<?xml version="1.0"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/vnd.wap.wml;charset=ISO-8859-1"/></head><card id="main" title="KAYWA"><p><big>finanzblog</big><br/>Finanzen, Verm&#xF6;gen, Geld, Beratung<br/></p><p><small>26.7.2007,&#xA0;09:57</small><br/><b><a href="http://finanzblog.kaywa.com/mobile/ethik/neue-sicherheitsluecken-waehlen-sie-die-richtige-bank.html">Neue Sicherheitsl&#xFC;cken - w&#xE4;hlen sie die richtige Bank</a></b></p><p>Bei einem Kunden (keiner meiner Verm&#xF6;gensverwaltungs-Kunden) einer grossen deutschen Bank ist diese Woche eine betr&#xFC;gerische Belastung erfolgt, die eigentlich die Sicherheitsbarrieren nicht h&#xE4;tte &#xFC;berschreiten d&#xFC;rfen.<br/>
<br/>
Der Fall ist Wirklichkeit, aber da ich nur ein Beispiel kenne, das mir aus gut unterrichteter Quelle gemeldet wurde, beschr&#xE4;nke ich mich auf dieses eine Vorkommen. Der Leser soll selbst entscheiden, ob dies ein zuf&#xE4;lliger Einzelfall ist oder ob System dahinter steckt.<br/>
<br/>
Die Schilderung sollte so erfolgen, dass niemand selbst ein betr&#xFC;gerisches Programm nachbauen kann und die erw&#xE4;hnten Firmen brauchen keinesfalls in dieses &#xAB;Spiel&#xBB; involviert zu sein - vermutlich wurden nur ihre Namen missbr&#xE4;uchlich verwendet.<br/>
<br/>
Was ist geschehen. Auf das Gesch&#xE4;fts-Konto bei einer grossen deutschen Bank wurde 1 Euro-Cent als Test mit einer Pin-Nummer gutgeschrieben. Sp&#xE4;ter erfolgte via <a href="http://finanzblog.kaywa.com/mobile/exturl/http/www.clickandbuy.com/EU/en/international.html">Clickandbuy</a> eine Belastung von EUR 50.-- mit der gleichen PIN-Nummer.<br/>
<br/>
Vermutlich wird mittlerweilen auch diese Internetplattform Strafanzeige eingereicht haben. Die grosse deutsche Bank hat gestern die Polizei eingeschaltet. Den Gesch&#xE4;ftskunden hat man, nachdem dieser diese grosse deutsche Bank auf die Sicherheitsl&#xFC;cke in ihrem Zahlungsverkehrssystem aufmerksam gemacht hat, nur schnodrig behandelt. Zugegeben, Missbr&#xE4;uche kann es immer wieder geben. Ich behaupte aber, dass ich zumindest mit zwei Geldinstituten in der Schweiz zusammen arbeite, wo so etwas in dieser Art nicht geschehen kann. Es fragt sich, wie viele Sicherheitsbarrieren eingebaut sind. Und vor allem, wie man mit dem geprellten Kunden umgeht.<br/>
<br/>
Schlimm ist, dass bei solchen F&#xE4;llen Firmen ausgew&#xE4;hlt werden, die ein Image zu verlieren haben - zweihundert Tausend zufriedene Kunden schreibt <a href="http://finanzblog.kaywa.com/mobile/exturl/http/www.alphaload.com/">Alphaload</a> - die vermutlich jetzt mehr wissen als ich. Und erstaunlich, wir landen zum zweiten mal in der Schweiz - nach Z&#xFC;rich nun in Obwalden, nach <a href="http://finanzblog.kaywa.com/mobile/exturl/http/www.alphaload.de/affiliates/imprint.html;jsessionid=37CA40661BE46C9D541532E3256A3CD2">Sarnen</a>. Vielleicht ist die <a href="http://finanzblog.kaywa.com/mobile/exturl/http/www.google.fr/search?q=walea+gmbh&#38;sourceid=mozilla-search&#38;start=0&#38;start=0&#38;ie=utf-8&#38;oe=utf-8&#38;client=firefox-a&#38;rls=org.mozilla:de-DE:official">Walea GmbH</a> auch nur ein unschuldig in Gutschrift oder Belastung erw&#xE4;hntes Opfer. Sicherheitssysteme muss man nur gen&#xFC;gend weit vorne anzapfen, damit eine Zeitlang niemand etwas merkt.<br/>
<br/>
Rechnen k&#xF6;nnen sie selbst, EUR 50.-- mal ... &#xDC;brigens mein Mittelsmann ist nicht der Einzige der denkt, es k&#xF6;nnte System dahinter stecken. <a href="http://finanzblog.kaywa.com/mobile/exturl/http/forum.computerbetrug.de/showthread.php?t=40365&#38;page=43">Computerbetrug.de</a> weiss mehr, auch der Name eBay f&#xE4;llt. Das erstaunt micht nicht. Ich sammle Briefmarken, besondere Druckarten und daneben versuche ich die Schweiz relativ komplet zu gestalten. Zwei teure Patria-Blocks habe ich billig ersteigert. Es k&#xF6;nnte ja sein, dass man mal wirklich Schwein hat. Es waren zwei F&#xE4;lschungen und solche wurden mit System mehrmals &#xFC;ber eBay abgesetzt. Kontakt mit eBay auf zu nehmen ist gar nicht so einfach, auch wenn die im gleichen Kanton wie ich zu Hause sind. Der italiensiche Briefmarkenh&#xE4;ndler hat dann einfach ein e-Mail erhalten und hat es dann sein lassen. Er verkauft immer noch - manchmal kontrolliere ich, ob er wieder gef&#xE4;lsche Ware anpreist. Meine Sammlung ist aber um zwei St&#xFC;cke wertvoller.<br/>
<br/>
Die Story wurde am 7.6.2005 in der BAZ von Patrick Roth geschrieben. Belegexemplar hat er mir keines gegeben - er ist vermutlich immer noch auf dem <a href="http://running.kaywa.ch/mobile/">Zauberberg - keep running</a>. Aber daf&#xFC;r kann man ja bei der BAZ f&#xFC;r CHF 2.50 via Kreditkarte ein pdf-Exemplar kaufen. Nur brauche ich mehr Zeit, um zu diesem pdf zu gelangen, als diesen Beitrag zu schreiben. Hoffen wir mal, dass das einzugebende Kennwort, dem Passwort und nicht dem Benutzernamen entsprach. So fangen oft Softwareprobleme an.<br/>
<br/>
&#xDC;brigens, falls sie eine Bank oder ein Finanzinstitut suchen, um Geld an zu legen oder Zahlungen zu machen - wir kennen welche, die mit Sicherheit die besseren Sicherheitssysteme haben. Eines davon ist auch im Blog mit einer etwas anders gelagerten Story geschildert. Diese haben sofort und gut reagiert - ich glaube, es hat alles in allem dreissig Minuten gedauert - und dem Kunden wurde toll geholfen - und der war auch noch selbst schuld (auch auch keiner meiner Verm&#xF6;gensverwaltungs-Kunden). &#xDC;brigens, der Mittelsmann und dieser Kunde arbeiten heute beide mit diesen zwei Finanzinstitutionen.<br/>
<br/>
Etwas ist noch verr&#xFC;ckt, beim Fall der grossen deutschen Bank, wird auch ein Name gehandelt, der in der <a href="http://finanzblog.kaywa.com/mobile/exturl/http/www.sec.informatik.tu-darmstadt.de/index.php?lang=de&#38;page=pages/publikationen/">IT-Sicherheit</a> bekannt ist. Heute muss man vorsichtig sein - jeder Name wird missbraucht. Die Welt wurde durch das Internet &#xAB;klein&#xBB;. Story's erreichen mich im Ausland und sogar das BAZ-pdf ist jetzt am herunterladen. Demn&#xE4;chst stellen wir auch hier auf Breitband um ... aber die Sicherheit beachten.&#xA0;</p><p><small><a href="http://finanzblog.kaywa.com/mobile/ethik/neue-sicherheitsluecken-waehlen-sie-die-richtige-bank.html">Kommentare</a>&#xA0;(0)
        <br/>Kategorie:&#xA0;<a href="http://finanzblog.kaywa.com/mobile/ethik">04 Ethik &#x2013; Soziales - Religion</a><br/></small></p><p><a href="http://finanzblog.kaywa.com/mobile/p682.html">&#xAB; zur&#xFC;ck</a>
	   	 &#xA0;|&#xA0;
	   	 <a href="http://finanzblog.kaywa.com/mobile/p680.html">weiter &#xBB;</a></p><p align="center"><br/>- KOMMENTAR VERFASSEN -</p><p><fieldset>Name<br/><input name="commentauthor" emptyok="true"/><br/>Email<br/><input name="commentauthoremail" emptyok="true"/><br/>Url<br/><input name="commentauthorurl" emptyok="true"/><br/>Kommentar<br/><input name="commentcontent" emptyok="true"/><br/></fieldset><br/><anchor><go href="http://finanzblog.kaywa.com/mobile/ethik/neue-sicherheitsluecken-waehlen-sie-die-richtige-bank.html" method="post"><postfield name="ID" value="681"/><postfield name="action" value="moblog"/><postfield name="moblog[comments][comment_author]" value="&#36;commentauthor"/><postfield name="moblog[comments][comment_author_email]" value="&#36;commentauthoremail"/><postfield name="moblog[comments][comment_author_url]" value="&#36;commentauthorurl"/><postfield name="moblog[comments][comment_content]" value="&#36;commentcontent"/><postfield name="moblog[comments][comment_autobr]" value="on"/><postfield name="moblog[comments][_submit]" value="OK"/></go>OK</anchor><br/></p><p align="center">- NAVIGATION -</p><p><a href="/mobile">Weblog Home</a><br/><a href="/mobile/latestcomments">Letzte Kommentare</a><br/><a href="/mobile/all">Kategorien</a><br/><a href="/mobile/galleries">Galerien</a><br/><a href="/mobile/blogroll">Links</a><br/><a href="/mobile/archive">Archiv</a><br/><a href="#top">Nach oben</a><br/><a href="#bottom">Nach unten</a><br/><a href="/mobile/about">&#xDC;ber mich</a><br/></p><p align="center">- META-NAVIGATION -</p><p><a href="http://home.kaywa.com/mobile">Portalog Home</a><br/><a href="http://register.kaywa.com/mobile">Registrieren</a><br/><a href="http://help.kaywa.com/mobile">Hilfe</a><br/><a href="http://about.kaywa.com/mobile">Impressum</a><br/><a href="http://tos.kaywa.com/mobile">AGB</a><br/></p><p>&#xA9; 2004-2006 Kaywa AG. Alle Rechte vorbehalten.</p></card></wml>
