Gepostet vor 17 Stunden

DKB Phishing

Guten Tag,

Ich bekam heute einen Anruf der sich als dkb banking Sicherheitsmitarbeiter vorstellte. Die Nummer wurde bei mir als Spam angezeigt.

Als er sich vorstellte und sagte dass eine auslandüberweisung für ein Auto von meinem Konto getätigt wurde, wurde mir recht schnell klar, Betrug! Hatte ca. 10min vorher im onlinkebanking geschaut was neues an umsätze passiert ist.
Das hab ich ihm auch klar gemacht. Als er aber sagte schauen sie bitte in ihr onlinebanking, habe ich aufgelegt. (Sensible Daten wurden nicht weitergegebe)

Sicherheitshalber schaute ich natürlich danach in mein banking und hatte kein Zugriff mehr drauf. Konnte das Konto wieder freischalten durch SMS. Keine unbekannten umsätzte.

Hatte 4h später mit der dkb telefoniert. Für meinen Ansprechpartner war es aber nichts neues. Als ich wissen wollte: wie kann es sein das nach/während Gespräch ich kein Zugriff mehr auf mein banking habe? Wurde ich gefragt ob ich irgendwelche Daten gesagt hätte. Das verneinte ich.
Danach war für den dkb Mitarbeiter das Thema erledigt. Mitarbeiter sagte: sie haben alles richtig gemacht, leider können wie ihnen keine Antwort geben da es zu keinem Phishing Betrug gekommen ist!

Allerdings bin ich sehr neugierig wie sowas sein kann und habe bedenken weiter Kunde bei der dkb zu sein. Da scheint doch eine Sicherheitsloch bei der dkb zu sein?!

Hat jemand eine Antwort?

Passt auf euch auf!
Zusätzliche Info
Sag was dazu

29 Kommentare

sortiert nach
's Profilbild
  1. StPaulix's Profilbild
    Ich vermute mal, dass die Masche so abläuft:

    - Die Täter sind an Deine IBAN und Deine Telefonnummer/Adresse gekommen
    - Sie versuchen sich so lange in Dein Online-Banking einzuloggen, bis Du aus Sicherheitsgründen ausgesperrt wirst.
    - Dann erfolgt obiger Anruf und Du stellst fest, dass Du Dich nicht mehr einloggen kannst
    - Der nette Mitarbeiter am Telefon sagt: "Wir haben Ihr Konto aus Sichheitsgründen gesperrt. Geben sie mir mal Ihre IBAN und das Kennwort, ich schalte Sie wieder frei"
    - Es kommt die SMS, der Mitarbeiter sagt, geben Sie mir bitte die SMS, die Sie gerade erhalten haben
    - Der Betrüger loggt sich in Dein Konto ein und bereitet eine Überweisung vor
    - Er sagt Dir "Für die Entgültige Freischaltung kommt gleich noch einen TAN-Anfrage, bitte bestätigen"
    - Es kommt kurz danach eine TAN-Anfrage
    - "BÄNG!" das Geld ist auf Pitcairn Island oder in Castrop-Rauxel und das Gespräch ist beendet.


    (Ich kenne die App und die Abläufe der DKB nicht, aber so oder so ähnlich wird es ablaufen) (bearbeitet)
    Jonsi_Maulwurf-Hansson's Profilbild
    Wenn du ausgesperrt wirst, muss du über die Seite von denen per Post ein Einmal-Passwort anfordern.

    Das kommt dann halt nach paar Tage per Post.
  2. maxii's Profilbild
    Hallo, bist du neu im Internet?

    Und das Sicherheitsloch bist in 99,99999% immer du. (bearbeitet)
    Ezquerro's Profilbild
    Autor*in
    Ne, seit irgendwann in den 90er.

    Bin seit 3jahren dkb Kunde und über 35jahre Sparkassen Kunde. Das Sparkassen Konto nutze ich fast für alles. Da wäre es wahrscheinlicher und könnte es nachvollziehen.
  3. satosato's Profilbild
    Na ja, wieso Sicherheitsloch?
    Kann doch sein, dass der Typ irgendwo anders deine persönliche Daten her hat (ansonsten hätte er dich auch schlecht anrufen können). Verwendest du eventuell den Anmeldename auch wo anders und nicht nur bei der DKB? Wenn er dann diesen Anmeldename ausprobiert und zu oft das falsche Passwort eingibt, wird halt der Zugang gesperrt.
    Jonsi_Maulwurf-Hansson's Profilbild
    Der Anmeldename ist ein Teil deiner IBAN. Diese muss Mal halt zwangsläufig bei anderen Seiten angeben.
  4. caheso's Profilbild
    Für solche Anrufer habe ich eine Trillerpfeife beim Telefon liegen!
    Ezquerro's Profilbild
    Autor*in
    Gute Idee.

    Allerdings war es bei mir das erste und hoffentlich letzte Mal.
  5. jannie911's Profilbild
    UFFPASSE!
  6. ibex's Profilbild
    Wieso bist du misstrauisch gegenüber der Bank? Vielleicht bist auch du das Datenloch zB. dein Handy und hast darauf was geöffnet?

    Er muss ja auch deine Handynummer irgendwo her haben um dich zu erreichen. Woher weiß er die ganzen Daten?

    Rausfinden wirst du es wohl nie, trotzdem würde ich mich erstmal frage woher er die Daten haben könnte. Wäre die DKB betroffen, hättest du ja eine Info von der Bank bekommen oder wenn es größer wäre, wäre es ja auch in der Presse
  7. Jonsi_Maulwurf-Hansson's Profilbild
    Mit drei Falscheingaben des Passwort sperrt sich das Konto.
    Das kannst du halt bei jeder x-beliebigen Konto machen. Anmeldename ist ja ein Teil deiner IBAN.
    1cast's Profilbild
    Bei mir ist das nicht so.
  8. tomsan's Profilbild
    "Sicherheitshalber schaute ich natürlich danach in mein banking und hatte kein Zugriff mehr drauf. "

    "Als ich wissen wollte: wie kann es sein das nach/während Gespräch ich kein Zugriff mehr auf mein banking habe? Wurde ich gefragt ob ich irgendwelche Daten gesagt hätte. Das verneinte ich."


    ich RATE mal, dass sie deine Daten hatten, aber erst beim Gespräch genutzt haben.
    Wie/was für Daten? Keine Ahnung..."hatte kein Zugriff mehr drauf" ist nicht sehr präzise.


    "Hatte 4h später mit der dkb telefoniert. "

    Du hast festgestellt, dass Dein Konto und deine Handynummer von Verbrechern benutzt werden, Du wurdest vom eigenen Banking ausgesperrt..... aber hast 4 Stunden gewartet?



    Auffallend auch: schaut online was nach.... paar Minuten später wirst Du angerufen?
    Würde mal den PC scannen....
    Ezquerro's Profilbild
    Autor*in
    "ich RATE mal, dass sie deine Daten hatten, aber erst beim Gespräch genutzt haben.
    Wie/was für Daten? Keine Ahnung..."hatte kein Zugriff mehr drauf" ist nicht sehr präzise."

    Anmeldedaten in app eingegeben, Fehler! so was wie "gesperrt". Den genauen Fehler kann ich nicht mehr wiedergeben.

    Am PC konnte ich es zurücksetzen. In der app nicht.

    PC und mobiltelefon scheinen sicher. Danke für den Tipp.
    Anruf war wohl reiner Zufall die hatten schon 2 mal die woche angerufen wo ich nicht dran gehen konnte. Denke die haben nur auf den Moment gewartet dass jemand dran ist um diesen Fehler herbei zurufen. Wurde in anderem Kommentar erwähnt das bei mehrmaliger anmelde versuchen es gesperrt wird. Macht sinn.

    Das mit nach 4h ist mir später erst klar geworden, das ich die dkb mal anrufen kann. Hatte mir nicht mehr Gedanken gemacht, weil ich ja wieder Zugriff hatte und keine Abbuchung statt fand.
  9. HeinrichMustermann's Profilbild
    Gut dass ich unbekannte Nummern blockiert habe...
's Profilbild