Fraunhofer-Institut: Wenig Phishing-Schutz bei Online-Banken

Ein Angebot mangelhaft, nur Deutsche Bank erhält "sehr gut".

Immer öfter versuchen Internetbetrüger, mit gefälschten E-Mails und Webseiten an Daten von Online-Kunden zu kommen. Insbesondere auf Nutzer von Online-Banking haben sie es abgesehen. Wie gut die Banken ihre Kunden beim Schutz vor solchen Phishing-Attacken unterstützen, hat das Fraunhofer-Institut für Sichere Informationstechnologie SIT in einer unabhängigen, nicht repräsentativen Studie überprüft.

Anzeige

Das Ergebnis der Studie erschreckt angesichts möglicher Folgen für die Kunden und der relativ langen Zeit, in der das Phising-Problem schon bekannt ist: Von zwölf getesteten Webangeboten erreichte nur eines die Note "sehr gut", eine Online-Bank hingegen erhielt die Note "mangelhaft".

"Insgesamt zeigt der Test, dass die meisten Banken beim Schutz vor Phishing Nachholbedarf haben", sagte Sven Türpe, Fraunhofer-Mitarbeiter im Testlabor für IT-Sicherheit. "Andererseits demonstriert das Ergebnis des Testsiegers auch, dass unsere Testkriterien erfüllbar sind."

Getestet wurden in Deutschland aktive Banken, die Girokonten für Privatkunden anbieten. Bei regional organisierten Banken - Sparkassen sowie Volks- und Raiffeisenbanken - erfolgte der Test jeweils anhand eines willkürlich gewählten Vertreters. Mit 14,5 von 15 möglichen Punkten erhielt das Online-Angebot der Deutschen Bank als einziges unter den zwölf zum Test ausgewählten Bank-Instituten die Bestnote "sehr gut". Eine befriedigende Bewertung erzielten Postbank, Commerzbank, Dresdner Bank sowie die DiBa und die Comdirect. Die Citibank bietet ihren Kunden zwar technisch die nötigen Sicherheitsvorkehrungen, informiert sie aber zu wenig über Gefahren und Gegenmaßnahmen. Die Sparkasse Leipzig und die Netbank zeigten sowohl auf technischem Gebiet Schwächen als auch bei der Information der Kunden.

"Bei der 1822direkt und der Volksbank Darmstadt fanden sich sogar in allen Kategorien Mängel", sagte Türpe. Schlusslicht ist die Sparda-Bank Hamburg, die große Schwächen in den technischen Sicherheitsvorkehrungen aufweist. "Hier haben selbst technisch bewanderte und aufmerksame Kunden kaum eine Chance, die Echtheit der Banking-Seiten zu überprüfen", sagte Türpe.

Für die Studie entwickelten die Fraunhofer-Tester eigens einen Testkatalog, der die technische Gestaltung des Web-Angebots, die Alternativen zum Web-basierten Online-Banking sowie das Informationsangebot der Online-Banken berücksichtigt. Für den Test wurden ausschließlich Informationen genutzt, die frei verfügbar sind. Überprüft wurde etwa, ob während der Anmeldung des Kunden die Adresszeile im Browser sichtbar ist und ob bereits vor dem Login eine gesicherte Verbindung aufgebaut wurde. Auch die Bereitstellung ausreichender Kundeninformationen über Phishing war ein Testkriterium. Pluspunkte konnten etwa solche Banken sammeln, die Homebanking-Software unterstützen.

"Die tatsächliche Sicherheit der Online-Angebote hängt natürlich noch von vielen weiteren Faktoren ab, der Fokus der vorliegenden Studie liegt auf Phishing", so Türpe. "Das Testergebnis erlaubt deshalb keine abschließende Bewertung des realen Phishing-Risikos bei den einzelnen Banken. Dies wird nicht nur von den hier betrachteten Sicherheitsmaßnahmen bestimmt, sondern auch von weiteren Faktoren, etwa dem Verhalten der Betrüger, dem Umgang der Bank mit Sicherheitsvorfällen und dem Verhalten der einzelnen Bankkunden."

Die vollständige Studie ist im Internet unter www.sit.fraunhofer.de einsehbar


Stefan Ernst 17. Nov 2004

Sowas als Sicherheits-Test anzulegen ist vielleicht etwas überzogen, Phishing-Schutz...

Kommentieren




Anzeige
  1. Java Anwendungsentwickler Lebensversicherung (m/w)
    HUK-COBURG, Coburg
  2. SAP-Anwendungsentwickler (m/w) im Bereich SAP EH&S
    HiPP-Werk Georg Hipp OHG, Pfaffenhofen
  3. Information Architect (m/w)
    straight. gmbh, München
  4. Teamleiter Softwareentwicklung (m/w)
    ZF Friedrichshafen AG, Schweinfurt

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Test Diablo 3

    Der dunkle Fürst der Zeitvernichtung

  2. Pebble

    Riesiger Erfolg für die kleine Smartwatch

  3. Browser

    Chrome löst Internet Explorer als Nummer 1 ab

  4. Burnnote

    "Diese Nachricht zerstört sich in 3 Minuten selbst"

  5. Windows 8

    Auch der Desktop bekommt ein Metro-artiges Design


Meistkommentiert
  1. Kommentare: 378 | letzter Beitrag 12:44 Uhr

  2. Kommentare: 200 | letzter Beitrag 13:10 Uhr

  3. Kommentare: 129 | letzter Beitrag 11:43 Uhr

  4. Kommentare: 73 | letzter Beitrag 11:48 Uhr

  5. Kommentare: 72 | letzter Beitrag 12:21 Uhr

Mehr


  1. Aldi Talk

    Mobile Datenflatrate mit 1,5-GByte-Drosselung für 10 Euro

  2. Asus und MSI

    Die ersten Thunderbolt-Mainboards sind fertig

  3. EA Origin

    Unterstützung für Crowdfunding-finanzierte Spiele

  4. Streamingportal

    Kino.to nicht mehr unter Kontrolle der Staatsanwaltschaft

  5. Prozessoren

    Rechenfehler machen CPUs effizienter

  6. Motorola

    Kein Android 4.0 für Motoluxe und Pro+

  7. Simyo

    Jahresflatrate für mobiles Internet kostet 99 Euro

  8. Linux 3.4

    Bessere Grafikunterstützung und neues x32-ABI

  9. Kickstarter

    Hexy, der sechsbeinige Open-Source-Roboter

  10. Browser

    Chrome löst Internet Explorer als Nummer 1 ab



Haben wir etwas übersehen?

E-Mail an news@golem.de


Tinkerforge im Test: Elektronik zum Stapeln
Tinkerforge im Test
Elektronik zum Stapeln

Tinkerforge bietet kleine Bausteine aus Open-Source-Hardware an, die sich leicht programmieren lassen. Mit der Mischung aus Lego Mindstorm und Arduino lassen sich beliebige Geräte bauen und erweitern, vom Roboter bis zur Heimautomation. Golem.de hat mit Tinkerforge gespielt.


Raumfahrt: Enterprise soll sich in 20 Jahren bauen lassen
Raumfahrt
Enterprise soll sich in 20 Jahren bauen lassen

Eine Gruppe in den USA fordert den Bau eines Raumschiffs nach dem Vorbild der USS Enterprise. Das Projekt lasse sich mit heutiger Technik in nur 20 Jahren und mit geringer Belastung für Staat und Bürger durchführen.

  1. Raumfahrt Nasa bereitet bemannte Mission zu einem Asteroiden vor
  2. Raumfahrt Vesta wäre beinahe mal ein Planet geworden
  3. Raumfahrt Wasser wabert im Weltall

Wundermaterial: Neue Transistor-Struktur für Graphen-Chips
Wundermaterial
Neue Transistor-Struktur für Graphen-Chips

Samsung hat eine neue Transistor-Struktur auf Basis von Graphen entwickelt, mit der sich die Grenzen herkömmlicher Silizium-Chips überwinden lassen sollen. Samsung spricht von einem "Wundermaterial".


Zum Artikel