein Keylogger z.B. immernoch die Daten abgreifen kann, da die ja übers Host-System gehen (vom Keyboard aus).

Oder mache ich da nen Denkfehler?
HBCI mit nem Level3 Reader ...

oder frag auf der Bank nach mTAN ... da musst mit Handy bestätigen(bzw. kriegst den Bestätigungscode aufs Handy) ... also das man deinen PC gehackt und dein Handy ist dann doch sehr unwahrscheinlich ...
 
Zuletzt bearbeitet:
wobei wenn der Rechner kompromittiert wurde und du dann die mTAN per Tastatur eingibst hast du auch schon verloren. Dann muss man das mit der Mouse via virtueller Tastatur machen oder wie bei der Deutschen Bank auf die Zahlen klicken.

Aber im Ernst, man kann es auch übertreiben. Weil wenn du so paranoid bist, dann geh besser an den Schalter deiner Bank.
 
Weil wenn du so paranoid bist, dann geh besser an den Schalter deiner Bank.

jaja bis sie selber mal davon betroffen sind ...paranoid war das mal vor 10 Jahren ... mittlerweilen ist das ein Milliardengeschäft ... und im Gegensatz zu großen Firmen sind da Privatpersonen eher das Ziel, die sind nämlich meistens weniger gut geschützt ...
 
Mit dem Programm "StarMoney 7.0" macht man sicher auch nichts falsch. Die meisten Banken bieten es auch an. bzw. empfehlen es.
 
Wechselrahemn im Pc einbauen, eine Festplatte fürn normalen Windows betrieb und eine zum Online Bankung. Auf beiden Virenscanner und Windoes 7 druff, nur das eben auf der Online Banking Festpllatte KEINE weiteren Daten draufkommen.
Dieses System muss auch gepflegt werden, nur einen Virenscanner zu installieren reicht da nicht. ;)

Zuerst sollte der Rechner generell sicher eingerichtet sein:
[How to] Windows Rechner sicher einrichten und wichtige Verhaltensregeln


Bei der Commerzbank muss jede wichtige Aktion durch die TAN-Nummer, die nur du haben kannst, bestätigt. Selbst wenn ein Fremder den Zugang zu deinem Portal hat, kann er nur gucken, nichts ausführen/ändern.
Das klassische Pin Tan/iTan Verfahren gilt nicht mehr als besonders sicher.

Wenn du noch Geld übrig hast, ist das Homebanking via Software (Starmoney usw., gibt es bei manchen Banken auch vergünstigt) vorzuziehen.
[Online Banking] Browser vs. Software

Sonst kann man noch einem speziellen Bootmedium booten, wie CtBankix, ist aber nicht so komfortabel, weil du immer von dieser CD/DVD booten musst, um deine Bank Geschäfte zu erledigen.
http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html

Auch sollte man die höchste Sicherheitsstufe der Bank wählen, als Standard gibt es oft nur Pin/Tan/iTan Verfahren, hier wäre z.B. HBCI mit Kartenleser Klasse 2 oder besser Klasse 3, bzw. Mobile TAN
(mTAN, SMS-TAN) usw. um einiges besser.
Online Banking Verfahren
 
Zuletzt bearbeitet:
naja Starmoney alleine nützt dir nur nix gegen Keylogger / Trojaner ...wenn das Trägersystem mal verseucht ist ... ist es aus mit lustig ...

ich wollt im übrigen nicht wissen wieviele hier auf titten.jpg.exe reinfallen würden ... aber bitte ehrlich bleiben ...das ganze vielleicht sogar noch mit nem vertrauenswürdigem Absender ...

und selbst mit nem Secoder kann man nie 100% sicher sein:
http://www.geldkarte.de/_www/de/pub/geldkarte/privatnutzer/i11858_1_kobil_kaan_sicherheitspatch.php
 
Zuletzt bearbeitet:
schreib dir die IP der bank heraus und rufe sie auch nur über diese im browser auf
 
mit m-tan kann heute doch sogut wie garnichts mehr schief gehen oder?

auf nem verseuchtem System ? ...wie gibst du die mTAN den ein ? BINGO!
mTAN +LiveCD .... ;p
 
Zuletzt bearbeitet:
Also ich weiß nicht ... wer mit seinem System so um geht, das ihm Viren, Würmer, Keylogger und was sonst noch, Probleme beim Home-Banking machen könnten, der sollte sich fragen, ob er diese Form des Bankings überhaupt nutzen sollte und sich Gedanken machen, was er beim arbeiten, oder spielen, am PC falsch macht.

Ein Test, auf einem meiner Systeme, über mehrere Jahre, ohne zusätzliche Sicherheitsmechanismen, außer die Windows eigenen, haben gezeigt, dass es keinerlei Sicherheitsprobleme gab.

Voraussetzung ist dabei, so denke ich, dass nutzen von BRAIN 01 :).

Urgixgax
 
Also ich weiß nicht ... wer mit seinem System so um geht, das ihm Viren, Würmer, Keylogger und was sonst noch, Probleme beim Home-Banking machen könnten
Die Zeiten sind vorbei, als das nur Warez User, oder Filesharer betroffen hat. ;)
Trojaner-Angriffe fast nur noch über legitime Webseiten
Ein Test, auf einem meiner Systeme, über mehrere Jahre, ohne zusätzliche Sicherheitsmechanismen, außer die Windows eigenen, haben gezeigt, dass es keinerlei Sicherheitsprobleme gab.
Kommt auf deine Sicherheitsmechanismen an, sonst ist das nur eine Aussage ala: Ich fahre seit zehn Jahren nicht angeschnallt im Auto, bis jetzt ist nichts passiert. :rolleyes:
 
Boogeyman schrieb:
Kommt auf deine Sicherheitsmechanismen an, sonst ist das nur eine Aussage ala: Ich fahre seit zehn Jahren nicht angeschnallt im Auto, bis jetzt ist nichts passiert. :rolleyes:

Okay dann präzisiere ich das ganze in etwa so:

Ich fahre angeschnallt, aber nicht auf Bürgersteigen, quer Feld ein, oder gar in Flüssen.

Ein Beispiel, aus der Praxis, unter Windows XP:
Es ist ja Sitte, sich zum Beispiel eine Desktop Firewall in das System zu klatschen, aber warum eine Mauer, um ein Haus ziehen, wenn es zieht, wenn es genügt Fenster und Türen zu schließen??? Auch für Windows 7, gibt es da Tipps, aber zur Zeit noch in englisch.
 
serra.avatar schrieb:
auf nem verseuchtem System ? ...wie gibst du die mTAN den ein ? BINGO!
_Das_ musst du mir mal erklären.
Ohne extrem aufwendige man-in-the-middle-Attacke inkl. sofortigem, parallelem Einloggen und ebenso sofortigem Anweisen des gleichen Betrags (denn der steht neben der Kontonummer meist auch in der SMS und wird in der Regel im Gegensatz zu jener eher noch beim Abtippen der mTAN überprüft!) ist ein erfolgreicher Angriff auf ein Zielsystem unmöglich.
Als ob es dir etwas nutzen würde, die Tastatureingaben abzufangen... Schließlich ist die TAN nur wenige Minuten für eine spezielle Transaktion gültig.
Dein einziger Erfolg: die Login-Daten, yay, du kannst den Kontostand einsehen.
Und mal ganz ehrlich: Es gibt selbst in Russland und China einfach nicht die Mannstärke um solche Angriffe zu fahren, schließlich reden wir hier nicht von "mal eben nen Trioaner zusammen basteln und ein Botnet für ne halbe Stunde mieten um ein paar Mails rauszuhauen", sondern von intensiver, zeitkritischer Analyse und Reaktion. De facto nur in sehr kleinem Maßstab zu realisieren.
 
Zurück
Oben