Kreditkarten-Diebstahl, Folgen

  • Ich hatte vor Jahren ne EC-Karte von der Norisbank. Da konnte man am Serviceautomaten selbständig die PIN ändern. Von daher halte ich das mit den Berechnungen aufgrund irgendwelcher Kartendaten für ein Märchen...


    Vor kurzem habe ich auch mal gelesen, daß Teile der Verbindung
    Geldautomat <> "Bankcomputer " unverschlüsselt sind und alle Daten im Klartext sichtbar waren.

  • Zitat

    Original geschrieben von fahrsfahrwerkaus
      Siemensanier:
    Nicht schlecht, wusste ich auch nicht. Aber hier ist von alten EC-Karten die rede, und nicht von Kreditkarten? Weisst Du was dazu, ob das auch auf diese anwendbar ist?



    Nur soviel, das eigentliche Indentifikationsverfahren bei Bankkarte oder KK unterscheidet sich nicht voneinander.


    Und ob es sicher ist oder nicht werden wir wohl auch hier nicht wirklich abschließend beantworten.


    Aber mal eine gedankliche Anregung: Angenommen es wird nachgewiesen, dass dieses System nicht wirklich sicher ist, was würde dieses für die Bankenlandschaft bedeuten? Nach der Immobilienkrise ein weiterer markanter nicht unerheblicher Kostenfaktor. Man müsse schließlich die Infrastruktur weltweit erneuern ;)

  • Zitat

    Original geschrieben von StebuEx
    Vor kurzem habe ich auch mal gelesen, daß Teile der Verbindung
    Geldautomat <> "Bankcomputer " unverschlüsselt sind und alle Daten im Klartext sichtbar waren.


    Zumindest in Deutschland wird die PIN schon im Pinpad verschlüsselt. Und die Übertragung der Daten ist nochmals mit einem individuellen Bankschlüssel gesichert. Das wird heute aber meistens über TCP/IP getunnelt.


    Das heißt, ein Teil ist wirklich lesbar, aber bringt nicht viel. Denn die wirklich interessanten Daten, sind nicht mehr lesbar.


    Allerdings verhält sich das im Ausland oft anders. Dort gibt es auch das MM-Merkmal nur in wenigen Ländern. Daher funktionieren dort auch die weißen Kartenrohlinge noch (wo dann die Daten von ausgelesenen Karten drauf kopiert werden), während die hier abgewiesen werden.

    "Ein Volk sollte keine Angst vor seiner Regierung haben, eine Regierung sollte Angst vor ihrem Volk haben."

  • Zum Thema Sicherheit der PIN. Es gibt bekannte Hacks und die wird es immer geben. Man kann die PIN definitiv knacken, ist aber eine Frage des Aufwandes und des Equiments. Siehe das hier: Link


    So gesehen, kann das Ding durchaus geknackt worden sein. Das Problem: beweise das. Und damit ist eigentlich schon mehr oder weniger alles erledigt. Deine Schwester wird nicht beweisen können, dass die PIN NICHT im Geldbeutel war und damit, dass sie eben nicht grob fahrlässig gehandelt hat -> siehe obigen Link. Zumal sie den Diebstahl erst spät bemerkt hat, was auch nicht gerade gut aussieht. Man kann mit dem KK-Unternehmen reden und drohen, aber ich vermute einen Gerichtsstreit wird sie verlieren. Sofern nicht anderweitige Beweise auftauchen.


    bs

  • Als erstes würde ich der Bank nicht sagen, dass die KK im Auto lag - grob fahrlässig.


    Zitat

    Wie und wo bekommt man denn ohne Pin am Geldautomaten mit der KK Geld gezogen?


    Muss ja nicht Geldautomat gewesen sein. Man kann ja auch am Bankschalter mit einem Perso (gefälscht?) und der KK Geld abheben. Man braucht dazu keine Pin.



    Zitat

    Wie ist überhaupt das Tages/Wochenlimit für Barauszahlungen der KK? Evtl. haben sie nicht schnell genug gebucht und ihr könnt den Schaden noch begrenzen, weil das Limit überschritten wurde.


    Schnell genug gebucht? Das wird ziemlich zeitgleich gebucht, im Internet ist sowas jedoch erst nach paar Tagen sichtbar, im System jedoch sofort vermerkt.


    Hab dazu mal selbst nen Test gemacht. Mit der KK bis zum Limit (hab nur 100 EUR Limit, selbstgesetzt) Geld abgehoben. Bin dann gleich zum nächsten Automaten... und bekam die Meldung "Ihr Limit wurde erreicht, bitte kontaktieren Sie ihr Kreditinstitut".


    Je nach Karte kann es jedoch noch einen Toleranzrahmen geben.... kommt auf das Institut drauf an. Der Toleranzrahmen dürfte jedoch nicht allzu hoch sein.

  • Ich lese oft immer EC Karte, aber bei der Keditkarte wird doch die PIN online überprüft und ist nicht im Magnetstreifen etc. gespeichert. Deshalb ist es auch möglich ohne neue Karte einen ersatz PIN zu bekommen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!