Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Seltsame 2FA-SMS?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 04.01.2021, 11:43   #1
Sweeny
 
Seltsame 2FA-SMS? - Standard

Seltsame 2FA-SMS?



Hallo zusammen,

ich habe vor 3-4 Tagen eine sehr seltsame Sache bemerkt.

Meine Frau (Android-Handy) und ich (iPhone) nutzen bei wichtigen Online-Konten 2FA per SMS oder bei Banken besondere firmenspezifische Apps. Passwörter sind sehr kompliziert und werden in einem Open-Source-Passwortmanager verwaltet.

Nun hatte zuerst meine Frau und dann ich das Phänomen, dass
a) manchmal 2FA-SMS nicht vom Absender "Amazon" oder "Uber" (nur bei den Anbietern ist das aufgefallen) kommen, sondern von normalen, wechselnden deutschen Handynummern - wenn man eine solche TAN erhält, nicht direkt eingibt, sondern neu zusenden lässt, kommt eine SMS wieder vom richtigen Absender (also übertragen mit Namen). Also manchmal so, manchmal so. Weder bei Amazon noch bei Uber waren falsche, also andere Telefonnummern eingetragen.
b) die SMS-Texte lauten auch unterschiedlich. Häufig werden einfach nur Ziffern übertragen, ohne Begleittext. Heute habe ich gar einen Code für Uber (wollte dort mein Account löschen, daher musste ich mich wieder einloggen) mit der falschen Anzahl an Stellen erhalten.

M.E. kann man solche 2FA-SMS nur dann "hacken", wenn man die SIM-Karten kopiert hat. Das würde aber bedeuten, dass das sowohl für meine Frau als auch für mich gemacht wurde? Nicht gerade wahrscheinlich, oder? Sind auch andere Mobilfunkprovider.

Was jetzt?

Würde mich sehr über eine Einschätzung von Euch freuen!

Viele Grüße

Sweeny

Alt 04.01.2021, 18:24   #2
Xynthetic
/// TB-Schüler
 
Seltsame 2FA-SMS? - Standard

Seltsame 2FA-SMS?



Zitat:
Zitat von Sweeny Beitrag anzeigen
Meine Frau (Android-Handy) und ich (iPhone) nutzen bei wichtigen Online-Konten 2FA per SMS oder bei Banken besondere firmenspezifische Apps. Passwörter sind sehr kompliziert und werden in einem Open-Source-Passwortmanager verwaltet.
Das mit dem Passwortmanager ist schon mal eine sehr gute Idee. Sehr komplizierte Passwörter auch.
Aber warum überhaupt 2FA per SMS, wenn Ihr für Banken doch auch schon Apps benutzt?
Natürlich ist 2FA per SMS besser als gar keine 2FA, aber eben nicht die sicherste Lösung.
Ich würde 2FA per SMS nur bei solchen Diensten verwenden, die keine andere Option anbieten. Es besteht ja in der Tat die Gefahr des SIM-Swapping.
Wenn Du davon aktuell betroffen wärst, dann würdest Du das allerdings merken. Denn dann würde Deine eigene SIM-Karte nicht mehr funktionieren.

Zitat:
Nun hatte zuerst meine Frau und dann ich das Phänomen, dass
a) manchmal 2FA-SMS nicht vom Absender "Amazon" oder "Uber" (nur bei den Anbietern ist das aufgefallen) kommen, sondern von normalen, wechselnden deutschen Handynummern - wenn man eine solche TAN erhält, nicht direkt eingibt, sondern neu zusenden lässt, kommt eine SMS wieder vom richtigen Absender (also übertragen mit Namen). Also manchmal so, manchmal so. Weder bei Amazon noch bei Uber waren falsche, also andere Telefonnummern eingetragen.
b) die SMS-Texte lauten auch unterschiedlich. Häufig werden einfach nur Ziffern übertragen, ohne Begleittext. Heute habe ich gar einen Code für Uber (wollte dort mein Account löschen, daher musste ich mich wieder einloggen) mit der falschen Anzahl an Stellen erhalten.
Das Phänomen kenne ich.
Ist mir auch schon aufgefallen, allerdings bei einem anderen Dienst.
Ich habe deswegen den Support kontaktiert, aber mehr als "das kommt schon mal vor" haben die dazu nicht gesagt.
Nach dieser Aussage des Supports habe ich mal einen solchen Code, der von einer mir bis dahin nicht bekannten Nummer kam, zum Login bei diesem Dienst eingegeben. Er hat problemlos funktioniert.
Also scheint die Aussage des Supports korrekt gewesen zu sein.
Das mit der falschen Anzahl an Stellen ist merkwürdig, kann aber auch einfach nur ein technischer Fehler gewesen sein.
Die Alarmglocken sollten allerdings dann klingeln, wenn plötzlich irgendwelche Codes per SMS kommen, die Du nicht angefordert hast.

Zitat:
M.E. kann man solche 2FA-SMS nur dann "hacken", wenn man die SIM-Karten kopiert hat. Das würde aber bedeuten, dass das sowohl für meine Frau als auch für mich gemacht wurde? Nicht gerade wahrscheinlich, oder? Sind auch andere Mobilfunkprovider.
Ich bin mir nicht sicher, ob sich heutige SIM-Karten überhaupt noch klonen lassen.
Früher ging das mal.
Dazu wäre aber physischer Zugriff auf Eure Handys nötig. Also müsste der Hacker Zugang zu Euren Geräten gehabt haben (und genügend Zeit, um in Ruhe die SIM-Karte zu klonen).
Wie gesagt, ich bin mir nicht sicher, ob das heute überhaupt noch funktioniert.
Was aber natürlich funktioniert ist das SIM-Swapping (siehe oben).
Wenn das bei Euch passiert wäre, dann würden aber Eure eigenen SIM-Karten nicht mehr funktionieren.
Ich würde mir an Deiner Stelle trotzdem überlegen, ob 2FA per App nicht die bessere Lösung wäre. Immerhin sprichst Du von "wichtigen Online-Konten"...

VG
X.
__________________


Geändert von Xynthetic (04.01.2021 um 19:07 Uhr)

Alt 06.01.2021, 18:27   #3
Sweeny
 
Seltsame 2FA-SMS? - Standard

Seltsame 2FA-SMS?



Hallo,

ganz vielen Dank. Dann werde ich die Online-Konten mit Kreditkartenspeicherung auf App umstellen. Ganz lieben Dank!

Alex
__________________

Antwort

Themen zu Seltsame 2FA-SMS?
absender, account, anbieter, anzahl, code, deutsche, einfach, einloggen, erhalte, falsche, hacken, hallo zusammen, handynummer, heute, löschen, manager, namen, neu, nutzen, passwörter, phänomen, seltsame, sms, wichtige, zusammen




Ähnliche Themen: Seltsame 2FA-SMS?


  1. seltsame internetabbrüche !
    Plagegeister aller Art und deren Bekämpfung - 08.09.2013 (27)
  2. Seltsame Website
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (10)
  3. Seltsame Datei(en)
    Plagegeister aller Art und deren Bekämpfung - 20.02.2013 (19)
  4. Seltsame Doppelvirusbefall
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (3)
  5. Seltsame uploadkurve
    Netzwerk und Hardware - 11.11.2010 (4)
  6. Seltsame Probleme im PC
    Antiviren-, Firewall- und andere Schutzprogramme - 12.08.2010 (34)
  7. Seltsame Aktivitäten
    Log-Analyse und Auswertung - 24.03.2009 (1)
  8. Seltsame dinge im IE
    Log-Analyse und Auswertung - 01.11.2007 (3)
  9. seltsame exe-Datei
    Plagegeister aller Art und deren Bekämpfung - 26.10.2007 (3)
  10. Seltsame Geschehnisse auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 19.05.2007 (11)
  11. seltsame popups
    Log-Analyse und Auswertung - 06.02.2007 (1)
  12. seltsame exe-Datei ?
    Log-Analyse und Auswertung - 17.12.2006 (4)
  13. Seltsame Prozesse
    Plagegeister aller Art und deren Bekämpfung - 20.09.2006 (3)
  14. Seltsame Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 23.06.2006 (3)
  15. seltsame systemabstürze
    Log-Analyse und Auswertung - 25.02.2006 (2)
  16. 4 seltsame Einträge in HJT
    Log-Analyse und Auswertung - 17.02.2006 (3)
  17. Seltsame Dateien
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (5)

Zum Thema Seltsame 2FA-SMS? - Hallo zusammen, ich habe vor 3-4 Tagen eine sehr seltsame Sache bemerkt. Meine Frau (Android-Handy) und ich (iPhone) nutzen bei wichtigen Online-Konten 2FA per SMS oder bei Banken besondere firmenspezifische - Seltsame 2FA-SMS?...
Archiv
Du betrachtest: Seltsame 2FA-SMS? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.