Hinweis

Ihre Browserversion wird leider nicht mehr unterstüzt. Dies kann dazu führen, dass Webseiten nicht mehr fehlerfrei dargestellt werden und stellt ein erhebliches Sicherheitsrisiko dar. Wir empfehlen Ihnen, Ihren Browser zu aktualisieren oder einen der folgenden Browser zu verwenden:

Angriffe auf das mTAN-Verfahren

Die Firma F-Secure, eine der großen Antiviren-Software-Hersteller, berichtet über eine neue Variante des Online-Banking-Trojaners SpyEye. Diese Variante schafft es sehr trickreich an die mTANs zu kommen, die ans Handy übermittelt wurden. Das Nachrichtenportal "heise Security" berichtet davon, dass diese neue SpyEye-Variante besonders die deutschen Online-Banking-Anwender im Visier hat.

Das mTAN-Verfahren wurde und wird von vielen Banken als sicherer Nachfolger des bisherigen TAN oder iTAN-Verfahrens beworben und eingeführt. Bei mTAN sendet die Bank die TAN einschließlich der Transaktionsdaten via SMS an eine vorher hinterlegte Handy-Nummer. Und ein Online-Banking-Trojaner auf dem PC kann diese Informationen nicht manipulieren, so die Theorie.

 Auf der Seite von "heise Security" wird erklärt, wie der Trojaner an die mTAN gelangt: "Auf dem infizierten PC blenden sie direkt in die Online-Banking-Seite der Bank eine Nachricht ein, dass ein neues Zertifikat der Bank auf das Handy übertragen werden müsse. Dazu soll der Kunde seine Handynummer und seine IMEI eingeben. Kurze Zeit später erhält er eine Nachricht mit dem angeblichen Installer für das Zertifikat." Statt eines neuen Zertifikates wird jedoch eine Spionage-Software auf dem Handy installiert.

Nun sind PC und Handy vom Trojaner infiziert und die Sicherheit des mTAN-Verfahrens ist dahin.