International Bicycle Travel Forum
International Bicycle Travel Forum
Who's Online
17 registered (steffenetz, quilent, SchachRobert, mapf, silbermöwe, 8 invisible), 666 Guests and 863 Spiders online.
Details
Advanced
About this forum
Rules
The Rules for this forum
Terms of use
Agreements for the use
The Team
Who's behind the forum?
Involved Homepages
Bicycle-travel sites already using the forum
Participate!
Use this forum in your Homepage
RSS feeds RSS
Overview of public RSS feeds
Shoutbox
A small chat area
Partner Sites
Statistics
29523 Members
98549 Topics
1550007 Posts

During the last 12 months 2162 members have been active.The most activity so far was at 02.02.24 17:09 with 5102 users online.
more...
Top Posters (30 Days)
veloträumer 95
iassu 60
Keine Ahnung 49
panta-rhei 44
Holger 39
Page 2 of 2  < 1 2
Topic Options
Off-topic #182294 - 06/23/05 11:03 AM Re: Einloggen aufs Bankkonto im Internet-Café? [Re: Sasa]
Michi
Member Accommodation network
Offline Offline
Posts: 403
Hallo Sasa

Zitat:
Du vergisst die Wecker-Funktion!


Dafür habe ich meine Uhr. Da stellt sich natürlich auch die Frage ob man überhaupt eine Uhr auf einer Fahrradweltreise braucht. grins In Afrika gab es viele die mich nach der Uhrzeit fragten und dann komisch aus der Wäsche guckten, weil sie damit eigentlich gar nichts anfangen konnten. So nach dem Motto: Wenns hell wird steht man auf und wenns dunkel wird geht man zu Bett. zwinker

Gruess Michi

www.bikevisions.ch.vu
Top   Email Print
#182732 - 06/25/05 10:27 AM Re: Einloggen aufs Bankkonto im Internet-Café? [Re: Thomas G]
maxxcologne
Member
Offline Offline
Posts: 245
In Antwort auf: Thomas G


Das mit dem "Erstes Mal PIN falsch eingeben" und "Immer erst ne falsche TAN eingeben" klingt ja prima! Allerdings steige ich absolut nicht durch, wieso das bei normalem PIN/TAN Verfahren was bringen soll? verwirrt verwirrt Wenn meine Eingaben ausgelesen werden können, womöglich sogar zeitgleich, dann gilt das doch auch für die zweite Eingabe, oder nicht....? (Schande über mein mangelndes Verständnis für sowas! wirr )


Hallo Thomas,

die meisten Datenklau Verfahren basieren darauf das du beim Aufruf der Seite unbmerkt auf einer anderen landest - Nach Eingabe deiner Anmeldedaten wirst du dann auf die echte Seite weitergeleitet. Gibst du also nun einen falschen PIN ein, merkt sich die falsche Seite den falschen Pin und leitet dich an die echte Seite weiter( die dir dann ggf. noch die Fehlermeldung anzeigt). Noch auffälliger sind die Varianten, in denen du eine email bekommst, mit dem Hinweis das du dich innerhalb von x Tagen anmelden mußt, da sonst dein Account gesperrt wird. Beliebt sind hier unter anderem Paypal, weil du alleine mit dem Passwort schon Geld überweisen kannst. Und das innerhalb von Sekunden. Das mit der Bank funktioniert ja nur, wenn du auch einen TAN eingibst - Und man muß ja schon sehr gutgläubig sein, um einen TAN ohne Transaktion einzugeben. Könnte man zum Beispiel mit der Aufforderung: Ihtr Zugang wurde gesperrt weil sie 3 mal ein falschen PIn eingegeben haben. Sie können Ihr Konto entsperren indem sie einen gültigen TAN und ihren korrekten PIN eingeben....

Abgesehen davon sind die meisten falschen emails und seiten eher amüsant, wenn da dann z.b. steht: Sehr gehrte Kunde von Postbank. Aufgrund Hacking Attacke wurde Ihr Zugang versperrt. Bitte einlogen sie sich mit ihrem passwort.... usw


Ich persönlich habe jetzt noch keinen Hack gesehen der online nachprüft ob der eingegebene TAN schon verbraucht ist.
Natürlich gibt es auch Varianten bei denen deine Daten wirklich 1:1 weitergeleitet werden, aber das ist technisch gesehen schon ein ziemlicher Aufwand. Und das dürfte dir eher in Deutschland an deinem eigenem Rechner passieren, als in einem Internetcafe in Timbuktu.

Gruß

Marcel
Top   Email Print
#182919 - 06/26/05 11:37 AM Re: Einloggen aufs Bankkonto im Internet-Café? [Re: maxxcologne]
Thomas G
Member
Topic starter
Offline Offline
Posts: 356
Hi Marcel,

vielen Dank für Deine ausführliche (jetzt auch endlich für mich verständliche...grins) Erklärung!

Wenn ich mich denn irgendwo auf mein Konto oder einen eMail-Account einlogge, werde ich auf jeden Fall ganz gemäß deinem Tip handeln und erst mal falsche Daten eintippen. Klingt nämlich zumindest irgendwie logisch und ist ja nun wirklich kein großer Aufwand!

DANKE für die Info!
Viele Grüße

Thomas
Zweieinhalb Jahre und 45.500 km Welttour per Rad auf Reiseleben.de
Top   Email Print
#182926 - 06/26/05 12:25 PM Re: Einloggen aufs Bankkonto im Internet-Café? [Re: maxxcologne]
Sasa
Member
Offline Offline
Posts: 1,353
Moin Marcel,

das hier habe ich noch nicht ganz verstanden:

In Antwort auf: maxxcologne
Gibst du also nun einen falschen PIN ein, merkt sich die falsche Seite den falschen Pin und leitet dich an die echte Seite weiter


Warum sollte mich das Script dann auf die echte Seite weiterleiten? Könnte es die Fehlermeldung nicht selbst generieren, nachdem es eine negative Rückmeldung erhalten hat und mich erneut über die falsche Seite einloggen lassen?

Grüsse
Sasa
Top   Email Print
#182942 - 06/26/05 02:31 PM Re: Einloggen aufs Bankkonto im Internet-Café? [Re: Sasa]
Andreas
Moderator Accommodation network
Offline Offline
Posts: 14,322
Hallo Sascha,

der Trick ist ja, dass die Fake-Seiten jede PIN akzeptieren und sie erstmal speichern. Natürlich wäre eine Weiterleitung zur echten Seite und das Durchreichen der Fehlermeldungen an Dich möglich, aber das wäre ein viel größerer Aufwand.

Daher mein Tipp: Immer zuerst eine falsche PIN und TAN probieren. Dann sofort nach der Überweisung schauen, ob diese im Kontoauszug erscheint (zumindest bei der Postbank ist dies normalerweise so). Fehlt die Überweisung auf dem Auszug, stimmt etwas nicht und man kann sofort die Bank anrufen.

Oder halt während der Reise eine Vertrauenswürdige Person um die Erledigung bitten und ansonsten Lastschriftermächtigungen erteilen und nach der Reise widerrufen.

Gruß, Andreas
Top   Email Print
#183229 - 06/27/05 03:23 PM Re: Einloggen aufs Bankkonto im Internet-Café? [Re: Sasa]
maxxcologne
Member
Offline Offline
Posts: 245
In Antwort auf: Sasa

In Antwort auf: maxxcologne
Gibst du also nun einen falschen PIN ein, merkt sich die falsche Seite den falschen Pin und leitet dich an die echte Seite weiter


Warum sollte mich das Script dann auf die echte Seite weiterleiten? Könnte es die Fehlermeldung nicht selbst generieren, nachdem es eine negative Rückmeldung erhalten hat und mich erneut über die falsche Seite einloggen lassen?


Hallo Sassa,

das stimmt natürlich. In der Praxis habe ich aber eben noch keinen Script gesehen der die Rückmeldung ausliest und darauf reagiert. Die zur Zeit existierenden Scripts und FakeSeiten sind durchweg so schlecht gemacht das ein skeptischer und wachsamer Mensch normalerweise niemals seine Daten eingeben dürfte.
Man könnte da natürlich eine nahezu perfekte "Lösung" erarbeiten....

Gruß

Marcel
Top   Email Print
Page 2 of 2  < 1 2

www.bikefreaks.de