BITKOM-Presseinfo: Zahl der Phishing-Opfer erreicht Höhepunkt

Dienstag, 2. September 2008 um 10:54
BITKOM

Im vergangenen Jahr 4.100 Fälle mit 19 Millionen Euro Schaden

2008 erstmals Rückgang möglich

Die wichtigsten Tipps gegen Datenklau beim Online-Banking

Berlin, 2. September 2008

Deutlich mehr Internetnutzer sind im vergangenen Jahr Opfer von Passwort-Betrügern geworden. Die Zahl der Phishing-Fälle beim Online-Banking ist erneut stark gestiegen – um 25 Prozent. Das geht aus einer Hochrechnung des Hightech-Verbandes BITKOM hervor, die sich auf die neuesten Daten der Landeskriminalämter stützt. Bundesweit hoben Kriminelle in mehr als 4.100 Fällen rund 19 Millionen Euro von Konten der Geschädigten ab. Die Schadenssumme liegt um ein Viertel höher als 2006. „Der Geheimzahlen-Klau hat durch immer raffiniertere Betrugsmethoden seinen bisherigen Höhepunkt erreicht“, sagte BITKOM-Präsidiumsmitglied Prof. Dieter Kempf bei der Vorstellung der Erhebung. Die meisten Opfer melden Bayern, Baden-Württemberg und Berlin.

2008 ist erstmals seit Jahren ein Rückgang der Phishing-Zahlen möglich. „Die Daten für das erste Halbjahr lassen erwarten, dass die Opferzahlen deutlich sinken“, gab Kempf bekannt. Da noch nicht alle teilnehmenden Bundesländer Zahlen für dieses Jahr genannt haben, handelt es sich aber um eine vorläufige Prognose. Statistisch gesehen ist sogar eine Halbierung der Fallzahlen denkbar. Auch die durchschnittliche Schadenshöhe nimmt demnach ab: Waren es 2006 und im vergangenen Jahr noch rund 3.700 Euro, so fehlen dieses Jahr nach jeder illegalen Überweisung im Schnitt etwa 3.200 Euro. In manchen Fällen gelingt es, betrügerische Überweisungen zu stoppen oder das Geld zurückzubuchen.

„Im Wettrüsten mit den Kriminellen stehen Verbraucher, Banken und die IT Branche wieder etwas günstiger da“, kommentiert Prof. Kempf die positive Entwicklung. „Es trägt offensichtlich Früchte, dass die Wirtschaft immer bessere Sicherheitsmaßnahmen anbietet und die Nutzer umfassend informiert.“ Dem BITKOM reichen allerdings die rechtlichen Mittel gegen den Online-Betrug nicht: Bisher ist der Kontodaten-Klau nicht eindeutig verboten – die Polizei kann meist erst aktiv werden, wenn bereits ein Schaden vorliegt. „Schon der Versuch muss hart bestraft werden“, fordert BITKOM-Präsidiumsmitglied Kempf. „Wir brauchen dringend ein belastbares Gesetz gegen Phishing.“

Die Zahl der Betrugsversuche hat auch international zugenommen: Die Anti-Phishing-Initiative APWG registrierte in ihrer jüngsten Statistik vom Dezember 2007 weltweit über 25.000 Attacken pro Monat. Die Betrüger unterhielten rund 25.000 falsche Bank-Webseiten; die meisten davon in den USA (33 Prozent), China (22 Prozent) und Russland (9 Prozent). Lediglich drei Prozent der gefälschten Homepages waren in Deutschland registriert. „Schärfere Gesetze sind deshalb nur eines von mehreren Mitteln gegen Phishing“, erklärt Prof. Kempf. „Am wichtigsten ist es, die Maschen der Kriminellen zu kennen und die jeweils neuesten Schutzmethoden zu nutzen.“

Ein Grund für die bislang steigende Zahl der Phishing-Opfer sind immer effizientere Betrugsmethoden. Die meisten Betrüger setzen nicht mehr auf einfache E-Mails mit Links zu gefälschten Bank-Seiten, wo arglose Nutzer selbst ihre Kontodaten eingeben. In mindestens drei von vier Fällen, so eine BITKOM-Schätzung, schicken Kriminelle per E-Mail ein „Trojanisches Pferd“ – ein Schadprogramm, das Geheimzahlen im Hintergrund ausspäht und weiterleitet. Eine andere Art von Schadprogrammen leitet die Nutzer beim Online-Banking heimlich auf gefälschte Seiten weiter.

Nicht nur die Betrüger, auch die Banken haben indes aufgerüstet: Transaktionsnummern (TANs) sind zumeist nicht mehr beliebig einsetzbar, sondern an weitere Sicherheits-Hürden gekoppelt. Manche Kreditinstitute erhöhen den Schutz mit Kartenlesegeräten. Zukünftig könnten Überweisungen durch den elektronischen Personalausweis abgesichert werden. Er ist für 2010 geplant und soll dank eines Chips auch Web-Dienste sicherer machen. 55 Prozent der Internet-Nutzer würden den digitalen Ausweis beim Online-Banking einsetzen, ergab eine repräsentative Umfrage von forsa und BITKOM.

Zwar erstatten viele Banken einen Phishing-Schaden, wenn der Nutzer nicht grob fahrlässig gehandelt hat. Ob die Kunden einen Anspruch darauf haben, ist in der Rechtsprechung aber nicht eindeutig. Vorsorge ist deshalb unverzichtbar. „Mit ein paar Grundregeln lässt sich das Risiko leicht minimieren“, so Prof. Kempf. „Dann ist Online-Banking eine sehr sichere Dienstleistung, die zu Recht hohe Akzeptanz genießt.“ Insgesamt nutzen rund 22 Millionen Deutsche die Internet-Kontodienste ihrer Bank. Das geht aus Daten der europäischen Statistikbehörde Eurostat hervor und entspricht 35 Prozent der Einwohner zwischen 16 und 74 Jahren. Im EU-Vergleich liegen die Deutschen beim Internet-Banking auf Platz 7. Weit vorn sind Finnland und die Niederlande – dort nutzen jeweils zwei Drittel der Bevölkerung Online-Bankdienste.

Der BITKOM nennt die wichtigsten Anti-Phishing-Tipps:

1. Gesundes Misstrauen bei E-Mails

Meldung gespeichert unter: BITKOM,

© IT-Times 2024. Alle Rechte vorbehalten.

Unternehmen / Branche folgen
Unsere Nachrichten auf Ihrer Website

Sie haben die Möglichkeit, mit unserem Webmaster-Nachrichten-Tool die Nachrichten von IT-Times.de kostenlos auf Ihrer Internetseite einzubauen.

Zugeschnitten auf Ihre Branche bzw. Ihr Interesse.

Unternehmen / Branche folgen
Unsere Nachrichten auf Ihrer Website

Sie haben die Möglichkeit, mit unserem Webmaster-Nachrichten-Tool die Nachrichten von IT-Times.de kostenlos auf Ihrer Internetseite einzubauen.

Zugeschnitten auf Ihre Branche bzw. Ihr Interesse.

Folgen Sie IT-Times auf ...