E-SIM plus Phishing: Hacker greifen mit perfidem Trick österreichische Bankkonten an
09. Sep. 2022, 19:08 | 0 KommentareDen Verbrechern gelang es durch die Kombination verschiedener Methoden, die Zwei-Faktor-Authentifizierung zu überlisten
Alles beginnt mit einem Phishing-Versuch, indem sie Websites von Banken und Zahlungsdienstleistern gefälscht werden, auf welchen die Kunden ihre Log-in-Daten eingaben. Auf diesem Weg gelangten die Hacker nicht nur an die Log-in-Daten für die Bankkonten per se, sondern erfuhren auch die Handynummer, die für die Zwei-Faktor-Authentifizierung - also etwa für einmalige TANs via SMS - genutzt wird.
Der Sinn dieser Zwei-Faktor-Authentifizierung ist, dass Verbrecher die Zugangsdaten für das Konto ebenso wie Zugang zum Handy brauchen, um Überweisungen tätigen zu können. Diese Kombination gilt generell als recht sicher. Wie ging es also weiter?
Ummeldung auf E-SIM
Anschließend erbeuteten die Gauner - über Methoden, welche aus Sicherheitsgründen nicht genannt werden - von externen Vertriebspartnern deren Zugangsdaten zum Vertriebssystem von A1. In diesem System können Verträge an- und umgemeldet werden.
Mit dem Zugang zu diesem System haben es die Kriminellen geschafft, die ihnen bekannten Telefonnummern von der ursprünglichen SIM-Karte auf eine E-SIM zu portieren. E-SIMs sind keine physischen Karten mehr, stattdessen wird der Vertrag einfach auf einem Chip im Smartphone aktiviert - unter anderem hat Apple diese Woche verkündet, auf seinen iPhones in den USA nur noch auf E-SIMs zu setzen.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
In den KI-Trainingsdaten von OpenAI haben Anwälte Hinweise auf Urheberrechtsverletzungen gesammelt. Diese sind nun versehentlich gelöscht worden.
Die Lücke wurde schon im Juni an den Entwickler von 7-Zip gemeldet. Ein Patch steht bereit. Die Software aktualisiert sich jedoch nicht von selbst.
Ähnliche News:
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024