DKB Missbrauch Überweisung von meinem Konto

ANZEIGE

doc7austin2

Erfahrenes Mitglied
10.03.2021
4.200
2.178
Die Bank hat mir heute geschrieben und gesagt, dass ich mein Geld nicht wiederbekomme.
Ich hätte meine Sorgfaltspflicht verletzt da jemand sich mit meinen Daten online angemeldet hat.
Außerdem wurde am 03.03. die Tan2Go aktiviert. Und das ist der Teil den ich nicht verstehe. User/Pw kann man vielleicht klauen. Aber der Aktivierungscode für die App wird nur an die hinterlegte HandyNr geschickt. Und ich habe keine SMS bekommen.
Nach der App Aktivierung schicken sie dann noch mal eine SMS.
Eine Mail würde hier eigentlich viel mehr Sinn machen.
Die HandyNr ändern kann man auch nur online und dafür braucht man einen TAN aus der App. Alles ein wenig strange.
Und wie schon gesagt: Sehr viel Aufwand und kriminelle Energie für €3500

Wie bereits Schlauberger und Uncle Sam beschrieben haben -> Das wahrscheinlichste Szenarium ist, dass die Betrüger sich eine Ersatz-SIM Karte zuschicken haben lassen. Wenn Dein Handy Nachts aus ist, werden die Betrüger diese SIM-Karte genutzt haben und sich so den Aktivierungscode für Tan2Go erschlichen haben.
Als ich hörte, dass die Überweisung an die Solaris-Bank ging, da war ja auch klar. Die Identität des Kontoinhabers ist auch fake.

Warum EUR 3500 und nicht mehr? Je höher der Überweisungsbetrag desto höher ist die Wahrscheinlichkeit, dass irgendein Algorithmus der Solaris-Bank anschlägt und diese Transaktion wg. Betrugsverdachts einfriert.

Auch die Geschicht mit der MAC-Adresse führt ins Leere. Ja, es kann sein, dass die DKB notiert hat, welches Gerät mit der Tan2Go App verknüpft war. Im Regelfall handelt es sich um ein günstiges Huawai-Smartphone, welches per Cash auf dem Asia Markt gekauft wurde.
 

SleepOverGreenland

Megaposter
09.03.2009
20.493
8.875
FRA/QKL
Ich kann zum Thema Missbrauch nichts beitragen, aber zum Thema Banken machen keine Fehler.

Bei uns war es die Einzahlung von Bargeld aus einer Veranstaltung des Vereins (an Fastnacht). Wir waren zu dritt am Geldautomaten und das Geld war vorher mehrfach durchgezählt (nur Scheine in dem vorliegenden Fall). Die ersten 4 Einzüge zu je etwa 2.000€ waren durch, beim 5. Einzug ist es passiert, der Automat blieb stehen, war verschlossen, nichts ging mehr. Anruf an der Hotline, kein Problem, der Techniker kommt. Bis dahin ist der Automat gesperrt. Allerdings war am nächsten Tag Rosenmontag, und der Techniker kam nicht sofort. Dafür kam der Geldfahrer und hat den Automaten geleert bzw. neu bestückt.

Wir konnten aus Eigenzählungen belegen, dass am Ende 2.430€ gefehlt haben. Es wurden nur die ersten 4 Zählvorgänge gebucht. Der Differenzbetrag wurde nicht gutgeschrieben, das Geld wurde nicht gefunden. Wir sind bis hin zum Vorstand, die Antwort war unisono immer die Gleiche. Das kann nicht sein. Punkt. 3 völlig verblüffte Personen, direkter Anruf, Schilderung der Situation, etc., das Ganze wird ja auch auf Video aufgezeichnet. Die Bank hat sich geweigert das anzuschauen, weil was nicht sein kann, das kann nicht sein. Und nach Konsultation eines Rechtsberaters haben wir auf eine Klage verzichtet, weil wir das Ganze nicht belegen konnten, die Bank aber immer auf das zertifizierte Protokoll des Automaten verwiesen hat. Zum Glück hat es ja auch noch nie einen Softwarefehler gegeben in der Geschichte.

Banken machen eben keine Fehler.
 

doc7austin2

Erfahrenes Mitglied
10.03.2021
4.200
2.178
Bei uns war es die Einzahlung von Bargeld aus einer Veranstaltung des Vereins (an Fastnacht).
Das passiert eben, wenn man nur Bargeld annimmt - typisch Deutschland halt.

der Automat blieb stehen, war verschlossen, nichts ging mehr. Anruf an der Hotline, kein Problem, der Techniker kommt. Bis dahin ist der Automat gesperrt.

Bei EUR 2430 würde ich mich vom Geldautomaten nicht weg bewegen. Ihr ward ja zu dritt dort. Das war fahrlässig, nach einem nicht belegbaren Anruf einfach zu gehen.
 

Arnuntar

Erfahrenes Mitglied
16.07.2014
1.028
873
BFV
Naja die eigentliche Quizfrage ist halt wie man an die SMS für die Freischaltung der zweiten Tan2Go App gekommen ist.
 

internaut

Erfahrenes Mitglied
05.04.2010
2.047
335
Naja die eigentliche Quizfrage ist halt wie man an die SMS für die Freischaltung der zweiten Tan2Go App gekommen ist.
war in dem verkauften/plattgemachten Handy noch eine sim (die ein lyca-mobile shop vielleicht wieder aktivieren konnte; neues hatte wahrscheinlich e-sim) oder hatte es auch eine e-sim, die wiederhergestellt werden könnte?
(Sorry für meine vielleicht manchmal naiven Fragen, aber ich lerne gerne dazu zu diesem Themen wie Sicherheit durch face-recognition, fingerabdruck,..)
 

SleepOverGreenland

Megaposter
09.03.2009
20.493
8.875
FRA/QKL
Das passiert eben, wenn man nur Bargeld annimmt - typisch Deutschland halt.
Thema verfehlt.
Bei EUR 2430 würde ich mich vom Geldautomaten nicht weg bewegen. Ihr ward ja zu dritt dort. Das war fahrlässig, nach einem nicht belegbaren Anruf einfach zu gehen.
Klar, Sonntags um 16:00 Uhr bleibt man dort, bis vielleicht Montags oder Dienstags jemand kommt. Und der Anruf ist belegt und wurde durch die Bank bestätigt. Genauso gibt es eine Videoaufzeichnung, welche die Bank nicht sichten wollte. Und in dem Anruf wurde bestätigt dass das Geld sicher ist und nichts verloren gehen kann.
 
  • Like
Reaktionen: fvpfn1 und Arnuntar

doc7austin2

Erfahrenes Mitglied
10.03.2021
4.200
2.178
Und in dem Anruf wurde bestätigt dass das Geld sicher ist und nichts verloren gehen kann.

Naja, wenn ich alles glauben würde, was mir so am Telefon erzählt wird ....

Naja die eigentliche Quizfrage ist halt wie man an die SMS für die Freischaltung der zweiten Tan2Go App gekommen ist.

Na, mit der Ersatz-SIM Karte.

war in dem verkauften/plattgemachten Handy noch eine sim (die ein lyca-mobile shop vielleicht wieder aktivieren konnte; neues hatte wahrscheinlich e-sim) oder hatte es auch eine e-sim, die wiederhergestellt werden könnte?
Das Smartphone vom TE hat eine e-sim? Das habe ich wohl überlesen.
 

SleepOverGreenland

Megaposter
09.03.2009
20.493
8.875
FRA/QKL
Naja, wenn ich alles glauben würde, was mir so am Telefon erzählt wird ....
Nochmal Thema verfehlt. Das Telefonat wurde doch nie bestritten, auch inhaltlich nicht. Aber das Geld wurde vom Techniker nicht im Automaten gefunden, möglicherweise weil der Geldfahrer vorher am defekten Automaten (mit eindeutiger Störungsmeldung) war und dort Kassetten getauscht hat. Und dieser Prozess wurde von der Bank als unfehlbar dargestellt, obwohl auch die Störung selbst überhaupt nicht bestritten wurde.
 
  • Like
Reaktionen: Arnuntar

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
61
Hallo zusammen

Also weder das Alte noch das Neue Handy hatten eine eSIM. Beide haben die klassische Micro SIM die in ein iPhone gesteckt wird.

Das mit der SMS ist auch die Frage die ich nicht beantworten kann. Es gibt laut Vodafone keine zweite SIM. Also wo ging SMS denn hin?
Ich habe sie nämlich nicht auf mein Handy bekommen. Und wenn jemand mein iPhone 13 kontrolliert, dann braucht er keine SMS zur Aktivierung der Tan2Go App, sondern geht direkt in die installierte App.
 

plotz

Erfahrenes Mitglied
26.05.2015
1.093
305
Momentan sind es nur 3500 €.
Die DKB sollte aber gewillt sein diesen Vorgang ernst zu nehmen, sonst werden es vielleicht beim nächsten 35000 €.

Wenn es wirklich so "einfach" ist, dann sollte sich die IT an die Arbeit machen und dem Geschädigten anrufen um Details über den kompletten Vorgang schildern zu lassen.
Ich bin da übrigens voll bei dir. Ich überlegte nur, ob da eben ein Kalkül hintersteckt.
 

Nitus

Erfahrenes Mitglied
04.04.2013
5.264
21.610
MUC
Ich möchte hier noch mal auf den Artikel verweisen, den ich bereits vor einigen Tagen gepostet hatte. Demnach ist nicht unbedingt eine zweite SIM notwendig, um eine SMS abzufangen:
Der Artikel bringt da in meinem Augen einiges durcheinander. RCS ist ein separater Service und kein alternativer Zustellungskanal für die SMS.

Es gibt aber sehr wohl die Möglichkeit, SMS über das Internet zu empfangen, ebenso wie Voice over Wifi. Die Identifikation erfolgt dabei aber durch die SIM-Karte und nicht durch ein Passwort.

Ganz so einfach wie der Artikel es klingen lässt, ist es nicht.
 
  • Like
Reaktionen: Arnuntar

Wuelfi71

Erfahrenes Mitglied
08.02.2020
390
591
DUS
Aber es ist ein Firmenhandy.
Mit Admi?
Ist ein Profil unter Einstellungen > Allgemein > VPN und Geräteverwaltung hinterlegt? Falls ja, mit welchen Rechten? Wäre das denkbar?

Was den Empfänger betrifft: Das müssen nicht unbedingt Hartzer sein, manche Financial Agents wissen echt nicht, was sie tun, die meinen, sie verdienen sich was nebenher, in dem sie sich auf Kleinanzeigen melden und ihr Konto für "Buchhaltungstätigkeiten" (Weiterüberweisung unter Einbehalt eines kleinen Obolus) zur Verfügung stellen. Hätte er sein Konto bei gewissen Großbanken, würde er sich hier im Forum jetzt über die ungerechtfertigte Kontosperrung und -kündigung beschweren.😛 Die Neobanken genießen ja den Ruf, diesbezüglich noch "großzügiger" zu sein ;)
 

JFI

Erfahrenes Mitglied
04.05.2017
2.319
338
emv.smart-upstart.de
Ist es nicht so, dass man für die Beta-App nur Zugangsnummer und Passwort sowie einmalig eine SMS zum aktivieren braucht, und dann beliebig Überweisungen tätigen kann?

Zugangsdaten könnten auf nem kompromittierten System (Windows?) angefangen worden sein, und an die SMS zu gelangen, scheint wohl technisch möglich zu sein.

Keine Ahnung, ob der SS7-Hack noch funktioniert, scheint wohl noch Angebote zu geben: ss7.dev.

Mobilrufnummer könnte ebenfalls auf einem kompromittierten System bekannt geworden sein.
 

JFI

Erfahrenes Mitglied
04.05.2017
2.319
338
emv.smart-upstart.de
Ich habe kurz vor Weihnachten mein altes Handy in der Bucht verkauft. Vorher habe ich ed natürlich auf die Werkseinstellungen zurück gesetzt.
Habe küzlich ein gebrauchtes Pixel 6 via eBay Kleinanzeigen bekommen.

Persönliche Übergabe, der Verkäufer hat mir versichert, das Gerät auf Werkseinstellungen zurückgesetzt zu haben.

Habe mich dann daran gemacht, das Handy zu starten und im Stock OS meine eSim zu aktivieren, ehe ich grapheneOS draufflashe.

Davei ist mir aufgefallen, dass die eSim.des Verkäufers noch im Chip gespeichert war.

Hätte ich wohl (?) u.a. mittels Befehl *#*#INFO#*#* unter TelefonInfo -> DSDS aktivieren können.

Habe das allerdings nicht probiert, sondern dann das eSIM-Profil des Verkäufers gelöscht und ihn auf die potentielle Sicherheitslücke hingewiesen.

Hatte dein Telefon eSIM aktiviert? Könnte der Käufer deine DKB-IBAN gekannt haben (z.B., weil er darauf Geld überwiesen hat)?
 

frogger321

Erfahrenes Mitglied
09.06.2010
2.472
544
Er hatte keine eSIM, wurde schon beantwortet.

Der weitere Verlauf würde mich auch interessieren, wird jedoch wahrscheinlich durch rechtliche Klärung noch ordentlich Zeit in Anspruch nehmen.
 

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
61
Hallo zusammen

Es gibt leider nichts Neues. Die DKB stellt sich tot. Trotz vieler Mails und Nachrichten auf Twitter.
Ich werde mich jetzt mal einen befreundeten Anwalt fragen ob er noch einen Brief schreiben kann. Mal gucken ob das hilft...

Das mit dem verkauften Handy ist natürlich möglich. Aber dass ein plattgemachtes iPhone wiederhergestellt wird inkl. der Möglichkeit einer TAN Erzeugung in der DKB Tan2Go App halte ich doch für unwahrscheinlich.
Und das ganze auch noch ohne den PIN und FaceID.

Außerdem schrieb die DKB mir ja, dass sie eine Aktivierungs SMS für die TAN2GO App an meine Nummer geschickt haben (die ich nie bekommen habe). Das spricht gegen diese Theorie.
Auch eine eSIM hatte ich nie.

Ich kann mir immer noch nicht erklären, wie das technisch abgelaufen ist. Die einzige Möglichkeit ist wirklich, dass die Aktivierungs SMS an ein anderes Handy ging. UNd von dort wurde dann die TAN für die Überweisung erzeugt.
 

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
61
Hallo zusammen

Es gibt ein Update:
Heute hat mir die DKB die €3500 auf mein Konto überwiesen! 🥳

Kurzdarauf kam auch eine Mail, dass sie den Betrag gutgeschrieben haben. Sie würden den Fall allerdings weiter prüfen und das Geld wieder einziehen wenn:
· die Transaktionen ordnungsgemäß von Ihnen autorisiert wurden

· Sie gemäß den Bedingungen für DKB-Onlinebanking für den Schaden haften müssen.

· der veranlasste Überweisungsrückruf zu einer Rückbuchung des Betrages führt.

Sie haben nicht gesagt wie lange die Prüfung geht. Auf jeden Fall sind das erst einmal gute Nachrichten!
 

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
61
Positiv, dass Du Dein Geld gutgeschrieben bekommen hast.
Kam die DKB von sich aus den Puschen oder hat letztendlich das anwaltliche Schreiben die Sache beschleunigt?
Ich habe keine Ahnung.
Das Schreiben vom Anwalt kam ja in meinem Namen und das habe ich vor über zwei Wochen an die DKB geschickt.
Aber was jetzt den Ausschlag gegeben hat weiß ich nicht.
Ich bin auch eher daran interessiert wie das technisch ablief. Aber ich glaube leider, dass wird mir keiner erklären können.