News BSI: Phishing und Datenlecks sind größte Bedrohung für Verbraucher

Andy

Tagträumer
Teammitglied
Registriert
Mai 2003
Beiträge
8.217
  • Gefällt mir
Reaktionen: SweetOhm, Volvo480, aid0nex und eine weitere Person
Die größte Bedrohung sind die Banken und Ihr Verständnis von 2FA.
Die 2FA-Apps der Banken sind doch inzwischen alle (vermutlich) Geschichte.

Als Beispiel: DKB und ihre TAN2go-App hin zu der DKB-App.
 
  • Gefällt mir
Reaktionen: aid0nex, Chocobo, Seven2758 und 2 andere
Ich finde Passkeys grundsätzlich super, nur verlangen nahezu alle Anbieter, die die Passkey-Option anbieten trotzdem zusätzlich noch Benutzername und Passwort, was eigentlich nicht nötig wäre. Warum das gemacht wird, ist mir ein Rätsel.
Leider ist bei Android auch erst ab Android 15 die Nutzung von Passkeys möglich, die nicht im Google-Konto eingespeichert sind. Grade auf Tablets sieht es da noch sehr schlecht aus. Bei iOS auf Apple-Seite ist das bestimmt besser, weiß ich aber nicht.
 
Es wäre auch schön, wenn Firmen verfolgt werden würden, sollte sie fahrlässig gehandelt haben, wie z.B. Einsatz veralteter Versionen. Dann hätten Firmen endlich mal einen Anreiz, das Geld in die IT zu stecken...
 
  • Gefällt mir
Reaktionen: aid0nex, Johhai, RegShoe und 8 andere
Quackmoor schrieb:
Wenn wir nur eine Bundes-IT-Sicherheitsbehörde hätten...
und deine forderung ist jetzt, dass das bsi sich jetzt alle mails anschauen soll? na da wäre das geschrei aber gross.
 
  • Gefällt mir
Reaktionen: LachFlash
Zer0DEV schrieb:
Die größte Bedrohung sind die Banken und Ihr Verständnis von 2FA.
Die 2FA-Apps der Banken sind doch inzwischen alle (vermutlich) Geschichte.

Als Beispiel: DKB und ihre TAN2go-App hin zu der DKB-App.
Inwiefern Geschichte? Die Sparkasse verlangt immer noch eine App zum Freigeben von Transaktionen der neuen Kreditkartenfunktion meiner Bankkarte. Leider mag die keine gerooteten Geräte🤬
 
riloka schrieb:
...Die Sparkasse verlangt immer noch eine App zum Freigeben von Transaktionen der neuen Kreditkartenfunktion meiner Bankkarte. Leider mag die keine gerooteten Geräte🤬
https://www.sparkassen-kreditkarten.de/sicherheit-1.html

mTan einrichten dann brauchst du keine Extra App...

hat mir meine Sparkasse auch erst angeboten nachdem ich Angebote anderer KK Unternehmen eingeholt hatte (welche durchaus OHNE App Zwang funktionierten) und denen erklärt habe das es wohl doch nicht - wie die mir weismachen wollten - eine grundsätzliche Entscheidung von 'ganz oben' gibt bzgl. App ^^
 
Andy schrieb:
Oh ja, wie oft ich E-Mails erhalte, mit dem Bestätigungscode für mein TikTok, Facebook, etc. Konto. :(
Dabei nutze ich das nicht. :lol:
 
LuxSkywalker schrieb:
(welche durchaus OHNE App Zwang funktionierten) und denen erklärt habe das es wohl doch nicht - wie die mir weismachen wollten - eine grundsätzliche Entscheidung von 'ganz oben' gibt bzgl. App ^^
Wollten die von meiner Bank auch mal...
Als ich dann gefragt habe wo ihre App für Ubuntu Touch seie haben sie mir wieder einen Kartenleser geschickt ^^


BTW mein Geburtsdatum ist der 01.01.1991 und ich wohne in der Rue de Gare 01 in 1337 Vallorbe.
Abweichende Lieferadresse und problem gelöst. Meistens.
Für Digitale Einkäufe sehe ich es eh nicht ein eine Adresse hinterlegen zu müssen.
 
  • Gefällt mir
Reaktionen: Tr0nism
Ach ja, was wären wir bloß ohne unser Bundesamt für Sicherheit
 
Also ich fühle mich von der legalen (mehr oder weniger...) Werbe- und Trackingmafia weit mehr bedroht als von Phishing... :freak:
 
  • Gefällt mir
Reaktionen: Lillymouche, aid0nex, mackilly und 8 andere
LuxSkywalker schrieb:
https://www.sparkassen-kreditkarten.de/sicherheit-1.html

mTan einrichten dann brauchst du keine Extra App...

hat mir meine Sparkasse auch erst angeboten nachdem ich Angebote anderer KK Unternehmen eingeholt hatte (welche durchaus OHNE App Zwang funktionierten) und denen erklärt habe das es wohl doch nicht - wie die mir weismachen wollten - eine grundsätzliche Entscheidung von 'ganz oben' gibt bzgl. App ^^
Starten Sie hier Ihre Registrierung und hinterlegen Ihre Mobilfunknummer und eine Sicherheitsfrage.
Womit wir wieder bei der nächsten Unsitte wären: Telefonnummern abgrasen.
Warum nicht einfach nen Verfahren wie TOTP und ne 2FA App meiner Wahl?
 
  • Gefällt mir
Reaktionen: Tr0nism, Termy, Teeschlürfer und 2 andere
Andy schrieb:
Passkeys sind besser als passwortbasierte Verfahren

Das stimmt aber eins, wenn nicht das Hauptproblem heute, sind Session Hijackings. Da bringt einem das beste Passwort, Passkey oder 2FA auch nichts. Es muss also nicht nur bei den Leuten nachgebessert werden sondern auch bei den Anbietern mit einem Session/Cookie-Zeit Limit. Dazu kommt man muss endlich von SMS als "2FA" weg kommen das ist kein 2FA wenn etwas unverschlüsselt übertragen wird. Des Weiteren sollte langsam aber sich auch jeder seine Mails signieren. Das ist zwar auch nicht 100% sicher aber besser als nichts.
 
  • Gefällt mir
Reaktionen: Tr0nism, 12nebur27 und riloka
Was bringt das alles, wenn Milliarden von Smartphones im Umlauf sind, die keine Sicherheitsupdates mehr erhalten? Ich möchte gar nicht wissen, wie viele Geräte darunter sind, die ein Sicherheits-Patch-Level von 2018 oder älter haben. Die Tech-Konzerne müssen verpflichtet werden, Updates anzubieten, wenn sie die Geräte an die Nutzer verkaufen wollen.
 
  • Gefällt mir
Reaktionen: the_IT_Guy und Luke S.
Ich würde es ja sehr begrüßen wenn das BSI bei Beschwerden auf zeitnah reagiert und mit z.B. Telekomunikationsunternehmen zusammenarbeitet, um ebenso zeitnah z.B. Nummern blocken.

Wie viele Call-Center sitzen in Afrika und veruschen ein phishing? Jetzt kann der Kunde in seinem Router ein Blocking einrichten oder der Betreiber sperrt die Nummer, nach Beschwerde und einer Prüfung.

Ebenso könnten phishing verschickende Domäen angezählt oder sonst blockiert werden.
Wie viele Mail-Provider sehen im Eingang schon woher die Mail kommt...
Die Mail-Provider sollten sich untereinander mehr austauschen und zusammen arbeiten.

Um nur mal zwei Maßnahmen in dir Runde zu werfen.
 
Krausetablette schrieb:
Die Tech-Konzerne müssen verpflichtet werden, Updates anzubieten, wenn sie die Geräte an die Nutzer verkaufen wollen.
ist doch schon beschlossen und tritt im juni in kraft.
 
  • Gefällt mir
Reaktionen: Luke S.
eloy schrieb:
Ich würde es ja sehr begrüßen wenn das BSI bei Beschwerden auf zeitnah reagiert und mit z.B. Telekomunikationsunternehmen zusammenarbeitet, um ebenso zeitnah z.B. Nummern blocken.

Wie viele Call-Center sitzen in Afrika und veruschen ein phishing? Jetzt kann der Kunde in seinem Router ein Blocking einrichten oder der Betreiber sperrt die Nummer, nach Beschwerde und einer Prüfung.
Dazu muss man erst einmal verhindern dass sich jeder jede Nummer geben kann.
Nennen wir STIR&SHAKEN, aber solange das nicht weltweit Pflicht ist, kannst du dir ständig irgendeine Nummer aussuchen und die fälschen.
 
  • Gefällt mir
Reaktionen: Volvo480
Zurück
Oben