News Passwort-Spion tarnt sich als Firefox-Addon

@bergboss, nein man kann grundsätzlich alles Rückbuchen zumindest ich kann es bzw meine Bank macht es!

Erklär mir bitte warum das nicht gehen soll ist doch mein Geld und wenn ich als Kontoinhaber und Kunde sage das mit irgendeiner Buchung was nicht stimmt.
Kann ich es innerhalb der Frist wo es abgebucht wurde "6 Wochen" es von meiner Bank rückbuchen lassen.

Soweit ich weiß gibt es zumindest Innereuropäisch bzw ansich haben viele Banken da Verträge untereinander. Das sind Regelungen die bei Rückbuchung auch wenn das andere Konto bereits lehrgeräumt wurde, das Geld rücküberweisen. Da springt dann eine Versicherung dazwischen die sich dann schon das Geld holt von dem Kontoinhaber/Betrüger... den irgendwer hat ja ein Konto eröffnet. Und wenn sie den haben, kann natürlich dauern wird es sehr Teuer für den und viel zeit zum nachdenken hast dann auch!

Ich habe diesen Service auch schonmal genutzt...
 
Nee, Überweisung kann man imho nicht wieder zurück buchen. Das geht nur bei Lastschriften.
 
Sorry dann hast du/ihr ne Scheiß Bank...:D

Wenn ich als Kunde mein Geld warum wieso auch immer zurück will bekomm ich das auch, gegen eine kleine Bearbeitungsgebühr!

Kunde sollte König sein!:king:
 
Schäden durch Überweisungsbetrug werden in der Regel von Kreditinstituten beglichen, das Opfer ist aber im Zweifel in der Beweispflicht, nicht leichtfertig gehandelt zu haben. Die Buchung kann nicht wie beim Lastschriftverfahren einfach rückgängig gemacht werden.

Schon mal versucht einem Konzern mit Rechtsabteilung etwas zu beweisen? Da ist man sehr auf good will des Gegners angewiesen - oh so pessimistisch wollte ich jetzt gar nicht klingen. ;)

Weitere Details:

http://de.wikipedia.org/wiki/Überweisungsbetrug

Ausserdem werden die ganzen phishing-Gauner nicht die ganze Arbeit machen, wenn es sowieso nichts bringt.
 
Diese News ist ziemlich wertlos. Wenn ein Rechner bereits kompromittiert ist, warum stellt dann eine derartige Software noch etwas besonderes dar, wenn sie sowieso jederzeit durch die Malware installiert werden kann?

Mozilla hat die Sicherheitsanforderungen bezüglich Addons bereits erhöht, weil denen durchaus bewusst ist, dass bei steigender Verbreitung Vorsicht angesagt ist. Seit Firefox 3 beispielsweise müssen Updates standardmäßig verschlüsselt (SSL) erfolgen. Bei einem verseuchten Rechner hilft das natürlich nix, kann aber der Firefox nix für...
 
Genau so sieht es aus, die News ist recht sinnfrei und führt nur zu Missverständnissen!

Zu der Sache mit der Überweisung ist denke ich auch alles gesagt. Was würde das auch für ein Chaos auf dem Finanzmarkt geben, wenn man Überweisungen einfach so rückgängig machen könnte... Wenn man beweise kann, dass man gehackt wurde oder sogar die Bank selber mag das anders aussehen, aber auch dann kriegt man ja nur das Geld ersetzt. Die Überweisung selber wird da ja auch nicht rückgängig gemacht.
 
Zuletzt bearbeitet:
Gewöhnt euch dran das Firefox mit steigenden Marktanteilen immer interessanter für Kriminelle wird und auch die schadsoftware zunimmt.

Wird zeit die rosa brille abzunehmen.
 
@xerox18
Sag das mal den LInux und Apple OS X usern :) und auch den Opera Nutzern.
Sobald etwas weit genug verbreitet ist wird es interessant.
Allerdings erachte ich hier auch den Zusatzt, dass man schon einen infizierten Rechner haben muss sehr wichtig.
 
@rockys82
Dann sei mal froh, daß nur DEINE Bank am Gesetz vorbei handelt.

Überleg mal, wenn du 6 Wochen lang eine von dir selbst getätigte Überweisung zurückbuchen dürftest (können geht offensichtlich bei der einen oder anderen Kartoffelbank), was würden dann die vielen Online-Händler tun bei Vorauskasse?

Richtig, sie würden 6 Wochen warten bis die Kohle abgesichert ist.

Also nix mit heute bestellt und morgen unterm Weihnachtsbaum.

Das hat schon alles so seinen Sinn wie es ist.

Greets
 
Nur Lastschriften die mit Einzugsermächtigung erteilt wurden können innerhalb von 6 Wochen gegen Widerspruch zurückgeholt werden. Dabei ist es unerheblich ob der Einzieher also der Empfänger das Konto schon wieder gelöscht hat. Hier haftet die einziehende Bank. Aber dies geht nur bei Lastschriften, bei Abbuchungsaufträgen geht dies nicht und schon gar nicht bei Überweisungen. Achja, Lastschriften aus dem Ausland => ist nix wird nicht gemacht.

Das ausspionieren mit solchen Schadprogrammen ist nichts als Pishing. Hier wird natürlich nicht nur die PIN ausspioniert sondern auch TAN-Nummern. Dabei werden die eingegebenen TANs angezeigt das diese schon verwendet wurde und schwups hat der Betrüger die PIN mit einer TAN. Wie dies genau funktioniert... werd ich hier nicht darlegen, man möchte ja niemanden auf dumme gedanken bringen :D.
 
Überweisungen können nur dann zurückgeholt werden solange sie beim Empfängerkonto noch nicht gutgeschrieben wurden. Ein genauer Zeitraum lässt sich hier nicht eindeutig sagen, da es Banken (zumindest in Deutschland) gibt die am gleichen Rechenzentrum angeschlossen sind und eine Überweisung gar innerhalb weniger Minuten beim Empfängerkonto gutgeschrieben sind. In der Regel kann man aber sagen (bei Überweisungen innerhalb Deutschlands) das man Überweisungen nach 2 bis 3 Tagen nicht mehr zurückholen kann.

Was Lastschriften anbelangt muß man leider sagen das Lastschriften nicht gleich Lastschriften sind, deshalb hab ich dazugeschrieben das es sich um Lastschriften mit Einzugsermächtigung handeln muß. Bei Lastschriften die z.Bsp. aus einer EC-Karten-Verfügung ohne PIN handelt sieht es wieder anders aus.
 
lastschriften mit ec karte ohne pin können auch zurückgeholt werden.

aber lastschriften in zusammenhang mit ec karte und pin können nicht zurückgeholt werden.
 
Was hiermeines Erachtens in einigen Posts vollkommen falsch dargestellt wird:

Zitat von WinFuture.de:
Der Schädling wird unter der Bezeichnung ChromeInject geführt, teilte das rumänische Sicherheitsunternehmen BitDefender mit. Dieser wird üblicherweise von anderer Malware, die bereits einen Windows-PC befallen hat, heruntergeladen und installiert.

In diesen beiden Sätzen steht mit keinem Wort, dass der eigene PC bereits befallen sein muss.
Da steht vielmehr (frei "übersetzt"), dass das Schädlingsprogramm von einem (anderen), bereits befallenen PC heruntergeladen wird.
Ergo: Es kann also jeden treffen, dessen System an sich clean ist.

Lag mir jetzt am Herzen, das mal klar zu stellen.
Einige sind offenbar des Lesens (und des Verstehens des Gelesenens) nicht hinreichend mächtig... ;-)
 
Es gibt was neues zu dem Thema:

Laut Heise-News ist man sich derzeit noch nicht 100% sicher wie das spionierende PlugIn auf die PCs kommt.

... vermutlich durch einen normalen Download durch den Anwender, möglicherweise auch durch einen Drive-By-Download aufgrund einer Sicherheitslücke.
 
Zuletzt bearbeitet: (Neue Infos)
rockys82 schrieb:
Sorry dann hast du/ihr ne Scheiß Bank...:D

Wenn ich als Kunde mein Geld warum wieso auch immer zurück will bekomm ich das auch, gegen eine kleine Bearbeitungsgebühr!

Kunde sollte König sein!:king:

Wenn es mal so weit kommen sollte wirst du ganz schnell auf die Nase fallen ;)
 
Prinzipiell gilt, dass man Trojaner mindestens 1x selber ausführen muss .... --> es MUSS eine exe Datei sein!
Diese exe kann natürlich auch gebinded über irgendwelche Warez oder anderen fragwürdige Pages zu dir kommen ... führst du dann so eine exe aus, wird auch die gebinded Trojaner exe mit ausgeführt! ;)
Ausnahme: Wenn gerade Exploits im Umlauf sind (sei es für Firefox, irgendein Windows Prog oder sonst was weit verbreitetes), dann geht das ganze auch OHNE selber ausführen ... natürlich muss man vorher auf eine Page gehen die dieses Exploit im Hintergrund ausnutzt, die exe auf deinen Rechner lädt und dort dann ausführt!
 
macht euch keine sorge! ein bissl unnötig panickmache ist da dabei. als profi kriegt man net einfach so nen trojaner und das sind wohl alle wo cb lesen. auserdem hat man zur not nen virusscanner...
 
Puh, gut das ich keine online-Banking Transaktionen durchführe.:)

Vielleicht bin ich in manchen Dingen sehr konservativ, was mich aber immerhin schon vor einigen evtl. Schäden bewahrt hat. Die Internetmafia läßt sich immer fiesere Dinger einfallen,
b.z.w. von deren Hackern - die Sie ja auch gut bezahlen können für ihre " Dienste".
Fischen ja auch genug ab diese Burschen, wenn man das in mehren Publikationen nachlesen
kann, halt bei den üblichen Verdächtigen(cT, Chip, etc.)
 
chinamaschiene schrieb:
als profi kriegt man net einfach so nen trojaner...
Jaja, du Profi :rolleyes:.

Es kann auch sein, dass eine Sicherheitslücke des Browsers ausgenutzt wird - da kann niemand etwas dagegen tun, der Hersteller sollte aber in dem Fall schnellstmöglich ein Sicherheitsupdate bereitstellen.

Manche hier leiden echt an chronischer Selbstüberschätzung...
 
Zurück
Oben