Radreise & Fernradler Forum
Radreise & Fernradler Forum
Wer ist online?
12 Mitglieder (Daaani, max saikels, Uli S., mapf, Baghira, 6 unsichtbar), 635 Gäste und 729 Suchmaschinen sind im Forum unterwegs.
Details
Erweitert
Rund ums Forum
Regeln
Die Regeln für dieses Forum
Nutzungsbedingungen
Vereinbarungen für die Benutzung
Das Team
Wer steht hinter dem Forum?
Verifizierung
Offenlegung deiner Identität
Beteiligte Homepages
Radreise-Seiten, die das Forum eingebunden haben
Mach mit!
Dieses Forum für deine Homepage
RSS Feeds RSS
Eine Übersicht öffentlicher RSS Feeds
Plauderecke
Zum Unterhalten und Plauschen
Die Geschichte
Die Geschichte des Forums
Spende
Unterstütze das Forum
Radreise-Wiki
Partnerseiten
Statistik
29581 Mitglieder
98683 Themen
1551781 Beiträge

In den letzten 12 Monaten waren 2165 Mitglieder aktiv. Die bislang meiste Aktivität war am 02.02.24 17:09 mit 5102 Besuchern gleichzeitig.
mehr...
Vielschreiber (30 Tage)
BaB 66
Nordisch 55
Rennrädle 45
Martina 36
panta-rhei 32
Seite 2 von 2  < 1 2
Themenoptionen
Off-topic #182294 - 23.06.05 11:03 Re: Einloggen aufs Bankkonto im Internet-Café? [Re: Sasa]
Michi
Mitglied Übernachtungsnetzwerk
abwesend abwesend
Beiträge: 403
Hallo Sasa

Zitat:
Du vergisst die Wecker-Funktion!


Dafür habe ich meine Uhr. Da stellt sich natürlich auch die Frage ob man überhaupt eine Uhr auf einer Fahrradweltreise braucht. grins In Afrika gab es viele die mich nach der Uhrzeit fragten und dann komisch aus der Wäsche guckten, weil sie damit eigentlich gar nichts anfangen konnten. So nach dem Motto: Wenns hell wird steht man auf und wenns dunkel wird geht man zu Bett. zwinker

Gruess Michi

www.bikevisions.ch.vu
Nach oben   Versenden Drucken
#182732 - 25.06.05 10:27 Re: Einloggen aufs Bankkonto im Internet-Café? [Re: Thomas G]
maxxcologne
Mitglied
abwesend abwesend
Beiträge: 245
In Antwort auf: Thomas G


Das mit dem "Erstes Mal PIN falsch eingeben" und "Immer erst ne falsche TAN eingeben" klingt ja prima! Allerdings steige ich absolut nicht durch, wieso das bei normalem PIN/TAN Verfahren was bringen soll? verwirrt verwirrt Wenn meine Eingaben ausgelesen werden können, womöglich sogar zeitgleich, dann gilt das doch auch für die zweite Eingabe, oder nicht....? (Schande über mein mangelndes Verständnis für sowas! wirr )


Hallo Thomas,

die meisten Datenklau Verfahren basieren darauf das du beim Aufruf der Seite unbmerkt auf einer anderen landest - Nach Eingabe deiner Anmeldedaten wirst du dann auf die echte Seite weitergeleitet. Gibst du also nun einen falschen PIN ein, merkt sich die falsche Seite den falschen Pin und leitet dich an die echte Seite weiter( die dir dann ggf. noch die Fehlermeldung anzeigt). Noch auffälliger sind die Varianten, in denen du eine email bekommst, mit dem Hinweis das du dich innerhalb von x Tagen anmelden mußt, da sonst dein Account gesperrt wird. Beliebt sind hier unter anderem Paypal, weil du alleine mit dem Passwort schon Geld überweisen kannst. Und das innerhalb von Sekunden. Das mit der Bank funktioniert ja nur, wenn du auch einen TAN eingibst - Und man muß ja schon sehr gutgläubig sein, um einen TAN ohne Transaktion einzugeben. Könnte man zum Beispiel mit der Aufforderung: Ihtr Zugang wurde gesperrt weil sie 3 mal ein falschen PIn eingegeben haben. Sie können Ihr Konto entsperren indem sie einen gültigen TAN und ihren korrekten PIN eingeben....

Abgesehen davon sind die meisten falschen emails und seiten eher amüsant, wenn da dann z.b. steht: Sehr gehrte Kunde von Postbank. Aufgrund Hacking Attacke wurde Ihr Zugang versperrt. Bitte einlogen sie sich mit ihrem passwort.... usw


Ich persönlich habe jetzt noch keinen Hack gesehen der online nachprüft ob der eingegebene TAN schon verbraucht ist.
Natürlich gibt es auch Varianten bei denen deine Daten wirklich 1:1 weitergeleitet werden, aber das ist technisch gesehen schon ein ziemlicher Aufwand. Und das dürfte dir eher in Deutschland an deinem eigenem Rechner passieren, als in einem Internetcafe in Timbuktu.

Gruß

Marcel
Nach oben   Versenden Drucken
#182919 - 26.06.05 11:37 Re: Einloggen aufs Bankkonto im Internet-Café? [Re: maxxcologne]
Thomas G
Mitglied
Themenersteller
abwesend abwesend
Beiträge: 356
Hi Marcel,

vielen Dank für Deine ausführliche (jetzt auch endlich für mich verständliche...grins) Erklärung!

Wenn ich mich denn irgendwo auf mein Konto oder einen eMail-Account einlogge, werde ich auf jeden Fall ganz gemäß deinem Tip handeln und erst mal falsche Daten eintippen. Klingt nämlich zumindest irgendwie logisch und ist ja nun wirklich kein großer Aufwand!

DANKE für die Info!
Viele Grüße

Thomas
Zweieinhalb Jahre und 45.500 km Welttour per Rad auf Reiseleben.de
Nach oben   Versenden Drucken
#182926 - 26.06.05 12:25 Re: Einloggen aufs Bankkonto im Internet-Café? [Re: maxxcologne]
Sasa
Mitglied
abwesend abwesend
Beiträge: 1.353
Moin Marcel,

das hier habe ich noch nicht ganz verstanden:

In Antwort auf: maxxcologne
Gibst du also nun einen falschen PIN ein, merkt sich die falsche Seite den falschen Pin und leitet dich an die echte Seite weiter


Warum sollte mich das Script dann auf die echte Seite weiterleiten? Könnte es die Fehlermeldung nicht selbst generieren, nachdem es eine negative Rückmeldung erhalten hat und mich erneut über die falsche Seite einloggen lassen?

Grüsse
Sasa
Nach oben   Versenden Drucken
#182942 - 26.06.05 14:31 Re: Einloggen aufs Bankkonto im Internet-Café? [Re: Sasa]
Andreas
Moderator Übernachtungsnetzwerk
abwesend abwesend
Beiträge: 14.323
Hallo Sascha,

der Trick ist ja, dass die Fake-Seiten jede PIN akzeptieren und sie erstmal speichern. Natürlich wäre eine Weiterleitung zur echten Seite und das Durchreichen der Fehlermeldungen an Dich möglich, aber das wäre ein viel größerer Aufwand.

Daher mein Tipp: Immer zuerst eine falsche PIN und TAN probieren. Dann sofort nach der Überweisung schauen, ob diese im Kontoauszug erscheint (zumindest bei der Postbank ist dies normalerweise so). Fehlt die Überweisung auf dem Auszug, stimmt etwas nicht und man kann sofort die Bank anrufen.

Oder halt während der Reise eine Vertrauenswürdige Person um die Erledigung bitten und ansonsten Lastschriftermächtigungen erteilen und nach der Reise widerrufen.

Gruß, Andreas
Nach oben   Versenden Drucken
#183229 - 27.06.05 15:23 Re: Einloggen aufs Bankkonto im Internet-Café? [Re: Sasa]
maxxcologne
Mitglied
abwesend abwesend
Beiträge: 245
In Antwort auf: Sasa

In Antwort auf: maxxcologne
Gibst du also nun einen falschen PIN ein, merkt sich die falsche Seite den falschen Pin und leitet dich an die echte Seite weiter


Warum sollte mich das Script dann auf die echte Seite weiterleiten? Könnte es die Fehlermeldung nicht selbst generieren, nachdem es eine negative Rückmeldung erhalten hat und mich erneut über die falsche Seite einloggen lassen?


Hallo Sassa,

das stimmt natürlich. In der Praxis habe ich aber eben noch keinen Script gesehen der die Rückmeldung ausliest und darauf reagiert. Die zur Zeit existierenden Scripts und FakeSeiten sind durchweg so schlecht gemacht das ein skeptischer und wachsamer Mensch normalerweise niemals seine Daten eingeben dürfte.
Man könnte da natürlich eine nahezu perfekte "Lösung" erarbeiten....

Gruß

Marcel
Nach oben   Versenden Drucken
Seite 2 von 2  < 1 2

www.bikefreaks.de