{"id":18989,"date":"2019-04-10T08:41:04","date_gmt":"2019-04-10T06:41:04","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18989"},"modified":"2019-11-22T12:07:41","modified_gmt":"2019-11-22T10:07:41","slug":"digital-masks-card-fraud","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/digital-masks-card-fraud\/18989\/","title":{"rendered":"So nutzen Betr\u00fcger digitale Doppelg\u00e4nger f\u00fcr Kartenzahlungen"},"content":{"rendered":"<p>Sie alle kennen vermutlich das seltsame Ph\u00e4nomen, dass Flugzeugabst\u00fcrzen wesentlich mehr Aufmerksamkeit in den Medien gezollt wird als Verkehrsunf\u00e4llen, obwohl die Zahl der j\u00e4hrlichen Todesopfer bei ersteren deutlich geringer ist. Dasselbe Ph\u00e4nomen trifft auch auf andere Lebensbereiche und -aspekte zu und gilt beispielsweise auch f\u00fcr Themen wie Cybersicherheit und die Berichterstattung von Cybercrime.<\/p>\n<p>Als wir 2014 das Schadprogramm\u00a0<a href=\"https:\/\/www.kaspersky.de\/blog\/der-groste-bankraub-des-jahrhunderts-hacker-stehlen-1-milliarde-dollar\/4843\/\" target=\"_blank\" rel=\"noopener\">Carbanak<\/a> entdeckten, mit dem Kriminelle bis zu 1 Milliarde US-Dollar von \u00fcber 100 Banken entwenden konnten, gab es unz\u00e4hlige Artikel dar\u00fcber in der Presse. Dabei sollten wir jedoch nicht vergessen, dass allt\u00e4glicher Kreditkartenbetrug zu erheblich gr\u00f6\u00dferen finanziellen Verlusten f\u00fchrt. So wird im <em>Nilson-Bericht<\/em>\u00a0beispielsweise gesch\u00e4tzt, dass <a href=\"https:\/\/www.businesswire.com\/news\/home\/20190129005802\/en\/\" target=\"_blank\" rel=\"noopener nofollow\">Kartenbetrugsf\u00e4lle alleine im Jahr 2018 Verluste in H\u00f6he von 24 Milliarden US-Dollar<\/a> verursacht haben; eine Ziffer, die dieses Jahr noch weiter steigen soll. <em>Carding<\/em> \u2013 wie Cyberkriminelle und Sicherheitsspezialisten den Kartenbetrug auch nennen \u2013 geh\u00f6rt noch lange nicht der Geschichte an. Ganz im Gegenteil!<\/p>\n<p>Ja, all das mag \u00fcberraschend klingen, da immer mehr Banken strikte Sicherheitssysteme und ausgekl\u00fcgelte Betrugspr\u00e4ventionsl\u00f6sungen (Fraud Prevention) einsetzen, die auf maschinellen Lerntechnologien basieren, und so vor Gelddiebstahl und Kreditkartenbetrug sch\u00fctzen sollen. Und ja, theoretisch sollte diese Tatsache zumindest Neulinge vom Einsatz dieser Betrugsmasche abhalten, doch die Statistiken sprechen f\u00fcr sich. Auch wenn in Darknet-Foren die Frage f\u00e4llt, wie man am besten eine Karriere als Cyberkrimineller startet, lautet die Antwort meist \u201e<em>Carding<\/em>\u201e.<\/p>\n<p>Gl\u00fccklicherweise ist Kreditkartenbetrug aufgrund der Sicherheitsma\u00dfnahmen von Banken und Zahlungsplattformen mittlerweile tats\u00e4chlich schwieriger geworden als noch in der Vergangenheit. Leider funktionieren Anti-Fraud-Systeme in der Realit\u00e4t aber nicht ganz so fehlerfrei wie in der Theorie \u2013 dar\u00fcber hinaus gibt es spezielle Dienste, Tools und Marktpl\u00e4tze, die Betr\u00fcgern alle notwendigen Tools und Dienstleistungen zur Verf\u00fcgung stellen.<\/p>\n<h2>Digitales Fingerprinting: Wenn sich Kriminelle Ihre Identit\u00e4t leihen<\/h2>\n<p>Sergey Lozhkin, Forscher von Kaspersky Lab, hat <a href=\"https:\/\/securelist.com\/digital-doppelgangers\/90378\/\" target=\"_blank\" rel=\"noopener\">einen solchen Marktplatz, genannt Genesis<\/a>, der zum Verkauf <em>digitaler Masken<\/em> von Nutzern dient, im Darknet entdeckt. Auf dem <a href=\"https:\/\/www.kaspersky.de\/blog\/tag\/sas-2019\/\" target=\"_blank\" rel=\"noopener\">Security Analyst Summit 2019<\/a> pr\u00e4sentierte er seine grundlegenden Gedanken zu dieser Entdeckung. Eine digitale Maske besteht aus dem digitalen Fingerabdruck (Webverlauf, Betriebssystem- und Browserinformationen, installierte Plugins usw.) sowie den Verhaltensinformationen eines Nutzers.<\/p>\n<p>Aber warum sollten Betr\u00fcger diese Masken verkaufen und was hat all das mit dem Thema Kartenbetrug zu tun? Digitale Masken werden von Anti-Fraud-Systemen verwendet, um Benutzer zu verifizieren und identifizieren. Wenn die einem solchen System vorgelegte digitale Maske einer zuvor f\u00fcr denselben Nutzer zugeordneten Maske entspricht, wird eine Transaktion als legitim eingestuft. F\u00fcr viele Banken bedeutet das, dass es nicht mehr notwendig ist, einen 3D Secure-Code oder eine Push-Benachrichtigung an den Benutzer zu senden, um die Transaktion zus\u00e4tzlich zu best\u00e4tigen.<\/p>\n<p>Wenn es Kriminellen also gelingt, Ihre digitale Maske gemeinsam mit Ihren Online-Banking-Anmeldeinformationen zu entwenden, geht das Anti-Fraud-System davon aus, dass Sie die Person sind, die sich am anderen Ende des Ger\u00e4ts befindet, und schl\u00e4gt somit keinen Alarm. Auf diese Weise k\u00f6nnen Kriminelle problemlos Geld von Ihrem Konto abheben, ohne dass es bemerkt wird.<\/p>\n<p>Das ist auch der Grund, weshalb einige Kriminelle derartige Nutzerdaten bei Genesis zum Verkauf anbieten. Betr\u00fcger kaufen diese Informationen, die, abh\u00e4ngig von den zur Verf\u00fcgung gestellten Daten und Anmeldeinformationen, zwischen 5 und 200 US-Dollar kosten k\u00f6nnen, und verwenden diese dann, um als Inhaber der digitalen Maske zu passieren.<\/p>\n<p>Daf\u00fcr verwenden sie ein kostenloses Browser-Plug-in namens <em>Genesis Security <\/em>mit dem\u00a0die Betr\u00fcger die virtuelle Identit\u00e4t eines legitimen Nutzers nachbilden und Anti-Fraud-Systeme t\u00e4uschen k\u00f6nnen. Im Grunde genommen modifiziert <em>Genesis Security<\/em> die vom System wahrgenommenen Parameter so, dass diese mit den Parametern des Ger\u00e4ts des Opfers \u00fcbereinstimmen und dessen Verhalten exakt nachahmen.<\/p>\n<h3>Sammeln von Fingerabdr\u00fccken<\/h3>\n<p>Aber wie kommen die Cyberkriminellen, die hinter Genesis stecken, \u00fcberhaupt an die Daten, die sie verkaufen? Die Antwort ist einfach, wenn auch etwas vage: durch verschiedene Malware-Arten.<\/p>\n<p>Nicht jede Malware versucht, Ihre Daten f\u00fcr eine nachfolgende L\u00f6segeldzahlung zu verschl\u00fcsseln oder Ihr Geld zu stehlen, sobald sie es auf Ihr Ger\u00e4t geschafft hat. Einige Malware-Arten verhalten sich unauff\u00e4llig und still, sammeln so viele Daten wie m\u00f6glich und erstellen darauf basierend dann die digitalen Masken, die sp\u00e4ter bei Genesis verkauft werden.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n<h3>Weitere M\u00f6glichkeiten Anti-Fraud-Systeme zu umgehen<\/h3>\n<p>Die eine M\u00f6glichkeit, Betrugspr\u00e4ventionssystemen aus dem Weg zu gehen, ist also, vertraut zu handeln\/wirken. Die andere Option ist, mit einem <em>v\u00f6llig neuen<\/em> Erscheinungsbild daherzukommen. Auch zu diesem Zweck lassen sich im Netz selbstverst\u00e4ndlich alle notwendingen Dienste und Tools finden.<\/p>\n<p><em>V\u00f6llig neu<\/em> bedeutet in diesem Zusammenhang, dass es so gut wie keine \u00fcbereinstimmenden Parameter zwischen der verwendeten und einer anderen digitalen Maske, die dem Dienst bereits bekannt ist, geben darf. Denn entsprechen einige Parameter wie Computerhardware, Bildschirmaufl\u00f6sung usw. denen der zuvor verwendeten digitalen Maske, kann sich der Betr\u00fcger nicht bei einem Dienst mit Anti-Fraud-System anmelden, selbst wenn er einen neuen Browser auf seinem PC installieren w\u00fcrde.<\/p>\n<p>Doch mit einem Service namens <em>Sphere<\/em> k\u00f6nnen die Kriminellen eine vollkommen neue digitale Identit\u00e4t erschaffen und all diese Parameter anpassen, sodass ein Anti-Fraud-System sie als v\u00f6llig neuen Nutzer sieht und somit keinen Grund hat, ihnen kein Vertrauen zu schenken.<\/p>\n<h3>Sagen Sie nein zu\u00a0Doppelg\u00e4ngern<\/h3>\n<p>Das Problem ist, dass diese Techniken, egal wie fortschrittlich das Betrugspr\u00e4ventionssystem auch sein mag, weiterhin funktionieren werden, da die Systemalgorithmen, die bestimmen, ob eine Person auf das Geld zugreifen darf oder nicht, auf den gleichen Daten basieren, die auch die Kriminellen sammeln.<\/p>\n<p>Kann man sich also \u00fcberhaupt vor dieser Art des Kartenbetrugs sch\u00fctzen?<\/p>\n<p>Um einen angemessenen Schutz bieten zu k\u00f6nnen, ist f\u00fcr Banken die Einf\u00fchrung der <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">Zwei-Faktor-Authentifizierung<\/a> nicht nur erforderlich, sondern obligatorisch; neben der 2FA kann die Erfassung biometrischer Daten durch das Scannen von Fingerabdr\u00fccken (real, nicht digital) sowie die Iris- oder Gesichtserkennung eine zweite Sicherheitsebene bilden. Dar\u00fcber hinaus m\u00fcssen sich Banken s\u00e4mtlichen Betrugsarten der heutigen Zeit bewusst sein. Andernfalls k\u00f6nnen Ma\u00dfnahmen zur Betrugsbek\u00e4mpfung nicht erfolgreich umgesetzt werden.<\/p>\n<p>Aus Benutzerperspektive besteht die einzige M\u00f6glichkeit, sich vor dieser Art des Kartenbetrugs zu sch\u00fctzen, darin, sicherzustellen, dass niemand auf Ihre digitale Maske zugreifen kann. Dazu m\u00fcssen Sie eine <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">robuste Sicherheitsl\u00f6sung<\/a> installieren, mit der jegliche Art von Malware entfernt wird, die versucht, sich an Ihren Daten zu schaffen zu machen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie Kriminelle Nutzerdaten verwenden, um Anti-Fraud-Systeme zu t\u00e4uschen und Geld von den Konten der Opfer zu entwenden.<\/p>\n","protected":false},"author":40,"featured_media":18990,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[3252,1567,142,3278,604,1332,3253,1344],"class_list":{"0":"post-18989","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-thesas2019","10":"tag-bankkarten","11":"tag-betrug","12":"tag-digitale-identitat","13":"tag-kreditkarten","14":"tag-sas","15":"tag-sas-2019","16":"tag-security-analyst-summit"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/digital-masks-card-fraud\/18989\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/digital-masks-card-fraud\/15582\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/digital-masks-card-fraud\/13127\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/digital-masks-card-fraud\/17503\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/digital-masks-card-fraud\/15653\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/digital-masks-card-fraud\/14347\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/digital-masks-card-fraud\/18214\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/digital-masks-card-fraud\/17157\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/digital-masks-card-fraud\/22584\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/digital-masks-card-fraud\/5867\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/digital-masks-card-fraud\/26357\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/digital-masks-card-fraud\/11622\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/digital-masks-card-fraud\/11624\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/digital-masks-card-fraud\/10584\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/digital-masks-card-fraud\/23014\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/digital-masks-card-fraud\/18237\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/digital-masks-card-fraud\/22435\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/digital-masks-card-fraud\/22371\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18989"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18989\/revisions"}],"predecessor-version":[{"id":20864,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18989\/revisions\/20864"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18990"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}