• Keine Ergebnisse gefunden

Betrugsschutz beim Online-Banking - Prof. Norbert Pohlmann

N/A
N/A
Protected

Academic year: 2021

Aktie "Betrugsschutz beim Online-Banking - Prof. Norbert Pohlmann"

Copied!
13
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Institut für Internet-Sicherheit – if(is)

Westfälische Hochschule, Gelsenkirchen

http://www.internet-sicherheit.de

Prof. Dr.

(TU NN)

Norbert Pohlmann

Betrugsschutz beim Online-Banking

(2)

Prof . Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Projekt-Partner

(3)

Prof . Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Es gibt sichere Verfahren, die kosten aber mehr Geld (z.B. Signaturbasiert)

 Maximale Schadenshöhe ist zurzeit begrenzt: Finanz-Agenten (GWG, …)

 Der Level der Sicherheit orientiert sich an der heutigen Schadenshöhe

(Banken zahlen aus der „Portokassen“, die Kunden haben kein Problem, …)

Einführung von „smsTAN“ und „chipTAN“

Finanzielle Schäden

 Online-Banking in Deutschland

Schäden, die durch

kriminelle Organisationen entstehen.

 Ziel der Angreifer:

Geld verdienen

(TAN, iTAN)

Wir sind zurzeit

nicht wirklich sicher,

haben aber keine

(4)

Prof . Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

$

Bank

Nutzt das Online-Banking

Manipuliert

Transaktionen

(z.B. sehr aktuell: lokale Manipulation

der Browser-Darstellung)

Stiehlt

Informationen

(Passworte,

Kontodaten, …)

Greift Banken an

(z.B. Manipulation

von Transaktionen

auf der Server-Seite)

Überblick

 Angriffe

Malware

(5)

Prof . Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Forschungen

 Nutzerseitiger Schutz (1/2)

$

Bank

Nutzt das

Online-Banking

Stiehlt

Informationen

© Danie l N im m erv oll -Fo tolia. c om

(6)

Prof . Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Erkennen von lokalen Manipulationen der

Browser-Darstellung

 Verteiltes Wissen

Wissen:

Struktur der Webseiten

Anonymisierte Inhalt

Verteiltes Wissen: Idee

Jeder gibt seine

Sichtweise weiter

Damit können

lokale Manipulationen

erkannt werden

(7)

Prof . Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Forschungen

 Nutzerseitiger Schutz (2/2)

$

Bank

Nutzt das

Online-Banking

Manipuliert

Transaktionen

Einsatz

starker Authentifikations- und Signaturverfahren

 nPA, signaturbasiert mit XignQR, Aufgaben lösen, …

© I v elin Iv anov -Fo tolia. c om

(8)

Prof . Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Forschungen

 Bankenseitiger Schutz

$

Bank

Nutzt das

Online-Banking

Greift an

Dan iel Ni mmervol l -Fotol ia.com

(9)

Prof . Nor bert Pohl m ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Alert-System

 Konzept

(10)

Prof . Nor bert Pohl m ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Alert-System mit ML/KI

 Ergebnisse

6

4

3

2

1

5

7

(11)

Prof . Nor bert Pohl m ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Koordinierter

Angriff

auf

alle

Banken

© St.Op. - Fotolia.com

CyberWar

 Die neue Realität berücksichtigen

Die Schäden werden deutlich größer werden, weil es nicht um Geldverdienen geht,

sondern darum die Gesellschaft zu schädigen!

(12)

Institut für Internet-Sicherheit – if(is)

Westfälische Hochschule, Gelsenkirchen

http://www.internet-sicherheit.de

Prof. Dr.

(TU NN)

Norbert Pohlmann

Wir müssen deutlich strategischer

für mehr IT-Sicherheit sorgen!

Betrugsschutz beim Online-Banking

(13)

Prof . Nor bert Pohl m ann , Ins titut für In tern et -Si cherheit -if (is) , W e stf äl ische Hoc hschule, Gels enkir chen

Anhang / Credits

Quellen Bildmaterial

Eingebettete Piktogramme:

• Institut für Internet-Sicherheit – if(is)

Wir empfehlen

Kostenlose App securityNews

7. Sinn im Internet (Cyberschutzraum)

https://www.youtube.com/channel/UCEMkHjW9dHcWfek_En3xhjg

Cybärcast – Der IT-Sicherheit Podcast

https://podcast.internet-sicherheit.de/

Master Internet-Sicherheit

https://it-sicherheit.de/master-studieren/

Besuchen und abonnieren Sie uns :-)

WWW

https://www.internet-sicherheit.de

Facebook

https://www.facebook.com/Internet.Sicherheit.ifis

Twitter

https://twitter.com/_ifis

Google+

https://plus.google.com/107690471983651262369/posts

YouTube

https://www.youtube.com/user/InternetSicherheitDE/

Prof. Norbert Pohlmann

https://norbert-pohlmann.com/

Der Marktplatz IT-Sicherheit

(IT-Sicherheits-) Anbieter, Lösungen, Jobs,

Veranstaltungen und Hilfestellungen (Ratgeber,

IT-Sicherheitstipps, Glossar, u.v.m.) leicht & einfach finden.

Referenzen

ÄHNLICHE DOKUMENTE

Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit - if (is) , W e stf äl ische Hoc hschule, Gels enkir chen 8 Prinzipielle IT Sicherheitsstrategien  Fokussierung!.

Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit - if (is) , W e stf äl ische Hoc hschule, Gels enkir chen Prinzipielle IT Sicherheitsstrategien  Fokussierung.

Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit - if (is) , W e stf äl ische Hoc hschule, Gels enkir chen.. Status Quo zur Sicherheit

Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit - if (is) , W e stf äl ische Hoc hschule, Gels enkir chen Selbstschutz  Richtiges Verhalten Ins Internet.

Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit - if (is) , W e stf äl ische Hoc hschule, Gels enkir chen 22 Prinzipielle IT Sicherheitsstrategien  Fokussierung.

Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit - if (is) , W e stf äl ische Hoc hschule, Gels enkir chen $ Bank. Nutzt

Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit - if (is) , W e stf äl ische Hoc hschule, Gels enkir chen 2 Inhalt!. Internet

Nor bert Pohlm ann , Ins titut für In tern et -Si cherheit - if (is) , W e stf äl ische Hoc hschule, Gels enkir chen Inhalt IT-Sicherheitslage.. (Situation,