Vorsicht beim Homebanking - Gefahren zum Onlinebanking

  • Liebe Besucher,
    habe heute in Focus-Online folgenden Beitrag gefunden. Die Quelle dazu findet Ihr unter dem folgenden Link: QUELLE
    In dem verlinkten und gezeigten Beitrag geht es um eine gemeine Verfahrensweise mittels BHOs (BrowserHelpObjects) die Bankdaten des Onlinebanking-Kunden auszuspionieren um dann das Konto zu plĂŒndern.
    Hier der Beitrag in Focus-Online!
    Erst vor wenigen Wochen dokumentierte die amerikanisches Sicherheitsorganisation „Internet Storm Center“ (ISC) einen Trojaner, der ĂŒber Werbeeinblendungen im Internet verbreitet wurde und versuchte Homebanking-Konten auszuspionieren. Die Spur der infizierten Werbebanner fĂŒhrte unter anderem zu einem Server in Estland.
    Um Homebanking-Konten auszuspionieren installierte der Trojaner ein sogenanntes Browser Helper Object (BHO), das fĂŒr den Internet Explorer vorgesehen ist. Dieses BHO wurde aktiv, sobald eine Reihe von hinterlegten Homebanking-Seiten – darunter auch sechs deutsche Banken – aufgerufen wurden. Anschließend belauschte das schĂ€dliche BHO gezielt den Datenverkehr, bevor dieser per SSL verschlĂŒsselt wurde. Die abgefangenen Daten versuchte das Programm an einen Internet Server zu ĂŒbermitteln und dabei eventuell vorhandene Sicherheitseinrichtungen zu umgehen.
    Browser Helper Objects sind vielen Computer-Nutzern nicht gelĂ€ufig. Erst mit dem aktuellen Service-Pack 2 fĂŒr Windows XP wird eine Funktion nachgerĂŒstet, mit der sich Benutzer anzeigen lassen können, ob und welche BHOs auf seinem Rechner installiert sind. Browser Helper Objects nutzen eine Schnittstelle, mit der die FunktionalitĂ€t des Internet Explorer (etwa durch „Google-Toolbar“ oder „eBay-Toolbar“) erweitert werden kann.
    Dem Ă€ußeren Anschein nach spricht einiges dafĂŒr, dass der Angriff mit einer Ă€hnlichen, verfeinerten Technik durchgefĂŒhrt worden sein könnte – auch wenn sich der Weg der Angreifer derzeit noch nicht zweifelsfrei zurĂŒckverfolgen lĂ€sst.
    - Wir bedanken uns bei Focus fĂŒr die Dokumentation der gefĂ€hrlichen SicherheitslĂŒcke -
    Anmerkung: Dennoch will ich mit dem zeigen dieses Beitrags niemand das Homebanking vermiesen, ich selbst bin weiterhin ein begeisterter Nutzer von Online-Homebanking. Es soll nur davor gewarnt werden, unbekannte BHOs zu installieren.
    Vielen Dank


    --- Websucherin ---

    Liebe ist die stĂ€rkste Macht der Welt, und doch ist sie die demĂŒtigste, die man sich vorstellen kann.
    Mahatma Gandhi