Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Immer öfter "Die mobileTAN zum Datenabruf lautet" SMS bekommen

Ruslan
Autor ★★
18 Beiträge

Ich mache mir sorgen um mein Konto,

 

nachts, wenn ich schlaffe, bekomme ich SMS "Die mobileTAN zum Datenabruf lautet: XXXXXX". Ich bin mir sicher, dass mein  Steuerberater im Urlaub ist, und es gerade sicherlich nicht macht (ich glaube er kann es auch so nicht), aber woher kommen diese Nachrichten?!

 

Ich finde es heutzutage ehrlich gesagt komisch, dass comdirect immer noch sowas zulässt, wie login aus 8 Ziffern und Password aus 6 Ziffern: und man kann es nicht absagen... Wie kann das sein?! jedes kleines Softwareanbieter anfordert, dass in dem Password mindestens ein Ziffer, ein groß und klein Buchstaben und ein Sonderzeichen vorkommt. Und eine Bank auf elementare Sicherheitsmaßnahmen Augen zu macht... 

 

Ich ändere mein "Password" was aus 6 Ziffern besteht zum 3ten mal schon. Hoffentlich sind die Angreifer dieses mal zu blöd um es zu erraten. Mal schauen. Gute Nacht an alle.

 

Liebe Grüße,

Ruslan

ragimov.software

 

P.S.: jetzt kann ich nicht mal mich beschweren, weil beim absenden sehe ich folgendes: 

 

Bildschirmfoto 2024-01-06 um 01.08.20.png

 

 

Na ja, für eine Stunde jemandem nicht was sagen zu lassen, ist natürlich eine Lösung, aber eine blöde, ich probiere ich es nochmal später...

23 ANTWORTEN

Nobka
Mentor
779 Beiträge

1)Ein Passwort ist nur so sicher wie der der es Weis. So ganz verstehe ich deine Frage aber auch nicht. Bedeutet es das, jemand versucht sich mit deine Daten einzuloggen? Eventuell wäre es Ratsam deine Mobilnummer zu ändern. Was nutzt du? (comdirect app). Eventuell ist auch dein Handy Kompromittiert? 

 

2) ja das habe ich auch ab und an, finde die Forums- Software auch sehr gewöhnungs bedürftig

paej
Mentor ★★
1.797 Beiträge

@Ruslan  schrieb:

Ich mache mir sorgen um mein Konto,

 

nachts, wenn ich schlaffe, bekomme ich SMS "Die mobileTAN zum Datenabruf lautet: XXXXXX". 

 

ragimov.software

 



Woher weisst du denn, dass sich die SMS auf dein Comdirect Konto bezieht ?

Deine Mobilfunknummer könnte doch auch Bezug zu anderen Unternehmen haben.

 

ragimov software aus Bruchsal:

https://ragimov.software

 

Nach vielseitiger Erfahrung bei der Entwicklung verschiedener Software, empfanden wir die Entwicklung von Sicherheits- und Tracking-Software als eine der Interessantesten.“

 

Im persönlichen Bereich kann man die hinterlegte Nummer auch ändern und / oder testweise deaktivieren.

__dpk
Mentor
855 Beiträge

„Datenabruf“ klingt für mich nach einem Drittdienst, der auf das Konto zugreifen möchte.

Sonst wäre es Login oder Auftrag.

 

Hast Du evtl irgendeinem Dienst mal Zugriff auf Dein Konto gegeben, vor ca. 90 Tagen, dessen Zugriffsrecht jetzt abgelaufen ist?

Die  Drittdienste kannst Du auch im Online-Banking unter Verwaltung einsehen.

Wenn die Menschen nur über das sprächen, was sie begreifen, dann würde es sehr still auf der Welt sein.
- Albert Einstein -

Ruslan
Autor ★★
18 Beiträge

Vielen Dank für deine Antwort. Ich wollte darauf hinweisen, dass ein Passwort, welches lediglich aus sechs Ziffern besteht, unsicher ist.

Ruslan
Autor ★★
18 Beiträge

Die Nachricht stammt vom Absender "Comdirect" und enthält keine Telefonnummer. Daher nehme ich an, dass sie tatsächlich von Comdirect kommt. Als Betrugsmethode wäre eine solche Nachricht sinnlos.

 

Über mein Unternehmen: Ich habe umfassendes Fachwissen in meinem Bereich und gerade deshalb bereiten mir solch schwache Sicherheitsmaßnahmen, wie ein Passwort aus nur sechs Ziffern, große Sorgen. Eine Telefonnummer ist schwerer zu erraten als ein solches Passwort.

Was den Hinweis betrifft, dass man im persönlichen Bereich die hinterlegte Nummer ändern oder testweise deaktivieren kann: Soll ich mir jetzt wegen eines schwachen Passworts einen neuen Mobilfunkvertrag zulegen?

Ruslan
Autor ★★
18 Beiträge

Gerade gecheckt: "Es sind aktuell keine Zustimmungen zu Drittdiensten vorhanden."

paej
Mentor ★★
1.797 Beiträge

@Ruslan  schrieb:

Die Nachricht stammt vom Absender "Comdirect" und enthält keine Telefonnummer. Daher nehme ich an, dass sie tatsächlich von Comdirect kommt. Als Betrugsmethode wäre eine solche Nachricht sinnlos.

 


Im Ergebnis nur eine Vermutung von dir.

 


@Ruslan  schrieb:

 

 

Was den Hinweis betrifft, dass man im persönlichen Bereich die hinterlegte Nummer ändern oder testweise deaktivieren kann:


Damit könnte man zumindest verifizieren, ob die SMS tatsächlich von Comdirect stammt.

 


@Ruslan  schrieb:

Soll ich mir jetzt wegen eines schwachen Passworts einen neuen Mobilfunkvertrag zulegen?


Dann bleibt dir nur der Wechsel der Bank…

 

 

Ruslan
Autor ★★
18 Beiträge

@paej  schrieb:

Damit könnte man zumindest verifizieren, ob die SMS tatsächlich von Comdirect stammt.

Die SMS-Nachrichten treffen in einem Zeitraum von etwa 1 bis 1,5 Monaten ein. Ich habe keine Möglichkeit, dies mit einer anderen Nummer schnell zu überprüfen.

 

@paej  schrieb:

 

Dann bleibt dir nur der Wechsel der Bank…

Jede Bank hat ihre eigenen Herausforderungen. Persönlich halte ich Comdirect für eine der komfortabelsten. Mein Anliegen war lediglich, das Thema Sicherheit anzusprechen.

 

Hier ein Beispiel, was ein 6 Stelliges Passwort für die Sicherheit bedeutet (Passbolt Open Source):

Ruslan_0-1704703360107.png

Selbst, wenn, man es mit einem Login aus 8 Ziffern kombiniert, ist es immer noch zu schwach:

Ruslan_1-1704703454247.png

 

Ich würde es begrüßen, wenn es auf irgendeine Art und Weise verbessert werden könnte. Ich verstehe, dass die Nummer benötigt wird, beispielsweise zur Verifizierung bei Telefonanrufen. Doch auch hier könnte man, ähnlich wie beim Mutterunternehmen Commerzbank, eine Authentifizierung über die App einführen.

GetBetter
Legende
7.282 Beiträge

@Ruslan  schrieb:

Ich ändere mein "Password" was aus 6 Ziffern besteht zum 3ten mal schon. Hoffentlich sind die Angreifer dieses mal zu blöd um es zu erraten.



@Ruslan  schrieb:
Über mein Unternehmen: Ich habe umfassendes Fachwissen in meinem Bereich und gerade deshalb bereiten mir solch schwache Sicherheitsmaßnahmen, wie ein Passwort aus nur sechs Ziffern, große Sorgen. Eine Telefonnummer ist schwerer zu erraten als ein solches Passwort.

Mit Verlaub, aber wenn es Angreifern innerhalb kurzer Zeit mehrfach gelungen ist Dein Passwort zu "erraten", dann sollte jemand mit umfassendem Fachwissen der Gedanke kommen, dass es vielleicht doch nicht erraten wurde, sondern der Hebel an anderer Stelle anzusetzen ist.

 

Sollte es dem Angreifer entgegen der Erwartung tatsächlich gelungen sein, mehrfach innerhalb einer begrenzten Anzahl von Versuchen (drei wenn ich nicht irre) derartige Glückstrefferzu landen, dann kann man ihm nur gratulieren und ihn motivieren, ab jetzt lieber Lotto zu spielen oder ins Casino zu gehen. Die Chancen sind ähnlich hoch, das Vorgehen wäre aber zumindest legal.