DKB Missbrauch Überweisung von meinem Konto

ANZEIGE

gamer4all

Erfahrenes Mitglied
03.01.2013
264
65
ANZEIGE
Mir sind die Zeiträume noch nicht so ganz klar. Du hast geschrieben am 3.3 wurde die SMS Tan verschickt. Am 25.3 schreibst du, dass die Überweisung vor zwei Wochen war. Heißt das der Täter hat erst 1 Woche nach Aktivierung die Überweisung durchgeführt oder war das alles in der gleichen Nacht am 3.3 passiert als du im Hotel warst?
 

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
62
Mir sind die Zeiträume noch nicht so ganz klar. Du hast geschrieben am 3.3 wurde die SMS Tan verschickt. Am 25.3 schreibst du, dass die Überweisung vor zwei Wochen war. Heißt das der Täter hat erst 1 Woche nach Aktivierung die Überweisung durchgeführt oder war das alles in der gleichen Nacht am 3.3 passiert als du im Hotel warst?

Die DKB hat gesagt, am 03.03. wurde die DKB App aktiviert und mit meinem Konto 'verheiratet':
Zitat:
Am 03.03.2022, wurde unsere neue DKB App aktiviert. Diese Aktivierung ist nur möglich, wenn der
entsprechende SMS Sicherheitscode in der App eingegeben wurde. Der Sicherheitscode wird nur an die bei uns
hinterlegte Mobilfunknummer verschickt und Sie erhalten nach der Registrierung eine SMS Bestätigung.


Ich habe am 03.03. und auch sonst keine SMS von der DKB bekommen. Die Überweisung war dann am 08.03. um 23:52Uhr.
Warum jetzt der Täter 5 Tage mit der Überweisung gewartet hat, weiß ich auch nicht.

Für mich ist das Thema inzwischen abgeschlossen, obwohl ich nachwievor wirklich gerne verstehen würde, wie es technisch möglich war...
 
  • Like
Reaktionen: Arnuntar

leaddragon

Reguläres Mitglied
17.03.2020
66
42
DKB hat trotz die vielen Schreiben von meinem Anwalt nicht mehr reagiert.
Aktuell schreibt mein Anwalt gerade noch die Anklageschrift. Wird noch in diesem Monat eingereicht.
Mittlerweile hat die DKB immer noch nicht geantwortet. Mein RA hat jetzt ein letztes "Wahnschreiben" hingeschickt.
 

dk88

Aktives Mitglied
12.04.2012
195
131
Hast du denn dein Geld immer noch nicht wieder bekommen?
Wahnsinn, dass DKB offensichtlich nicht kapiert, dass es a) nicht in ihrem Interesse ist, dass das irgendwo öffentlich verhandelt wird oder b) mit dir zusammenzuarbeiten um eine mögliche Sicherheitslücke zu fixen. Beides bedenklich. Hattest du eigentlich parallel mal versucht Redaktionen aus dem Tech Umfeld (bspw. Heise mit Vorsicht Kunde oder T3N) anzuschreiben und denen die Geschichte zu schildern? Sobald das einmal die – zumindest in (Fin)Tech Kreisen - etwas größeren Runden dreht, sollte sich da schnell etwas bewegen.
 

leaddragon

Reguläres Mitglied
17.03.2020
66
42
Hast du denn dein Geld immer noch nicht wieder bekommen?
Wahnsinn, dass DKB offensichtlich nicht kapiert, dass es a) nicht in ihrem Interesse ist, dass das irgendwo öffentlich verhandelt wird oder b) mit dir zusammenzuarbeiten um eine mögliche Sicherheitslücke zu fixen. Beides bedenklich. Hattest du eigentlich parallel mal versucht Redaktionen aus dem Tech Umfeld (bspw. Heise mit Vorsicht Kunde oder T3N) anzuschreiben und denen die Geschichte zu schildern? Sobald das einmal die – zumindest in (Fin)Tech Kreisen - etwas größeren Runden dreht, sollte sich da schnell etwas bewegen.
Nope, leider nichts bekommen. DKB antwortet auch einfach nicht mehr auf die Mails oder postalische Schreiben durch mein RA. Es existieren mittlerweile mehrere AZs bei DKB, was zu vermuten laesst, dass dort einfach keine Vorgangsbearbeitungsmanagement gibt. Sehr wahrscheinlich hat mein Fall noch nie ueber die Kundenservice-ebene geschafft.

Jedenfalls, letztes Update vom Anfang Juli ging dieses Schreiben per Mail + FAX (ueblicher schriftliche Wege) raus. Bislang keine Rueckmeldung.

1659997331902.png

Ich hab aktuelle leider keine Lust/Zeit, damit zu den Medien zu gehen (gerade viel zu tun).
Immerhin hat die Kripo in Bayern mich zwischenzeitlich angerufen, dass Sie das Geld bis nach GB hin verfolgt hat, aber leider reicht die knappe 10Tsd. Euro Schadenssumme nicht aus, um eine nennenswerte Verfolgung durch Polizei in GB zu verfolgen. Da ist die Erfolgsaussichten gering. Immerhin eine ehrliche Information.
 

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
62
Kurzes Update:
Inzwischen liegt die Sache bei SA Fulda. Die ermitteln gegen die Empfängerin der Überweisung.
Eine junge Dame die vor 2 Jahren Abi gemacht hat (laut schneller Google Suche). Wahrscheinlich auch das Opfer von Idendity Theft...
Jemand hat in ihrem Namen ein Konto eröffnet, das Geld von meinem Konto auf ihr Konto überwiesen und dann ab mit dem Geld nach Malle oder Malediven
 

doc7austin2

Erfahrenes Mitglied
10.03.2021
4.200
2.179
Aber die Sache mit der strafrechtlichen Ermittlung bringt Dir doch nicht wirklich etwas.
DKB scheint trotzdem nicht zu zahlen?
Hast Du Dich zwischenzeitlich bei der BAFIN beschwert?
 

firstrow

Erfahrenes Mitglied
27.05.2020
626
49
Danke fürs Update! Ich hoffe ja, es bringt damit auch irgendwann mal Licht ins Dunkle, wie sie es geschafft haben den zweiten Faktor, also die TAN App der DKB zu umgehen bzw. die TAN auszulesen. Interessiert mich als DKB Kunde schon :unsure:
Die DKB schreibt ja "wurde unsere neue DKB App aktiviert". Also wurde die TAN-App umgangen, indem man die neue DKB-App genommen hat, bei der keine TAN notwendig ist. Man braucht nur eine SMS bei der Aktivierung.
 

leaddragon

Reguläres Mitglied
17.03.2020
66
42
Wenn Dein Anwalt jetzt Anklageschriften schreibt, dann würde ich Dir dringend empfehlen, den Anwalt zu wechseln.
Jep, mein deutsch ist halt ned so gut.


In zwischen Klage bei LG Berlin eingereicht. Wahrscheinlich wird erstmal bis Ende des Jahres nichts passieren - die Klagewiderung von DKB kann noch lange dauern.
 

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
62
Ich habe mein Geld von der DKB wiederbekommen. Daher von meiner Seite alles gut.
Die Ermittlungen der SA bringen mir nichts, das stimmt.

Ich würde auch witklich gerne herausfinden, wie jemand es geschafft hat, per SMS die DKB App mit meinem Konto zu verknüpfen.
Das sollte eigentlich nicht möglich sein, da die SMS nur an die hinterlegte HandyNr geschickt wird.
 

dk88

Aktives Mitglied
12.04.2012
195
131
Die DKB schreibt ja "wurde unsere neue DKB App aktiviert". Also wurde die TAN-App umgangen, indem man die neue DKB-App genommen hat, bei der keine TAN notwendig ist. Man braucht nur eine SMS bei der Aktivierung.
Ich nutze noch die Version der Banking App die mit Tan2go zusammenspielt. Das scheint mir ja eine Sicherheitslücke zu sein, wenn mit nur einer SMS eine weitere App freigeschaltet werden kann, die anschließend keine weiteren Kontrollmechanismen enthält – das kann und mag ich mir nicht vorstellen. Da gibt es keinen weiteren Faktor wie bspw. einen Brief mit Code zum Abscannen an deine Postadresse?

Edit: Schön von der DKB auch erstmal für diese neue App das Feature "kann für ein Konto auf mehr als einem Handy gleichzeitig installiert werden" als Gewinn für den Kunden verkaufen...
 
Zuletzt bearbeitet:

Arnuntar

Erfahrenes Mitglied
16.07.2014
1.028
874
BFV
Das scheint mir ja eine Sicherheitslücke zu sein, wenn mit nur einer SMS eine weitere App freigeschaltet werden kann, die anschließend keine weiteren Kontrollmechanismen enthält – das kann und mag ich mir nicht vorstellen. Da gibt es keinen weiteren Faktor wie bspw. einen Brief mit Code zum Abscannen an deine Postadresse?
Was auch immer an einem Brief sicher sein soll als an einer SMS.

Edit: Schön von der DKB auch erstmal für diese neue App das Feature "kann für ein Konto auf mehr als einem Handy gleichzeitig installiert werden" als Gewinn für den Kunden verkaufen...
Du kannst die neue App auch auf 20 Geräten installieren.
Aber immer nur eins kann für die Freigabe verwendet werden (finde ich eher schade, denn bei Tan2Go konnte ich zumindest ein Backup Gerät einrichten).
 
Zuletzt bearbeitet:

dk88

Aktives Mitglied
12.04.2012
195
131
Was auch immer an einem Brief sicher sein soll als an einer SMS.
Es ist ja im Prinzip egal, was der zweite Faktor ist. Aber wir sind uns ja hoffentlich einig, dass eine SMS zur Aktivierung einer App mit so weitreichenden Berechtigungen und Möglichkeiten zu wenig ist. Schon SMS + aktuelle Tan aus der Tan2go App wäre ja schon sicherer.

Du scheinst die Aktivierung bzw. den Wechsel von alter zu neuer App ja schon einmal durchgespielt zu haben. Ist es wirklich nur eine SMS die man zur Aktivierung benötigt?
 

Arnuntar

Erfahrenes Mitglied
16.07.2014
1.028
874
BFV
Aber wir sind uns ja hoffentlich einig, dass eine SMS zur Aktivierung einer App mit so weitreichenden Berechtigungen und Möglichkeiten zu wenig ist.
Ne sind wir uns nicht.
Du brauchst ja nicht nur die SMS du benötigst ja auch noch die Zugangsdaten.
Warum soll ich auf einen Brief warten, welchen ich dir auch aus dem Briefkasten angeln kann ?

Die Postbank hat z.B. wegen dummer Kunden (sorry anders kann ich es nicht bezeichnen) die Freischaltung von TAN Apps nun auch wieder auf "toten baum" umgestellt.
Vorher ging es einfach mit einer Freigabe aus einer schon aktivierten App.
Da sind aber genug Dumme auf Phishing reingefallen und haben einfach mal eine App Freigegeben obwohl sie selber nichts neu installiert hatten.

Das einzige was der Brief da Bringt ist etwas mehr Bedenkzeit. Ob in dieser Zeit das Phishing auffällt bezweifle ich aber.
 
Zuletzt bearbeitet:

dk88

Aktives Mitglied
12.04.2012
195
131
Ne sind wir uns nicht.
Du brauchst ja nicht nur die SMS du benötigst ja auch noch die Zugangsdaten.
Warum soll ich auf einen Brief warten, welchen ich dir auch aus dem Briefkasten angeln kann ?

Die Postbank hat z.B. wegen dummer Kunden (sorry anders kann ich es nicht bezeichnen) die Freischaltung von TAN Apps nun auch wieder auf "toten baum" umgestellt.
Vorher ging es einfach mit einer Freigabe aus einer schon aktivierten App.
Da sind aber genug Dumme auf Phishing reingefallen und haben einfach mal eine App Freigegeben obwohl sie selber nichts neu installiert hatten.

Das einzige was der Brief da Bringt ist etwas mehr Bedenkzeit. Ob in dieser Zeit das Phishing auffällt bezweifle ich aber.
Ich gebe zu, wir kommen da wahrscheinlich aus verschiedenen Welten und ich neige auch berufsbedingt eher zur Vorsicht. Aus meiner Sicht ist eine SMS alleine kein sicherer Weg um eine Authentifizierung/Identifizierung durchzuführen und sollte eher früher als später als später als alleiniger Faktor abgeschafft werden.
 
  • Like
Reaktionen: JFI

Arnuntar

Erfahrenes Mitglied
16.07.2014
1.028
874
BFV
Aus meiner Sicht ist eine SMS alleine kein sicherer Weg um eine Authentifizierung/Identifizierung durchzuführen und sollte eher früher als später als später als alleiniger Faktor abgeschafft werden.
Ich verstehe ja die Sicherheitsbedenken bei einer SMS, was ich aber nicht verstehe warum ein Brief dann total sicher sein soll.
Noch weniger verstehe ich halt die Postbank die von TAN App auf Brief umstellt, weil der Brief ja viel sicherer ist.
 
  • Like
Reaktionen: juliuscaesar

dk88

Aktives Mitglied
12.04.2012
195
131
Ich verstehe ja die Sicherheitsbedenken bei einer SMS, was ich aber nicht verstehe warum ein Brief dann total sicher sein soll.
Noch weniger verstehe ich halt die Postbank die von TAN App auf Brief umstellt, weil der Brief ja viel sicherer ist.
Der Brief war nur ein Beispiel für einen zweiten Faktor. Meinetwegen kann dies eine Chiffre in einer Zeitungsannonce sein, ein gesungenes Telegramm oder übers Funkgerät gemorst werden. Und es macht doch nun wirklich wenig Sinn, wenn der Nutzer in diesem Fall bereits eine eingerichtete DKB App und Tan2Go App besitzt und dann die Bestätigung der Einrichtung der neuen App per SMS erfolgt und nicht über eine TAN aus ebendieser TAN-App.

Was bei der Postbank abgeht kann ich dir nicht sagen, dafür fehlen mir die Infos. Letztendlich wissen wir als Kunden aber auch nie die Hintergründe die zu einer solchen Änderung geführt haben. Ja, es kann so sein wie du es darstellst. Es kann aber genau so sein, dass dies schon im großen Stil kriminell ausgenutzt wurde und die Postbank eventuell selber Schwachstellen in ihrem Onboarding für TAN Apps gesehen hat.
 

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
62
Also wie schon geschrieben. Du brauchst ja die Zugangsdaten um Dich in der DKB App anzumelden.
Und eine SMS um die DKB TAN App mit Deinem Konto zu 'verheiraten'.
Erst dann kannst Du Überweisungen durchführen.

Beides muss also bei mir geklaut worden sein.

Es ist meines Wissens nach möglich mehrere Geräte mit dem Konto zu verheiraten. Die Geräte werden auch online angezeigt. Aber das überprüft ja keiner regelmäßig ob da ein neues Gerät auftaucht.
Mir reicht es schon jeden Tag den Kontostand zu checken um zu gucken ob wieder jemand mein Konto gehackt hat...

Warum es nicht möglich ist, dass man Push Nachricht bei Überwiesungn schickt, erschließt sich mir auch nicht. Bei Bargeld Abholungen geht es ja auch.
 
  • Like
Reaktionen: dk88

herbert60

Erfahrenes Mitglied
18.02.2019
2.286
905
Oberfranken
Ich habe mein Geld von der DKB wiederbekommen. Daher von meiner Seite alles gut.
Die Ermittlungen der SA bringen mir nichts, das stimmt.

Ich würde auch witklich gerne herausfinden, wie jemand es geschafft hat, per SMS die DKB App mit meinem Konto zu verknüpfen.
Das sollte eigentlich nicht möglich sein, da die SMS nur an die hinterlegte HandyNr geschickt wird.
Hat sich die DKB zu dem Mißbrauch und der Erstattung geäußert und evtl. den Grund angegeben oder einfach nur den Betrag gutgeschrieben?
 
  • Like
Reaktionen: juliuscaesar

Sawyer

Erfahrenes Mitglied
16.02.2010
1.293
62
Hat sich die DKB zu dem Mißbrauch und der Erstattung geäußert und evtl. den Grund angegeben oder einfach nur den Betrag gutgeschrieben?
Nein die DKB hat nur das Geld zurück überwiesen und gesagt sie prüfen den Fall weiter.
Ich vermute die haben auch keinen Plan...