Geldautomaten: Mehr Datenklau und trotzdem weniger Schaden durch Skimming

Datendiebe haben an Geldautomaten in Deutschland 2017 wieder deutlich häufiger zugeschlagen als vor Jahresfrist. Die Kriminellen nutzten letzte Sicherheitslücken, um aus Kundendaten Profit zu schlagen. Die Branche sieht jedoch keinen Grund zur Sorge.

Artikel veröffentlicht am , / dpa
Kriminelle haben 2017 rund 2,2 Millionen Euro durch Skimming erbeutet.
Kriminelle haben 2017 rund 2,2 Millionen Euro durch Skimming erbeutet. (Bild: Martin Wolf/Golem.de)

Kriminelle haben mit dem Ausspähen sensibler Daten von Bankkunden 2017 erstmals seit vier Jahren wieder mehr Schaden angerichtet als im Jahr zuvor. Auf rund 2,2 Millionen Euro beziffert die Frankfurter Einrichtung Euro Kartensysteme den Bruttoschaden durch sogenannte Skimming-Angriffe für das Gesamtjahr. 2016 war die Schadenssumme auf das Rekordtief von 1,9 Millionen Euro gesunken.

Stellenmarkt
  1. Requirements Engineer (w/m/d) Softwareentwicklung
    SSI SCHÄFER IT Solutions GmbH, Giebelstadt, Dortmund
  2. Ingenieur SAP-Fachbetreuung (w/m/d)
    Netze BW GmbH, Stuttgart
Detailsuche

Datendiebe manipulierten im abgelaufenen Jahr wieder wesentlich häufiger Geldautomaten, um an Kartendaten und Geheimnummern (PIN) zu gelangen. 499 Fälle bundesweit zählte Euro Kartensysteme bis Ende Dezember 2017 - nach 369 im Gesamtjahr 2016. Brennpunkt war erneut Berlin mit 287 (Vorjahr: 281) Fällen. Dabei können einzelne Automaten mehrfach angegriffen worden sein.

Die Frankfurter Einrichtung, die sich im Auftrag der deutschen Kreditwirtschaft um das Sicherheitsmanagement für Zahlungskarten kümmert, sieht jedoch keinen Grund zur Sorge. Denn von dem Bruttoschaden bleiben nur etwa 330.000 Euro (15 Prozent) an den heimischen Banken und Sparkassen hängen.

Grund sind internationale Abkommen, wonach für Schäden aus betrügerischen Geschäften mit geklauten Kartendaten die Länder mit den niedrigsten Sicherheitsstandards aufkommen müssen. Im Grund funktionieren Kartendubletten nur noch dort, wo Bezahlkarten nach wie vor mit leicht kopierbaren Magnetstreifen ausgerüstet werden.

Golem Akademie
  1. Elastic Stack Fundamentals – Elasticsearch, Logstash, Kibana, Beats: virtueller Drei-Tage-Workshop
    26.–28. Oktober 2021, Virtuell
  2. CEH Certified Ethical Hacker v11: virtueller Fünf-Tage-Workshop
    10.–14. Januar 2022, Virtuell
Weitere IT-Trainings

Zum Einsatz kamen Kartenfälschungen auf Basis von in Deutschland geklauten Kundendaten 2017 vor allem in Indonesien (29 Prozent Schadensanteil), den USA (22 Prozent) und Australien (15 Prozent). Deutschland setzt seit Ende 2010 auf moderne EMV-Technik. Dabei sind Bezahlkarten mit einer Art Mini-Computer ausgestattet: Der Datensatz wird verschlüsselt, die Karte bei Gebrauch auf Echtheit geprüft, und das bei jedem Einsatz, sowohl am Geldautomaten als auch an der Ladenkasse.

Verbraucher haften meist nicht selbst

Wer als Verbraucher Opfer von Skimming geworden ist, muss meist keinen finanziellen Nachteil fürchten. Banken und Sparkassen ersetzen in der Regel daraus resultierende Schäden - vorausgesetzt, Verbraucher sind sorgfältig mit Bankkarte und PIN umgegangen.

Zu einem größeren Problem haben sich in den vergangenen Jahren Diebstahl und Verlust von Zahlungskarten in Deutschland entwickelt. Hier jedoch sind die aktuellen Zahlen rückläufig: 10.353 Fälle (Vorjahr: 12.373) wurden gezählt, der Bruttoschaden sank von rund 15,7 Millionen Euro auf rund 13,7 Millionen Euro.

Weil Kriminelle in diesen Fällen oft mit Originalkarten und korrekter Geheimnummer am Automaten Bargeld ziehen, gehen Experten davon aus, dass viele Verbraucher Karte und PIN entgegen aller Warnungen zusammen im Geldbeutel aufbewahren.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Yian 14. Jan 2018

Gebe ich dir völlig recht. Usability Ist eine Katastrophe. Am geilsten sind gleich...

McWiesel 14. Jan 2018

Naja, ich hebe alle halbes Jahr eine etwas größere Menge Bargeld ab (für Friseur & Co...

Pedrass Foch 14. Jan 2018

Nein, eben nicht "schon kopiert". Man muss die Folie auch noch abholen. Im Gegensatz zu...

MarioWario 14. Jan 2018

Dank staatlicher Infiltration und Schnüffelleidenschaft haben die Leute wieder mehr...

Anonymer Nutzer 13. Jan 2018

sowieso ist systemrelevant und damit komunal getragen.



Aktuell auf der Startseite von Golem.de
Encrochat-Hack
"Damit würde man keinen Geschwindigkeitsverstoß verurteilen"

Der Anwalt Johannes Eisenberg hat sich die Daten aus dem Encrochat-Hack genauer angesehen und viel Merkwürdiges entdeckt.
Ein Interview von Moritz Tremmel

Encrochat-Hack: Damit würde man keinen Geschwindigkeitsverstoß verurteilen
Artikel
  1. Pornhub, Youporn, Mydirtyhobby: Gericht bestätigt Zugangsverbot für Pornoportale
    Pornhub, Youporn, Mydirtyhobby
    Gericht bestätigt Zugangsverbot für Pornoportale

    Die Landesmedienanstalt NRW hat zu Recht gegen drei Pornoportale mit Sitz in Zypern ein Zugangsverbot verhängt.

  2. Sony Xperia Pro-I mit herausragender Kamera bei Saturn
     
    Sony Xperia Pro-I mit herausragender Kamera bei Saturn

    Sony bringt mit dem Xperia Pro-I ein neues Top-Smartphone auf den Markt. Wer jetzt vorbestellt, sichert sich zusätzlich ein kostenloses Geschenk.
    Ausgewählte Angebote des E-Commerce-Teams

  3. Gigafactory Grünheide: Tesla rekrutiert hauptsächlich regionale Arbeitskräfte
    Gigafactory Grünheide
    Tesla rekrutiert hauptsächlich regionale Arbeitskräfte

    Entgegen den Befürchtungen der Gegner profitieren vor allem Berlin und Brandenburg von Teslas neuer Fabrik in Brandenburg.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Gaming-Monitore zu Bestpreisen (u. a. Samsung G9 49" Curved QLED 240Hz 1.149€) • Spiele günstiger: PC, PS5, Xbox, Switch • Zurück in die Zukunft Trilogie 4K 31,97€ • be quiet 750W-PC-Netzteil 87,90€ • Kopfhörer von Beats & Gaming-Stühle zu Bestpreisen [Werbung]
    •  /