20 Tans eingeben

Metzlor

Lt. Commander
Registriert
Juni 2006
Beiträge
1.101
Hi,

Ich bin bei der Postbank, wenn ich dort auf online banking gegangen bin und mich eingeloggt habe, kam ein Fenster, wo ich aufgefordert wurde 20 gültige Tans einzugeben, dies habe ich natürlich nicht gemacht. Es war die originale Postbank seite keine Manipulation, auch das Zertifikat war original.

Ich habe mir die Seite genauer angeschaut bzw. den Quelltext und festgestellt das unter der Seite ein Javascript dieses fenster öffnete, ob noch ein Keylogger etc. auf meinem PC lief, habe ich nicht genau geprüft. Hatte nicht viel Zeit für alles zu kontrollieren und dann das System neu aufgesetzt.

Ist natürlich nur ne gefahr, wenn wirklich ein Keylogger aktiv ist, weil der Server nicht feststellen konnte, das die Seite manipuliert wurde, weil diese ja erst nachdem sie vom Server kam manipuliert wird.

Gruß Metzlor

P.S. weder Virenscanner noch Spybot konnte etwas finden, ok Virenscanner hatte ich mal deaktiviert gehabt, vlt. kam dadurch der Virus im System.

System: Windows 7 (Firefox und IE8)
 
Zuletzt bearbeitet:
Screenshot wäre super.
Kannst du die Seite nochmal aufrufen?
 
Wo ist die Frage ?
 
Da solltest du definitiv keine TANs angeben!

Die Seite ist ein fake!
 
Ich vermisse irgendwie die Frage muss ich sagen.

Jedenfalls war es richtig, die Tans nicht anzugeben. Definitiv würde ich einen intensiven Virenscan machen mit mehreren Scannern, um auf Numer sicher zu gehen.

Naja was soll man ohne Frage noch sagen, immerhin hast du richtig gehandelt. Dass man 20 Tans eingeben muss kann schlicht und ergreifend ohne Bösartigkeit nicht sein, das macht keine Bank.

Hast du die Seite mit Tastatureingabe abgerufen oder über einen Bookmark (der ggf. manipuliert sein könnte durch ein Schadprogramm)?
 
hört sich für mich auch nach Fake an, also mach es lieber nicht und ruf vorsichtshalber morgen bei der Postbank an.
bei mir zb kam auch nix und bin auch Kunde bei der Postbank



mfG
 
Gab es auch schon häufiger bei der Sparkasse, würde das morgen sicherheitshalber der Bank melden!
 
Hi,

bin ebenfalls Postbak-Kunde und hatte noch nie solche Erlebnisse. Unbedingt die Finger von lassen. Ich bin jetzt zusätzlich auf mobileTAN umgestiegen, sehr feine Sache :)

Gruß!
 
Hi,
vielleicht können die nicht viel machen aber die meisten Banken bestehen darauf, dass sie über solche "Zwischenfälle" informiert werden. Solltest du bei Gelegenheit machen.
 
Genau dazu gab es heute eine Nachricht auf http://www.itseccity.de

Entgegen deiner Angabe ist dort geschrieben, dass die Verschlüsselung/Zertifikat nicht vorhanden ist.
 
Zuletzt bearbeitet:
denke da wurde nen dns server so manipuliert das du auf ner falschen seite gelandet bist... richtig reagiert und bei gelegenheit am besten der bank melden.
edit: oder auch nicht wenns schon bekannt ist
 
Nein, nicht eingeben. Gibt genügend Leute, die 20 TANs eingegeben haben und welche dann anschliessend beraubt wurden. Was anderes als ein Versuch um an dein Bestes zu kommen ist es nicht.
 
Was überlegst Du noch lange?,

So etwas würde die Postbank NIE NIE NIE NIE und in drei Tagen nicht von Dir verlangen. In den allgemeinen Geschäftsbedingungen wird sogar untersagt Dienste wie Giropay zu nutzen, da man hier einem dritten eine Tan Preisgibt.

Rechner neu machen. Nicht lange rumsuchen.

Und in Zukunft kein Online-Banking über den Browser machen. Ich nutze dafür Starmoney.

Und wenn Du ganz sicher gehen willst nutze Firefox und "NoScript".

Gruß *michi*

P.S. hab mich eben mal bei der Postbank eingeloggt, Es gibt definitv keine Aufforderung Tans einzugeben.
 
Zuletzt bearbeitet:
Hilbertraum schrieb:
Wo ist die Frage ?

Hast du den Post gelesen und 10 Sekunden nachgedacht ? Die Frage ist für einen Menschen offensichtlich...
Die Frage ist wieso dieses Fenster kommt, obwohl das Zertifikat der Seite echt war und der Threadersteller auch sonst nichts bemerkt hat..

Man kann diesen Post als Frage zur Vorbeugung in Zukunft und im weiteren Sinne als Information für die Allgemeinheit betrachten.
 
Geschäftsbedingungen wird sogar untersagt Dienste wie Giropay zu nutzen
Da verwechselst du was. Die Postbank steht ganz oben auf der Unterstützerseite bei Giropay.

Und ebenfalls gibt man damit seine TAN keinem Dritten da die Giropay Geschichten ebenfalls über den Bankserver deiner Bank direkt laufen. (Also kein Dritter kommt so an die TAN)

Und zum Threadstartet
Natürlich ist das ein übler Phisingversuch, auf gar keinen Fall irgendwas eingeben!
 
PC formatieren.
Hatte letzte Woche einen Kunden PC, ebenfalls Tan Eingabe beim online Banking.
Wohl beid er Deutschen Bank.

Alle Versuche den Virus zu vernichten schlugen fehl.

Hier hilft nur eine Neuinstallation.
 
*michi* schrieb:
Und in Zukunft kein Online-Banking über den Browser machen. Ich nutze dafür Starmoney.
Solch Software wie Starmoney lassen sich genauso manipulieren!
Wie schon ewig oft geschrieben, sollte bei sensiblen Daten das Hirn eben nie ganz deaktiviert sein
und auf jedwede Links in unbekannten Mails rumklicken werden...
 
Solch Software wie Starmoney lassen sich genauso manipulieren!

aber nicht ganz so billig wie über eine einfache Pisching e-mail oder über einen manipulierten browser.

Brain.exe 1.0 hab ich immer an und in 20 Jahren Online-Banking (seit seligen BTX Zeiten dabei) ist mir noch nie auch nur ein Cent abhanden gekommen.

Brain.exe fängt eben schon damit an nicht mit seiner e-mail hausieren zu gehen.

Gruß *michi*
 
Ja hättest auf jeden Fall ein Screenshot machen sollen!!! Mann! Dann könntest dus noch dem Support melden um sowas in Zukunft zu blockieren...
 
Zuletzt bearbeitet:
Zurück
Oben