Mittwoch, 28. Mai 2025
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Solothurn hat gewählt: SP triumphiert und wird stärkste Kraft im neuen Gemeinderat

Schlosswiese Kreuzlingen: Stadt entgeht Millionen-Entschädigung

Arosas Stimmberechtigte können sich jetzt zum E-Voting anmelden

Weniger Fliegen, mehr fürs Klima: Zürichs Wirtschaft sucht neue Wege

Wirtschaft

Risikobasierte Buchhaltung: Mit Finanzdaten die Unternehmenszukunft sicherer gestalten

Musik und Berge: Migros Hiking Sounds kommt 2025 nach Gstaad-Schönried

Kreativität im Korsett: Wie Schweizer Regeln die Namensfindung für Veggie-Produkte beflügeln

Globaler Gesundheitspakt: Die Welt rüstet sich für künftige Pandemien

Ausland

OpenAI nimmt Kurs auf die Emirate: Pläne für KI-Rechenzentren von enormer Dimension

KI-Chips: Tauwetter aus Washington? USA rudern bei Exportregeln zurück

Künstliche Intelligenz, Drohnenschwärme und Hyperschallwaffen - das neue Wettrüsten

Künstliche Intelligenz: Milliardenmarkt birgt Risiko wachsender Ungleichheit

Sport

Lenzerheide 2025: Die Weltelite des Mountainbike-Sports und ein emotionaler Abschied

Adrenalin pur in der Schweiz: Die besten Aktivitäten für Adrenalinjunkies

Klare Sicht, sichere Fahrt: Warum eine Brille beim Radfahren Sinn macht

Oakley Sportbrillen: Eine Legende in Design und Funktion

Kultur

Beyond Blue: Eine Basler Entdeckungsreise in die unendlichen Facetten einer Farbe

Die Avantgarde im Blick: Die Sammlung Helga und Edzard Reuter wird versteigert

Lucia Moholy: Mehr als Bauhaus - Eine Pionierin im Fokus der Fotostiftung Schweiz

Initiative «Kulturexpress» belebt Thuner Kulturszene

Kommunikation

Diskretion im digitalen Zeitalter: Wie viel Privatheit bleibt noch?

Vom Nebenjob zur Marke: Wie sich digitale Selbstvermarktung zur Geschäftsstrategie entwickelt

Von Bar bis QR-Code: geeignete Zahlungskombination für kleine Unternehmen einrichten

Präzise Planung, Fortschritt im Blick: Wie Zeiterfassung Projekte zum Erfolg führt

Boulevard

Appenzells Flüsse atmen auf: Wasserqualität verbessert, doch Herausforderungen bleiben

Thun im Jahrmarktfieber: Der «Budeler» öffnet bald seine Pforten

Winterthur: Klimaschutz zum Anfassen und Geniessen

Akustikpaneele neu gedacht: Wie moderne Lösungen Räume revolutionieren

Wissen

MINT-Förderung in der Schweiz: Kurs halten trotz rauer See

KI im Büro: Produktivitäts-Booster oder Image-Killer?

Aufwind für die Berufskarriere: Bundesrat stärkt höhere Berufsbildung

Hoffnung im Kampf gegen die «stille Pandemie»: Innovative Sensoren spüren Superkeime auf

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.phishing.net  www.infektion.at  www.schaedling.info  www.transaktionen.eu  www.ueberweisung.de  www.smartphone.org  www.sicherheitsspezialist.c ...  www.finanzinstitute.com  www.researcher.net  www.kampagne.at  www.unterschied.info

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2025 by news.ch / VADIAN.NET AG

«Operation Emmental» hebelt mobile TANs aus

Hallbergmoos - Mobile Transaktionsnummern (mTANs) für das Online-Banking sind nicht so sicher, wie Finanzinstitute gern behaupten. Das zeigt ein komplexer Angriff, den der Sicherheitsspezialist Trend Micro entdeckt hat.

fest / Quelle: pte / Dienstag, 22. Juli 2014 / 17:53 h

Die «Operation Emmental» manipuliert den PC von Usern und ist dort kaum nachweisbar, dann jubelt sie Opfern auch noch eine schädliche App unter. Die Cybercrime-Kampagne hat Nutzer von insgesamt 34 Bank-Webseiten ins Visier genommen, darunter 16 schweizerische sowie sechs österreichische. Bei manchen davon werden noch nicht einmal mTANs, sondern gar nur per SMS verschickte Einmalpasswörter ausgehebelt. «Uns hat erstaunt, dass es gerade in der Schweiz Banken gibt, die so einfache Verfahren nutzen», meint Rainer Link, Senior Threat Researcher bei Trend Micro, im Gespräch mit pressetext. Freilich macht es für die Operation Emmental keinen wirklichen Unterschied. Denn ist der Angriff erfolgreich, könnten die Hintermänner praktisch nach belieben SMS abfangen - beispielsweise auch, wenn für jede Überweisung eine eigene mTAN nötig ist. Wichtig ist nur, Nutzer dazu zu bekommen, erst auf ihrem PC und dann auf dem Android-Smartphone die nötige Malware laufen zu lassen. Auf dem Computer ist die Manipulation danach kaum nachzuweisen.

Täuschend echte Phishing-Server

Der Angriff beginnt klassisch mit einer E-Mail, die vielfach von einem bekannten Online-Händler zu stammen scheint. Sie fordert den Nutzer auf, einen Anhang zu öffnen und eine Datei auszuführen. Geschieht das, folgt der Download eines angeblichen Windows-Update-Tools. Stimmt der User dem zu, manipuliert die Malware die DNS-Einstellungen seines Systems. Dadurch können die Angreifer bestimmen, wie der Rechner Web-Adressen auflöst. Zudem installiert der Schädling ein SSL-Zertifikat, dank dem sich ein Server der Kriminellen unbemerkt als der einer Bank ausgeben kann. Die eigentliche Malware löscht sich dann, denn ihre Arbeit ist getan. Dadurch ist eine Infektion allenfalls durch die verbleibenden Manipulationen und somit schwer erkennbar.

Die zweite Phase des Angriffs beginnt, wenn der Nutzer versucht, beispielsweise durch direkte Eingabe der URL eine der betroffenen Bank-Webseiten zu erreichen.



Der Angriff beginnt mit einer E-Mail und endet mit der Installation einer mobilen App. /

Durch die Manipulationen an seinem PC landet er auf einem Phishing-Server, den er von der echten, auch SSL-verschlüsselten Bank-Webseite nicht unterscheiden kann. Versucht der Nutzer sich einzuloggen, kennen die Angreifer seine Zugangsdaten. Zudem wird er angeblich aus Sicherheitsgründen zum Download einer Android-App angehalten. IT-Profis mögen da stutzig werden, doch auf sie zielt der Angriff nicht unbedingt ab. «Ein Durchschnitts-User denkt, er sei bei seiner Hausbank, und glaubt daher leicht, das ist wirklich ein neues Sicherheitsfeature», meint Link. Lädt er die App, haben die Cyberkriminellen gewonnen.

Volle mTAN-Kontrolle

Die App gaukelt dem User zwar weiter vor, durch Bereitstellen angeblicher Einmalpasswörter, die auf der Phishing-Seite auch funktionieren, für Sicherheit zu sorgen. Im Hintergrund allerdings gibt sie den Angreifern die volle Kontrolle über SMS, die die Bank selbst verschickt. «Diese SMS werden unterdrückt, an Server der Angreifer weitergeleitet und gelöscht», erklärt Link. Somit kommen die Kriminellen nach den Zugangsdaten für den Online-Banking-Account auch an Sitzungstokens oder mTANs. Damit können sie Transaktionen durchführen, die das Opfer wohl erst auf dem nächsten Kontoauszug bemerkt.

Unerfreulich für Betroffene ist, dass die Manipulationen am PC ebenso schwer zu erkennen wie zu beheben sind. Ausser der Aufforderung zum Download der schädlichen App beim Online-Banking gibt es keine für Durchschnitts-User erkennbaren Zeichen. Eine automatische Reparatur der veränderten DNS-Einstellungen ist nicht möglich, da dazu die regulären Werte bekannt sein müssten. Auch von Hand ist die Reparatur schwierig, da selbst Profis oft nicht auf Anhieb wissen, welche DNS-Server sie standardmässig nutzen. Die App auf dem Smartphone wirklich loszuwerden, scheint da deutlich leichter. Denn hier sollten Antiviren-Lösungen Abhilfe schaffen.

 

 


In Verbindung stehende Artikel




Schweiz «ganz normal» gefährdet





HTTP Shaming: Webseite prangert unsichere Dienste an





Cyberkriminalität: Professionalisierung nimmt zu





E-Banking in der Schweiz wieder sicher





Immer mehr Leute fallen auf Phishing herein

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung








Schweiz unterzeichnet Europaratskonvention zur Künstlichen Intelligenz Am 27. März 2025 wird Bundesrat Albert Rösti in Strassburg im Namen der Schweiz die Konvention des Europarats über Künstliche Intelligenz (KI) sowie Menschenrechte, Demokratie und Rechtsstaatlichkeit unterzeichnen. Diese Unterzeichnung bekräftigt das Engagement der Schweiz für einen verantwortungsvollen und grundrechtskonformen Einsatz von KI-Technologien. Fortsetzung


Kanton Bern: Cybercrimepolice.ch startet mit neuem Design und nationalem Fokus Ab sofort ist die Plattform Cybercrimepolice.ch in einem modernen Design und mit einem umfassenden nationalen Ansatz online. In enger Zusammenarbeit zwischen der Kantonspolizei Bern und der Kantonspolizei Zürich wird die Website betrieben, um die Bevölkerung über Internetkriminalität aufzuklären und zu warnen. Dieses zukunftsweisende Projekt erhält wertvolle Unterstützung von der Konferenz der Kantonalen Polizeikommandantinnen und -kommandanten der Schweiz (KKPKS). Fortsetzung


Internet

Die Rendite-Triade: ROI, ROMI und ROAS im Fokus der Erfolgskontrolle Bei Investitionen und im Marketing sind Kennzahlen unerlässlich, um den Erfolg von Massnahmen zu bewerten. ROI, ROMI und ROAS sind drei zentrale Grössen, die Aufschluss über die Rentabilität geben. Doch was genau verbirgt sich hinter diesen Akronymen und wie werden sie angewendet? Fortsetzung


KI-Suche: Bequemer für Nutzer, riskant für Webseiten Googles neue KI-Zusammenfassungen liefern Antworten direkt, doch Webseiten verzeichnen weniger Klicks. Betreiber fürchten Umsatzrückgänge. Eine Zeitenwende für die Online-Welt? Fortsetzung


Mobile

Marketagent setzt auf die Innovationskraft von Glaut Durch den rasanten technologischen Fortschritt bestimmt Künstliche Intelligenz (KI) immer mehr unser Leben und Wirtschaften. Nun erobert sie auch die Welt der Marktforschung. Das renommierte Online Research Institut Marketagent Schweiz geht hierbei einen zukunftsorientierten Schritt und kooperiert mit dem jungen, dynamischen Start-up Glaut. Fortsetzung


Zurück zu den Wurzeln: Physische Tastatur erobert Smartphones Eine Innovation für Liebhaber des haptischen Feedbacks: Das Unternehmen Clicks bringt eine Tastaturhülle für das iPhone und ausgewählte Android-Modelle auf den Markt. Diese Hülle verwandelt moderne Smartphones in Geräte mit dem vertrauten Tippgefühl klassischer Mobiltelefone. Fortsetzung


Informatik

Saubere Aussichten: Wie Drohnen die Reinigungsbranche revolutionieren Kleine Fluggeräte übernehmen zunehmend anspruchsvolle Reinigungsaufgaben. Sie erreichen schwer zugängliche Stellen, arbeiten effizient und erhöhen die Sicherheit. Die Technologie der Reinigungsdrohnen entwickelt sich rasant und eröffnet neue Perspektiven für diverse Branchen. Fortsetzung


Jobs im Qualitätsmanagement: Mehr als nur Kontrolle Die Globalisierung und der zunehmende Wettbewerbsdruck stellen Unternehmen vor immer grössere Herausforderungen. Um langfristig erfolgreich zu sein, müssen Produkte und Dienstleistungen nicht nur den Erwartungen der Kunden entsprechen, sondern diese idealerweise übertreffen. Hier kommt das Qualitätsmanagement ins Spiel. Fortsetzung


Finanzplatz

Stress: Eine allgegenwärtige Herausforderung und Wege zu einem ausgeglichenen Leben Die moderne Welt ist schnelllebig und oft von hohen Erwartungen geprägt. Der Begriff «Stress» begegnet uns dabei immer häufiger. Doch was genau verbirgt sich hinter diesem Wort, und wie können wir mit den Belastungen unseres Alltags konstruktiv umgehen? Fortsetzung


Der Datenanalyst - Ein Beruf mit Gegenwart und Zukunft Im digitalen Zeitalter und angesichts der kontinuierlich ansteigenden Datenmengen kommt einem bestimmten Berufsfeld immer grössere Bedeutung zu: dem Datenanalysten. Doch was verbirgt sich hinter dieser Bezeichnung, und welche Aufgaben übernimmt ein Datenanalyst? Verschaffen Sie sich einen Überblick über den gefragten Beruf Datenanalyst und über alle Studiengänge und Weiterbildungsmöglichkeiten in der Schweiz. Fortsetzung


Verbrechen

Kanton Bern: Anstieg der Straftaten - Intensivierung der Massnahmen bei Schwerpunkten Am Montag, den 24. März 2025, präsentierte die Kantonspolizei Bern im Rahmen einer Presseveranstaltung die polizeiliche Kriminalstatistik (PKS) 2024 für den Kanton Bern. Fortsetzung


Im Dickicht der Zahlen: Die Entschlüsselung finanzieller Rätsel durch forensische Buchhaltung Die Zahlen erzählen oft mehr als Worte. Wenn finanzielle Unregelmässigkeiten auftauchen, braucht es Detektivarbeit. Forensische Buchhalter entwirren das Geflecht aus Transaktionen, um die Wahrheit ans Licht zu bringen. Fortsetzung


Stellenmarkt.ch
Mitarbeiter*in Sicherheitsdienst, Prävention Diebstahl Hast du mehrjährige Erfahrung im Bereich Sicherheitsdienst und möchtest die Genossenschaft Migros Basel unterstützen, in dem du als Mitarbeiter*in...   Fortsetzung

Applikationsmanager:in 80 - 100 % Departement: Finanzen & Services Arbeitsbeginn: Per sofort oder nach Vereinbarung Aufgaben Als agiles Teammitglied im selbstorganisierten...   Fortsetzung

Praktikant/ in Kommunikation Und Pr 50 - 80 % F+W Communications ist eine PR- und Kommunikationsagentur im Herzen von Bern. Unsere Kommunikationslösungen betreffen sämtliche Bereiche der...   Fortsetzung

Ict-Berater/ -In Senior Zollikofen, mobiles Arbeiten und Homeoffice |% Diesen Beitrag kannst du leisten Im Team den reibungslosen Betrieb der SAP Basis Technologie...   Fortsetzung

Finanzplanerin / Finanzplaner Pensum % Arbeitsort Bern-Bundesplatz Wie du begeischterisch *Du erstellst und präsentierst bedürfnisgerechte komplexe Finanzplanungen und...   Fortsetzung

Ict-Operations-Spezialist / Ict-Operations-Spezialist Data Center Services, Stan Im Bereich Informatik suchen wir in der Einheit Infrastructure Services für das Team Data Center Services eine ICT-Operations-Spezialistin bzw. einen...   Fortsetzung

Fachspezialist*in Interne Und Externe Kommunikation Du suchst eine neue Herausforderung in der Unternehmenskommunikation? Gestalte die interne und externe Kommunikation der Migros Basel aktiv mit und...   Fortsetzung

Leiter/ in E-Government Services Wir suchen auf den 1. Septemberoder nach Vereinbarung eine/ n Du führst die Dienststelle EGS personell, fachlich und strategisch. Du leitest das...   Fortsetzung