Sparkassen Online Banking offensichtlich von Trojaner befallen - Update! Quelle!

Ahab

Volt-Modder(in)
Update

Jetzt gibt es auch eine offizielle Meldung zu diesem Thema, zwar nur... *seufz*... von Bild.de, aber immerhin. Ein Hinweis, dass auch andere betroffen waren und es sich bei Ecstacy_Calle nicht nur um ein "Einzelschicksal" handelt.

Hacker-Angriff bei Sparkasse - Dresden - Bild.de

Mahlzeit.

Gestern schrieb mich ein Freund (Ecstacy_Calle, auch hier im Forum angemeldet) per Skype an, dass er eine sehr bedenkliche Entdeckung gemacht hat.

Nachdem er sich beim Online Banking der Sparkasse angemeldet hatte, ploppte eine Seite auf, die ihn in gebrochenem Deutsch aufforderte, alle (!) seine TAN-Nummern einzugeben. Natürlich ist er nicht von gestern... In Sorge um seine Kontodaten hat er sich heute beim Support erkundigt, dieser eröffnete ihm, dass das Online Banking System wohl von einem Trojaner befallen sei, der Kontodaten abgreift. Ihm wurde geraten, seine TAN-Liste sperren zu lassen, weiterhin hat er sein Passwort geändert. Weitere Informationen sind leider nicht vorhanden, offizielle Meldungen habe ich bis jetzt nicht gefunden. Das fiese Popup sei wohl veschwunden. Die Login-Seite der Sparkasse zum Online Banking weist lediglich seit kurzem darauf hin, keiner Forderung nach TANs Folge zu leisten.

Leider hat Ecstacy_Calle das per Telefon geklärt, daher lässt sich keine wortwörtliche, persönliche Stellungnahme per Mail hier wiedergeben, sondern nur der Wortlaut. Im Anschluss findet ihr die Skype-Konversation, gestern und heute und einen Link zum Online Banking.

Gestern

[20.11.2011 15:38:44] Platen: hmm wollte mich grad zum onlinebanking bei der sparkasse anmelden
[20.11.2011 15:39:14] Platen: nach eingabe des pw ploppt ne seite auf, wo man in gebrochenm dt aufgefordert wird alle tans einzugeben oO
[20.11.2011 15:39:15] Platen: wtf
[20.11.2011 15:39:25] aWatson: xDDDD
[20.11.2011 15:39:33] aWatson: haste das auch artig gemacht?
[20.11.2011 15:39:40] aWatson: ^^
[20.11.2011 15:39:44] Platen: schön das diese seite die vlt ne phishing seite is mein pw für meine kontos hat...
[20.11.2011 15:39:53] Platen: ganz toll
[20.11.2011 15:40:00] aWatson: mail an sparkasse
[20.11.2011 15:40:08] aWatson: gleich allet scannen
[20.11.2011 15:40:09] Platen: also hotline der sparkasse angerufen, ob die eventuell gehackt wurden
[20.11.2011 15:40:19] Platen: nur mo - fr 8 - 19 uhr
[20.11.2011 15:40:25] Platen: sehr gute hotline
[20.11.2011 15:40:29] aWatson: ...
[20.11.2011 15:40:33] Platen: dann noch ne notfallnummer
[20.11.2011 15:40:48] Platen: ja hier blabla onlineangebot gehackt?
[20.11.2011 15:41:03] Platen: ka wir ind nur n privates sicherheitsunternehmen ka ick weiß von nichts

Heute

[14:47:08] Platen: sparkassenserver hat n trojaner der zugangsdaten abgreift, schön dass man das auf nachfrage (!!!) erfährt
[14:47:35] aWatson: naja dasse dit nich laut rumposaunen ist ja wohl klar
[14:48:14] aWatson: haste ma die original mail?
[14:48:21] Platen: kunden informieren wäre trotzdem nett zwecks pw ändern und tans sperren
(...)
[14:48:25] Platen: war n telefonat
[14:48:29] aWatson: *fluch*
(...)
[14:52:03] aWatson: kommen noch irgendwelche hinweise wenn du dich eingeloggt hast?
[14:52:13] aWatson: oder sogar die phishing seite?
[14:52:31] aWatson: wenn ja schick ma nen screen
[14:52:54] Platen: nee is weg
[14:53:20] aWatson: und sonst nischt außer der hinweis am anmeldecreen?
[14:54:09] Platen: gar nix mehr
[14:54:29] aWatson: ok
(...)
[14:57:48] aWatson: is irgendwas passiert ? haste ne neue pin gekriegt oder hamse gesagt, dasse iwas unternehmen?
[14:58:27] Platen: nee ich mach mir n neuet pw und lass die tans blockieren (eig hinfällig, hab ja keine eingegeben aber wurde mir geraten)

Sparkasse Login

Ich stehe mit ihm in Kontakt, falls sich noch etwas ergibt, lasse ich es euch wissen.
 
Zuletzt bearbeitet:
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Nur gut dass Ich von der Sparkasse weggegangen bin.
Aber leider ist keine Bank davor sicher, Sie sparen leider immer am falschen Ende:daumen2:
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Finde es gut, dass du das hier öffentlich machst ;)

Hier hat man einen Anhaltspunkt für die direkte Konvrontation bei der Sparkasse, dass es bekannt geworden ist.
Hacker nehmen in letzter Zeit viel Aufsehen auf sich. Leider bleibt da sowas nicht aus. Mich würde aber mal eher interessieren, warum dein Kollege noch mit Tans arbeitet. So wie ich das mitbekommen hatte damals, hat die Sparkasse doch auf Tan Generator und per SMS umgestellt oder?
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Finde es gut, dass du das hier öffentlich machst ;)

Hier hat man einen Anhaltspunkt für die direkte Konvrontation bei der Sparkasse, dass es bekannt geworden ist.
Hacker nehmen in letzter Zeit viel Aufsehen auf sich. Leider bleibt da sowas nicht aus. Mich würde aber mal eher interessieren, warum dein Kollege noch mit Tans arbeitet. So wie ich das mitbekommen hatte damals, hat die Sparkasse doch auf Tan Generator und per SMS umgestellt oder?
Stimmt seit 1. Oktober geht es nur mit Tan Generator in Schleswig-Holstein.
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Finde es gut, dass du das hier öffentlich machst ;)

Hier hat man einen Anhaltspunkt für die direkte Konvrontation bei der Sparkasse, dass es bekannt geworden ist.
Hacker nehmen in letzter Zeit viel Aufsehen auf sich. Leider bleibt da sowas nicht aus. Mich würde aber mal eher interessieren, warum dein Kollege noch mit Tans arbeitet. So wie ich das mitbekommen hatte damals, hat die Sparkasse doch auf Tan Generator und per SMS umgestellt oder?

Die Umstellung läuft grad, hier in Sachsen ist noch irgendwann bis nächstes Jahr Zeit. Ich benutze auch noch Tan-Liste, weil ich bis jetzt einfach noch keine Lust auf die Umstellung hatte. Aber vielleicht sollte mans ja doch langsam mal in Erwägung ziehen.
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Die Umstellung auf Tan Generator ist für Schüler und Azubis mein ich auch Kostenlos gewesen (NRW)
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

In Berlin erfolgt die Umstellung auf SMS TAN bis Mitte Januar, ich war noch dabei die alte Liste zu verbrauchen, was mit der Aktion jetzt auch geschehen ist :schief:
Das SMS-TAN-Verfahren ist kostenlos, alle Verbindungspreise werden von der Sparkasse getragen.
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Gibts doch tonnenweise diese Phishinseiten. Gut, dass du andere User nochmals darauf Aufmerksam machst!
Für mich als Informatiker, kommt E-Banking niemals in Frage :D Da gehe ich lieber ein paar Minuten zu Fuss zum nächsten Post / Bankschalter.

Eigentlich schon traurig dass man nirgends mehr sicher ist mit zahlen und Geld holen. (ausser am Schalter im Bank/Postgebäude selber). Selbst an den Bankomaten wo skimming betrieben wird nicht mehr. :daumen2:
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

In SH ist der TAN-Generator kostenlos erhältlich gewesen für alle bestehenden Onlinebanking-Kunden.
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

also ich habe auch eines meiner Konten bei der Sparkasse
nutze schon seit fast 3 Jahren den Tan Generator von SCT
war damals kostenlos :)
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

das sparkassen-system ist von einem trojaner befallen? :wow:

wird sicher spannend, wann es in den nachrichten auftaucht.
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Hat dein Freund zufällig Android? Das ganze Android-System kollabiert derzeit bekanntlich nahezu vor Viren, Würmern und Trojanern. Dass die App an sich einen Trojaner beinhaltet ist nahezu auszuschließen, jedenfalls beim sicheren iOS.
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Gute Frage! Ja er nutzt Android, ich habe ihn gerade mal angeschrieben, glaube aber er meinte schon den normalen Laptop.
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Ich wage mal zu bezweifeln, das das an der Sparkasse liegt, das liegt eher am eigenen Rechner.
Wenn das Sparkassensystem wirklich mit nem Trojaner befallen ist, würde es sofort heruntergefahren werden, dann würde net einer vom Support noch meinen, ja es ist ein Trojaner :ugly:

Aber die Diskussion würde nun zu weit führen.
Einfach Mobile Tan oder mit Generator und fertig.
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Puh, sowas ist echt nicht mehr lustig. Ich nutze drum wenn möglich nur noch die Sparkassen-App unter iOS.

Die seit einiger Zeit integrierte Funktion im Firefox, geprüfte SSL-Adressen Grün zu färben, hilft beispielsweise gegen derartige Betrugsvorwürfe. Aber wer arnt schon, dass man von der sicheren Seite zu einer dritten weitergeleitet wird?
 
Bei meiner bank braucht man seit 01.11. Nen tan generator. Hab ich mich noch nicht drum gekümmert. Aber trotzdem, wer gibt denn freiwillig ALLE seine tans ein?
 
AW: Sparkassen Online Banking offensichtlich von Trojaner befallen

Bei meiner bank braucht man seit 01.11. Nen tan generator. Hab ich mich noch nicht drum gekümmert. Aber trotzdem, wer gibt denn freiwillig ALLE seine tans ein?

Glaubst du mir, wenn ich dir sagen, das es mehr sind als man vermuten würde?
Ich weiß das, weil ein guter Kollege in der EBL-Abteilung einer Bank arbeitet.
Das sind mehr als man auf den ersten Blick vermutet.
Nur wer gibt das schon zu ;) ?
 
Zurück