Bundesbehörden warnen vor Banking-Trojaner

  • Seht selber.... http://www.spiegel.de/netzwelt/web/0,1518,708911,00.html


    Und nun mein Rat an alle die es Besser wissen weil der Sohn des Enkels des werauchimmer Hobby-Administrator einer 2-Mann eBay-Verkaufsbude ist...


    1. Ein guter Virenscanner kostet nunmal Geld, das ist so!


    2. Free-Antivir ist Murks.. wirklich, glaubt mir (oder wem auch immer der sowas sagt)! Da kann die Fachzeitschrift Computerbild oder Chip auch noch so gut darüber berichten... :roll: Da könnte auch der McDonaldsverkäufer rumposaunen dass es GUT ist...
    Oder fragt meine Freundin die sich während ihrer Diplomarbeit... ach lassen wir das... sie weiß es nun auch besser.
    Und was gerade wichtiger ist... das Problem von Free AV wird sogar in dem Artikel angesprochen...


    3. Ein T-Online-(wirf-mich-am-besten-sofort-weg)-Router hat eine "Firewall"... es wird so verkauft, kommt der Unternehmensfirewall aber nicht wirklich nahe.
    Er schützt euch nicht wirklich davor dass sich eure Kreditkarteninformationen auf Hawai melden und man dann euer Konto leer räumt..


    4. Investiert einfach mal 30 Euro im Jahr für einen Virenscanner.. ich kann hier NOD32 empfehlen.
    Ein Jahr kostet 30 Euro, zwei Jahre kosten 45 Euro.. Schüler, Lehrer, Studenten bekommen sogar 30% darauf..


    Danke für die Aufmerksamkeit.


    Daenni

    P.S.: Nein, ich bin nicht der Meinung dass es den 100%igen all-over Schutz gibt... sollte der Eindruck entstehen ich möchte sowas verkaufen

  • Danke für den Tipp :!:


    Is für mich aber sehr weit weg, weil


    1. Ich keine online-Banker bin, sondern meine Überweisungen mit der Hand ausfülle und sie meiner liebreizenden
    Bankfrau persönlich in die Hand drücke. Schöner Flirt inclusive :wink:


    2. Geb ich meine Kreditkartennummer nie nicht preis.


    3. Hab ich Köpfchen und kann lesen.


    4. Hab ich mit Viren nix am Kopp da Linux-User :D

    ...wenn ich nur nicht so zerstreut räwe....

  • Hm... ich bin mal böse und antworte darauf:


    Auch Linux spricht niemanden frei... nur weil sich bei Dir nichts tut, heißt das noch nicht, dass Du diese Sachen nicht per externen Datenträger verteilst.. . Da hab ich schon die dollsten Dinge erlebt ;-)


    Und Lesen... hach ja... es gibt die Sorte User, die IMMER anrufen.. sei es auch nur wenn sich das Fenster verschoben hat.
    Oder User B, die meinen, ein Virus wird durch ausharren gelöscht, oder der PC deinfiziert sich von alleine weil man sich einen Gegenvirus (oder so) einfängt..
    ODER User C die laut rumtönen "Ach.. Programm XY ist klasse, hatte noch nie ein Problem" weil sie vielleicht denken der unerkannte Virus meldet sich mit einer Meldung "Hi, ich bin der Virus der nicht erkannt wurde.. nun weißte bescheid, Schätzelein" :D
    Wenn man sie dann extra auf eine Seite schickt mit fiktivem Schadcode (einfach so heimlich) und sich nichts tut... dann wundert man sich ;-)
    Geht auch gut bei Geschäftsführern...


    In diesem Sinne... safety first ;)

  • Das mit dem lesen ist eben die Sache - denn diese Sache betrifft die zum Glück noch seltenen Dinge die man sich in jedem Browser auf jedem System einfangen kann ... sofern man zu viel an Funktionen durch Webseiten zulässt. So wie früher aus ähnlichen Gründen halt empfohlen wurde nur JavaScript, nicht aber Java im Browser zuzulassen und so ... wie jetzt das Problem beim Clickjacking zu suchen ist (Frames waren früher auch *bäh* ;->) und also selbst Scripte Teufelswerk sein können.


    Leider jedoch treiben (fast schon, zwingen) uns "die Anderen" dazu viel zu erlauben, da ja angeblich nichts ohne Java(Script), ActiveX, Cookies (das witzigste überhaupt - die Dinger braucht keiner ausser der Surferverfolger der Datensammlungen und Auswertungen zum Geld verdienen haben will) undundund funktionieren würde ... man muss also einiges zulassen auf bestimmten Seiten.


    Unschön zu lesen, dass obige Warnung wohl doch nun zunehmend "normale" Seiten treffen - so dass man es schon bei solchen Quellen zu lesen bekommt. Zum Glück aber ist es noch wahr, dass die Bösen sich immer noch ordentliche Übersetzungen und Formulierungen nicht leisten - man kann es, wenn aufmerksam, daran erkennen.


    Guy B.

  • Zitat

    In anderen Fällen manipuliert die Schad-Software Online-Banking-Seiten und fordert dort unter anderem zur Eingabe von 20 TANs auf. Die auf dem Computer installierte Schad-Software leitet diese Informationen an die Täter weiter, welche die Daten entweder persönlich gewinnbringend einsetzen oder damit handeln können.


    Wer auf sowas reinfällt. :confusedx:

  • ich geb immer 20 TAN´s ein damit auch sicher eine davon funzt.......


    Man klickt sicher auch auf die Links in den Viagra Mails die man bekommt.... ^^

  • Es mag richtig sein, dass bezahlte Virenscanner besser sind als kostenfreie. Tatsächlich konnte ich aber alle Virenprobleme bisher selbst lösen, und Datensicherung hat mich vor dem Verlust wirklich wichtiger Daten verschont.


    30 € im Jahr sind ne Menge Holz für etwas, dass mich im Zweifel auch nicht richtig schützt, denn 100 % Sicherheit gibt es nicht, schon gar nicht gegen die größte Sicherheitslücke, die sich nicht im PC - Gehäuse sondern vor der Tastatur befindet.


    Gegen Missbrauch meiner Kreditkarte bin ich auch durch den Kreditkartenvertrag selbst geschützt, denn wenn ich Missbrauch sofort melde, hafte ich überhaupt nicht, und selbst wenn ich erst bei der Abbuchung merke, das was schiefgelaufen ist, hafte ich maximal mit 100 €. Da ich schon 11 Jahre im Netz unterwegs bin und noch nie reingefallen bin, befinde ich mich also schon in der Gewinnzone (330 € gespart).


    Beim Online - Banking gibt es demnächst so ein Teil, dass automatisch immer neue TANs generiert, immer dann, wenn sie gebraucht werden. Sieht aus wie ein Taschenrechner. Damit dürften die 20 TANs - selbst, wenn ich die generieren und eingeben würde - für den Fischer wertlos sein.


    Wer's haben will, ok, es wird sicher ein besserer Schutz sein als kostenlose Scanner. Ich selbst werde mir aber keinen beschaffen.

    Wenn's nicht so wär wie's ist, wär's anders.

  • Okay.. ich lasse es. Macht ja doch keinen Sinn... :roll:
    Es gibt Hobby-Admin-Begründungen... und es gibt technische, nachvollziehbare Begründungen.
    Leider zieht die 1. Begründung öfter weil man dabei keine 2,50 Euro/monatlich ausgeben muss.. wow.. 2,50 Euro im Monat. Dat is nichtmal ne Schachtel Kippen.. :D


    Eine Daelim fährt auch auf zwei Rädern.. warum gibts eigentlich Honda :confusedx:


    Es war ein gut gemeinter Rat den ich mir auch hätte sparen können...


    Edit: ich möchte sehen wie ein 0815-User einen Virus wirklich zu 100% in Eigenregie runter bekommt und ob er weiß was alles zurückbleiben kann. Und.. ob man wirklich weiß wie er draufgekommen ist (was die eigentliche Frage sein sollte....)
    Und es gab auch schon öfter Viren in Datensicherungen und man hat mir voller Stolz berichtet dass man doch die Empfehlung der XY-Zeitschrift nutzt.. von daher..


    Hach.. ohne euch hätten wir keine Arbeit (und die ein oder andere freie Nacht)

    Einmal editiert, zuletzt von Daenni ()


  • Es gibt ja nicht nur die Hobby-PC-Admin-Begründungen sondern auch noch technische weshalb "kostenlos" nicht gut ist...


    Bin ich als Hobby-PC-Admin (Ok, bin kein Admin) zu ungebildet, um die zu verstehen ? :confusedx:


    Das kostenlose Virenscanner Mist sind, hab ich schon von vielen gehört, vor allem von Leuten, die kostenpflichtiges Zeug verkaufen.


    Damit will ich jetzt nicht sagen, dass Deinem Rat eine solche Motivation zu Grunde lag. Es ist aber so, dass ich auf allgemeine Aussagen, warum dieses oder jenes besser ist, wenig gebe.


    Vor allem dann nicht, wenn nach meiner Erfahrung die Gefahr, die mir angekündigt wird, nicht wirklich gefährlich erscheint. Was natürlich wiederum daran liegt, dass ich noch nie wirklich Probleme mit Viren hatte. Wenn alle 3 Tage mein Rechner platt wär oder ich mich andauernd mit meiner Bank rumschlage müsste, um unberechtigte Abbuchungen zu korrigieren, würde ich auch 100 € für einen guten Scanner ausgeben. Nichts von dem ist mir in meinem bisherigen Leben passiert. Also bankmäßig hatte ich noch nie Ärger, und ich glaube es ist in den letzten 10 Jahren ein oder zweimal vorgekommen, dass ich meinen Rechner neu aufsetzen musste.


    Warum sollte ich mir also einen teuren Virenscanner kaufen, wenn ich durch mein Surfverhalten und einen kostenlosen Scanner erreichen kann, dass ich keinen Ärger habe ?


    Dein Gleichnis mit dem Motorrad passt nicht (finde ich zumindest). Das Motorrad hat einen ganz praktischen Nutzen für mich, und ein Motorrad, dass mehr Wünsche erfüllt (sieht besser aus, hält länger, verbraucht weniger Sprit, fährt schneller, liegt besser in der Kurve ....) ist für mich auch mehr Geld wert, weil ich den Nutzen ja sofort erlange.


    Anders sieht es bei einem Helm oder Schutzkleidung aus. Wenn Du da 2 Konfektionen hast, die überall gleich gut sind, bis auf Sicherheit und Preis, die eine ist sicherer, die andere günstiger, dann wirst Du als Verkäufer Überzeugungsarbeit leisten müssen, weil der Kunde den günstigeren Preis bevorzugen wird, wenn ihm der Nutzen der Sicherheit nicht klar ist.

    Wenn's nicht so wär wie's ist, wär's anders.

  • Klar verkaufen wir kostenpflichtiges Antivirenzeug da wir nur Geschäftskunden betreuen.. wir wechseln auch die Hersteller weil sich manche mit der Zeit verschlechtern oder die Vertriebspolitik negativ ist, jedoch gehen wir nach Leistung und vorallem Kundenzufriedenheit und nicht nach Marge (Nebenbei: da ist es UNGLAUBLICH was man angeboten bekommt um Produkt X zu verkaufen!).
    Es gibt nunmal billige und günstige Anbieter.. nur kann man sich billige Anbieter nicht leisten.


    Und ganz ehrlich habe ich auch kein Interesse daran nochmal zu bangen ob sich nicht nur die Clients, sondern auch noch 15 Server des Unternehmens infizieren... da geht einem Tag und Nachts nichts anderes durch den Kopf weil ein Rechner etwas über einen USB-Stick reingebracht hat.. aber dat is ein anderes Thema.


    Also um Kohle machen geht es hierbei definitiv nicht auch wenn es evtl so rüber kam. Ich arbeite auch nicht bei einem dieser Hersteller und hier liest auch niemand davon mit denke ich ;)


    Es ist erstaunlich was alles passieren kann.
    So werden private Homepages infiziert da man dort einfach Code unterjubeln kann. Auch hier in diesem Forum aber anderen Thread ging es darum..
    Diesen Fall hatte ich zwei Mal in letzter Zeit. Also keine super geheime Warez-Pr0n-Crackz-Seiten sondern stink normale...
    Ein freies Virenprogramm erkannte diese Seiten nicht beim Zugriff, sondern erst als es zu spät war.
    Der "ach so tolle freie Virenscanner" ist so ein Problemkind...


    Im Bekanntenkreis kam dann letzte Woche, dass sich zuerst ein Rechner infizierte, dann waren es schon zwei... also selbst das kleine Heimnetzwerk ist nicht geschützt.
    Was bringen einem dann Backups wenn man sich nicht sicher ist ob diese auch infiziert sind? Manche machen ja dann erst Sicherungen.. ;-)


    Manche mögen davon ausgehen dass es für alles ein Programm gibt.. was ja fast zutrifft. Nur sind halt manche nicht für den Ottonormal User ausgelegt und man investiert viel (Frei-)Zeit.


    Wie schon erwähnt... viele wissen nicht woher die Gefahr kommt. Da lässt sich der Geschäftsführer mit dem 0815-User vergleichen. Nach dem Motto "Wenn ich nichts mitbekomme, passiert auch nichts...".
    Wenn was passiert, dann bestimmt nicht mit Pauken und Tropeten... sondern im Hintergrund. Da verschickt der "Virus" Mails an Kontakte aus dem eigenen Outlookadressbuch mit dem eigenen kleinen Progrämmchen.. selbst über Telnet kein Problem.


    Wie gesagt... nur ein Rat, mehr nicht.
    Und 30 Euro für ein Jahr sind viel Geld oder gar teuer? Hm... da muss ich schmunzeln, wirklich.
    30 Euro ist 1/3 unseres Stundenlohnes.
    20 Minuten... in 20 Minuten lädt man gerade mal die benötigten Tools ud Programme runter um dann zwei Tage mit der Bereinigung zu beginnen... das steht in keiner Relation.
    Jeder Scanner hat Macken, genau so wie jedes Mopped oder jede Kleidung. 100%igen Schut, richtig, gibt es nicht.
    Nur gibt es optimaleren Schutz als "Freeware" der auch "moderne" Möglichkeiten abdeckt..


    Soviel dazu... ;-)


    Grüße,
    Daenni

  • Gratulation zu Deinem Stundenlohn - haste mal ausgerechnet was du da schreibst... - 3x30 = 90 Euro / Std.
    bisschen Weltfremd Daenni ?
    Ich arbeite 180 Std. im Monat (mindestens) - das tun falst alle die noch eine Arbeit haben - bekämen die 90 € /Std. wären das netto 16.200,- € entspricht einem brutto von ca. 25.000,00 € Monatlohn.
    Ich erinnere mich an eine Zeit die noch nicht so lange her ist, da war das netto das bei diesem Zahlenspiel rauskommt sogar noch wesentlich mehr als mein Jahreseinkommen.


    Zur Sache:

    Ich benutze seit Jahren das kostenlose Computer Bild Kaspersky Security Gedöhns mit Firewall und weiß ich was da noch dabei ist.
    Hatte ich vorher permanent Probleme mit Viren dank Avira Personal welches nicht wirklich der Hit war, ist seit dem Ruhe - zu 100%.
    Die pauschale Aussage nur teure oder gekaufte Virescanner taugen was ist unrichtig und dummes Zeug.

    Gruß
    Uwe


  • Lege nicht alles auf die Goldwaage.. ich meinte Dienstleistungstunde = 90 Euro.
    Bei 90 Euro Stundenlohn würde ich im BMW- und Jaguar Forum rumlungern.. hätte (hätte hätte hätte...) man sich denken können..


    Zur Sache:
    Und.. danke für deinen qualifizierten Beitrag dass es alles "unrichtig" und "dummes Zeug" ist. Stand das auch in der Computer Blöd.. ?


    Ich bitte dich... wenn ein Azubi damit ankommt disqualifiziert er sich damit bodenlos.
    Zudem ist Kaspersky IS in der Regel nicht kostenfrei. Somit ist das "Argument" nichtig... es kostet nämlich auf dem freien Markt ca. 40 Euro.


    Dat is so wie wenn die Bild erzählen würde dass es noch en Klapperstorch gibt...
    Man könnte sich auch vom Friseur oder dem kleinen Nachbarsjungen beraten lassen... kommt günstiger als sich die CB zu kaufen und ist höchstwahrscheinlich aussagekräftiger.


    Kaspersky hatten wir auch schon... sind froh dass wir davon weg sind so viele Probleme gab es damit (und dem Support) was im Unternehmensumfeld teuer werden kann..
    Aber... das ist schonmal ne Steigerung zu Avira Personal, da gebe ich dir recht.


    Eine Pauschale Aussage habe ich auch nie gegeben.. wir empfehlen mehrere Hersteller nicht... auch wenn die Marge daran noch so hoch wäre.
    Damit handeln wir uns mehr Ärger ein als alles andere...


    Meine Empfehlung steht oben.. ich verdiene daran nichts. Von daher ist es mir eigentlich völlig Latte was man nutzt.


    Man spart am falschen Ende und es gibt sogar öffenltiche Institutionen die BEWUSST nicht kommerzielle Software einsetzen.
    Selbst bei den Business-Produkten bin ich mir nicht sicher wie der Hase läuft.


    Der Vergleich Free und "teuer" ist jedoch ein Wochenende wert. Und dabei bitte die Leistung bzw das Datenblatt studieren (lassen).


    Belassen wir es dabei, ja? ;-)


    Edit: das hier ist ganz interessant...http://www.heise.de/security/a…36564.html?artikelseite=4

    2 Mal editiert, zuletzt von Daenni ()

  • Mein Virenscanner warnt mich vor dem Öffnen der Seite, offensichtlich hat er den Code in den
    Erklärungen dazu erkannt (Habe GData Komplett mit allem).
    Ich Hatte früher auch mal den Kostenlosen drauf, ich bin nur auf Seiten unterwegs die auch für Kinder geeignet sind, um es mal so zu sagen. Nach ein paar Tagen hatte ich den Verdacht das da was nicht stimmt, es kam mir alles etwas verzögert vor. Der Scanner fand nichts. Ich hab mir dann den GDATA besorgt, der hat dann 5! Viren gefunden. Seitdem hole ich den jedes Jahr.
    Ausserdem:
    Keine Kreditkarte, geht ohne auch ganz gut,
    Keine Mails öffnen wo ich den Absender nicht kenne und der meine Adresse nicht erhalten hat (Viren von Bekannnten findet mein Scanner) brauche auch kein Viagra, bin nicht neugierig was es kostet.
    Nicht alles Anklicken was andere für wichtig halten


    Zu dem Argument nicht alles ansehen:
    Ein Bekannter bekam eine gefälschte Rechnung von seinem (angeblichen) Internetprovider.
    Alles sah aus wie gewohnt.
    Er bemerkte einen Moment zu spät das an die Rechnung12345.pdf ein .exe angehängt war.
    Jetzt hat er sich auch einen Scanner mit Mailschutz zugelegt (anderer Hersteller).
    Ich werde evtl. nicht alles mögliche verhindern können, aber ich kann das Risiko so minimieren.

  • nee, warum belassen - kein Problem Daenni - ich war nur echt massiv erstaunt über den Verdienst in der IT Branche und die pauschale Verallgemeinerung...


    Aufm Bau z.B. - wo du im Sommer bei 40 Grad in der Sonne und im Winter bei 20 Grad minus einen abmalochst ist der gesetzliche Mindestlohn im Westen der BRD 10,20 € und im Osten 8,74 € brutto - im Jahr 2010 - und das auch nur weil der Gesetzgeber eingeschritten ist.


    Was Bild erzählt ist mir recht egal - les die nicht - ich kauf die einmal im Jahr für zwei fuchzich wenn meine Lizensen ablaufen und installier die neuere Version von der Kaspersky Suite auf meinen drei Rechnern. Einen DVD Spielfilm kriegste auch noch mit - also fairer Kurs... - Auf keinem meiner Rechner war was weiß ich in ungefähr 5 Jahren ein Virus, Backdoor oder sonst irgend ein Dreck -ab und an kam mal ne grunz Meldung vom Kaspersky - wobei das Internet der schäbigste Ort ist den es in der Zivilisation gibt. Das Problem ist, dass der Gesetzgeber gegen diese Dreckspatzen nichts macht und man ohne PC und mails überhaupt nicht mehr "leben" kann...


  • Ich will ja nichts behaupten, aber hast Dich etwas verlesen Uwe? Ich hatte Daenni so verstanden, dass das der Stundenlohn ist der dem Kunden nachher präsentiert wird auf der Rechnung. Beim Bau sieht der Kunde IIRC auch nicht 10,20/8,74 wenn er eine echt detaillierte Rechnung hat - da stehen dann 40/50/60-oderso Euro als "Stundenlohn" ... so wie halt Kfz-Gesellen auch nicht das bekommen was die Werkstatt als Stundensatz abrechnet.


    Guy "Mal so am Rande - OT." B.