Karten-Klons

Betrug mit gefälschten Kreditkarten und "McGyver"-App

Trotz Chip und PIN können Kreditkarten wohl gefälscht werden. Die Zeitschrift c't berichtet, dass mit Hilfe einer App mit den Karten-Klonen Sicherheitsmechanismen am Bezahlterminal umgangen werden. Banken müssen die Transaktions-Daten gut prüfen, um den Betrug zu bemerken.

Home Banking© nobeastsofierce / Fotolia.com

Hannover – Kreditkarten mit Chip und PIN gelten als fälschungssicher. Doch Recherchen des Computermagazins c't und der "Zeit" zeigen jetzt, dass sich auch solche Karten klonen lassen. c't dokumentiert in der Ausgabe 3/16, wie Betrüger Chipkarten-Klone erstellen und diese für Einkäufe im großen Stil nutzen - und zwar mit jeder beliebigen PIN.

Ausländische Banken prüfen oft nicht akribisch

"Die Betrüger nutzen dabei aus, dass asiatische, amerikanische oder südamerikanische Banken häufig die kryptografisch gesicherten Transaktions-Daten nicht prüfen", erklärt c't-Redakteur Jürgen Schmidt.

Als Datenbasis für die gefälschten Kreditkarten werden gestohlene Daten reeller Konten genutzt. Die Karten-Rohlinge sind frei im Internet erhältlich. Schmidts Analyse ergab, dass mit Hilfe der sogenannten "MacGyver-App" am Bezahlterminal verschiedene Sicherheitsmechanismen umgangen werden können. Wenn die Banken die Transaktionen nur schlampig überprüfen, werden die Klone akzeptiert.

Mit gefälschten Karten auf Shopping-Tour

Mit den geklonten Karten gehen die Diebe auf Einkaufstour, kaufen hochwertige Produkte oder Gutscheinkarten und machen diese dann über einen Hehler wieder zu Geld. Dem Bundeskriminalamt sind solche Fälle seit Anfang 2015 bekannt. Mehrere auf diese Art gefälschte Kreditkarten wurden bereits von den Ermittlern begutachtet, hieß es. "Für den entstandenen Schaden müssen voraussichtlich die Banken aufkommen", sagt c't-Sicherheitsexperte Schmidt, "denn als Herausgeber der Karte haben sie den Vorgang autorisiert."

Deutsche Banken wahrscheinlich nicht betroffen

Bislang gibt es noch keine Hinweise darauf, dass auch deutsche Banken von diesem Missbrauchsszenario betroffen sind. "Wer seine Kreditkarte allerdings über eine Bank aus den USA, aus Südamerika oder Asien ausgestellt bekommen hat, der sollte seine Kontoauszüge genau prüfen und bei Missbrauch sofort Anzeige erstatten", rät Schmidt.

Das könnte Sie auch interessieren
  • NFC

    Kontaktloses Bezahlen: So schaltet man die Funktion ab

    Kontaktloses Bezahlen ist nicht jedem geheuer. Einige machen sich Sorgen wegen ihrer Daten und andere befürchten einen Diebstahl. Wer die Funktion bei seiner Geldkarte deaktivieren möchte, für den gibt es zwei Möglichkeiten.

  • Kreditkarte

    Wichtige neue EU-Regeln für den Zahlungsverkehr

    Neue EU-Regeln sollen den Zahlungsverkehr sicherer und günstiger gestalten. Teilweise wird es für Verbraucher aber auch komplizierter, online zu bezahlen. Was genau soll sich in den kommenden Monaten ändern?

  • Online-Shopping

    Online-Shopping soll sicherer werden

    Neue Vorgaben der Europäischen Bankenaufsicht sollen das Online-Shopping sicherer machen. Ein zweifacher Check des Zahlers dürfte die Prozedur aber auch komplizierter machen. Der Handelsverband fürchtet, dass Einkäufer dadurch abgeschreckt werden.

  • Bezahlen per Handy

    Mit dem Handy bei Aldi bezahlen - klappt das?

    Aldi Nord hat kürzlich das kontaktlose Zahlen per Handy eingeführt. Über NFC werden die Daten übertragen, PIN oder Unterschrift sind nicht mehr nötig. Ein Mitarbeiter von test.de hat ausprobiert, wie das Verfahren in der Praxis funktioniert.

  • Bank

    Filialnetz der Banken wird weiter ausgedünnt

    Tausende Bankfilialen haben in den letzten Jahren geschlossen, und der Trend wird wohl in die gleiche Richtung weitergehen. Ein zentraler Grund ist die Zunahme des Online-Bankings. Trotzdem hat Deutschland ein vergleichsweise dichtes Filialnetz.

Top