Sparkassen Sammelthread

ANZEIGE

geos

Erfahrenes Mitglied
23.02.2013
15.068
9.017
Und wer haftet dafür ?
klärt sich vor Gericht.


Meine Frau hat heute die Hotline der Kreissparkasse angerufen und alles gesperrt
Jetzt braucht sie eine Anzeige und damit zur Filiale
Ja, und vermutlich wird die Sparkasse (inhaltlich korrekterweise) feststellen, dass sie die Freischaltung der digitalen Karte auf einem Gerät autorisiert hat und die Zahlungen somit alle valide waren und die Kundin daher natürlich dafür aufkommen muss.


vielleicht hilft Dir folgendes Urteil:


ich hoffe es beschwert sich nicht jemand über die Behandlung von Sicherheitsthemen hier :)
Beitrag automatisch zusammengeführt:

Ja
Aber ich habe das Gefühl es hängt alles zusammen
Erst am 24.04 die Spende und dann am folgenden Montag den 27.04 diese phishing Mail

Wieso soll das zusammenhängen? Die Spende hat die Kundin doch ganz bewusst getätigt, oder?

Mal abwarten war die Bank dann zu uns sagt
Ich war bis heute immer sehr sicher, dass Apple Pay 100% sicher ist, benutzen wir auch ausschließlich zum zahlen

Ja, ist ja auch sicher, aber wenn man eben fremde Geräte freischaltet, ist es auch für die Betrüger, die die Kontrolle über das Gerät haben, sicher.

Übrigens ein schönes Beispiel dafür, dass eine Aussage wie "Zahlungsverfahren X ist sicher" ziemlich bedeutungslos ist.
 

geos

Erfahrenes Mitglied
23.02.2013
15.068
9.017
Eventuell sagt die Sparkasse euch, wann genau die digitale Karte für das iPhone13 aktiviert wurde und ihr könnt es besser eingrenzen. Vermutlich liegt die Aktivierung schon länger zurück und die Betrüger haben erstmal abgewartet, ob es auffällt.
Denke ich eher nicht. Der erste Anstoß war die Phishing-Mail, die die Kundin auf eine Fake-Webseite geführt hat. Darüber wurden die Zugangsdaten zum Konto abgefischt und vermutlich die Kunden noch dazu gebracht, per Pushnachricht die Freischaltung von ApplePay auf einem weiteren Gerät zuzustimmen. Letzteres war vermutlich so geschickt in den vermeintlichen Anmeldeprozess integriert, dass sie sich daran vielleicht jetzt gar nicht mehr erinnert.
 
  • Like
Reaktionen: knauserix

geos

Erfahrenes Mitglied
23.02.2013
15.068
9.017
Was ich nicht verstehe, wie die Betrüger an der Email gekommen sind
Denn, wir benutzen für die Banken und Paypal nur eine Yahoo Mail, sonst alles Gmail
Keiner, absolut niemand hat diese Email Adresse , außer der Kreissparkasse, Revolut, Paypal und Trade Republic
Ging die Phishing-Mail tatsächlich an eine spezielle Emailadresse? Wäre die Adresse ratbar? Da die korrekte Anrede wohl verwendet wurde, nehme ich an, dass die Betrüger die Emailadresse plus Name irgendwo in Erfahrung gebraucht haben. Gewinnspielteilnahme, Bestellung in irgend einem Onlineshop, irgend sonst eine Registrierung. Zu vertrauen, dass die Emailadresse geheim sei und bliebe, ist m.E. keine besonders starke Schutzmaßnahme.
Dennoch ist die Frage natürlich grundsätzlich legitim. Kann aber nur jemand beantworten, der tatsächlich den vollen Umgang mit dieser Emailadresse vollständig kennt, auch für die weite Vergangenheit. Vielleicht wurde sie in der Vergangenheit nicht wirklich 100% konsequent nur für die genannten Anbieter genutzt und niemals, wirklich niemals anderswo angegeben.
 

eldiablo

Erfahrenes Mitglied
15.04.2019
5.267
3.651
Europa
Denke ich eher nicht. Der erste Anstoß war die Phishing-Mail, die die Kundin auf eine Fake-Webseite geführt hat. Darüber wurden die Zugangsdaten zum Konto abgefischt und vermutlich die Kunden noch dazu gebracht, per Pushnachricht die Freischaltung von ApplePay auf einem weiteren Gerät zuzustimmen. Letzteres war vermutlich so geschickt in den vermeintlichen Anmeldeprozess integriert, dass sie sich daran vielleicht jetzt gar nicht mehr erinnert.
Glaube ich eher nicht, denn in der PushTan App würde keine Registrierung registriert
Ich denke eher, bei der „Spende“ wurde das iPhone kopiert bzw. geklont und mit der Phishing Mail etwas bestätigt
So ist meine Vermutung, denn die Yahoo Mail die meine Frau für die Kreissparkasse benutzt, wird ausschließlich bei der Kreissparkasse, Revolut und Paypal benutzt
Sie hat auch eine Kreditkarte hinterlegt , aber ich denke das System von S-ID Check ist viel sicherer als die S PushTan
Und ja, auf den iPhone hat sie die Yahoo Mail App
Und der registrierte iPhone 13, ist was faul, sie hatte kein iPhone 13, sie hatte ein XR, dann iPhone 12, iPhone 14 Pro und jetzt einen iPhone 16 Pro
(Oder das System erkennt ein iPad als iPhone 13, kann auch sein )
Bin am Mittwoch Nachmittag wieder in Deutschland, werden dann auch einen Anwalt aufsuchen
Beitrag automatisch zusammengeführt:

Ging die Phishing-Mail tatsächlich an eine spezielle Emailadresse? Wäre die Adresse ratbar? Da die korrekte Anrede wohl verwendet wurde, nehme ich an, dass die Betrüger die Emailadresse plus Name irgendwo in Erfahrung gebraucht haben. Gewinnspielteilnahme, Bestellung in irgend einem Onlineshop, irgend sonst eine Registrierung. Zu vertrauen, dass die Emailadresse geheim sei und bliebe, ist m.E. keine besonders starke Schutzmaßnahme.
Dennoch ist die Frage natürlich grundsätzlich legitim. Kann aber nur jemand beantworten, der tatsächlich den vollen Umgang mit dieser Emailadresse vollständig kennt, auch für die weite Vergangenheit. Vielleicht wurde sie in der Vergangenheit nicht wirklich 100% konsequent nur für die genannten Anbieter genutzt und niemals, wirklich niemals anderswo angegeben.
Es ging an diese Email Adresse und nein, die Adresse hat nicht ihren Namen , wurde laut meine Frau nie benutzt, ich habe auch so eine ähnliche Email , ist nicht mein Name und wird nur für Banken und Paypal benutzt
(Hat damals mein Kumpel empfohlen, der bei der Kreissparkasse bis vor ein paar Jahren, der Zweitstellenleiter war, eine Email zu machen, die nur für Banken benutzt wird )
 

geos

Erfahrenes Mitglied
23.02.2013
15.068
9.017
Glaube ich eher nicht, denn in der PushTan App würde keine Registrierung registriert

Das sagt noch gar nichts. Lass Dir von der Sparkasse die Protokolle für die Anmeldung/Freigabe des weiteren Gerätes geben.
Und am besten such Dir einen fähigen Anwalt plus ggfs. Sachverständigen.


Ich denke eher, bei der „Spende“ wurde das iPhone kopiert bzw. geklont und mit der Phishing Mail etwas bestätigt

Also wenn Du das erhärten kannst, wäre ich (und viele andere) an den Details interessiert :)


So ist meine Vermutung, denn die Yahoo Mail die meine Frau für die Kreissparkasse benutzt, wird ausschließlich bei der Kreissparkasse, Revolut und Paypal benutzt
Sie hat auch eine Kreditkarte hinterlegt , aber ich denke das System von S-ID Check ist viel sicherer als die S PushTan
Und ja, auf den iPhone hat sie die Yahoo Mail App
Und der registrierte iPhone 13, ist was faul, sie hatte kein iPhone 13, sie hatte ein XR, dann iPhone 12, iPhone 14 Pro und jetzt einen iPhone 16 Pro
Das war ja auch vermutlich nicht ihr Telefon, sondern eines unter der Kontrolle der Betrüger.

(Oder das System erkennt ein iPad als iPhone 13, kann auch sein )
Bin am Mittwoch Nachmittag wieder in Deutschland, werden dann auch einen Anwalt aufsuchen
Gute Idee.
 

Porti

Erfahrenes Mitglied
31.12.2019
2.322
1.247
Was ich nicht verstehe, wie die Betrüger an der Email gekommen sind
Denn, wir benutzen für die Banken und Paypal nur eine Yahoo Mail, sonst alles Gmail
Keiner, absolut niemand hat diese Email Adresse , außer der Kreissparkasse, Revolut, Paypal und Trade Republic
Du solltest Dir einen geschützten Raum schaffen und auch nicht so viel mit der Sparkasse drüber sprechen. Wenn Du von einem lokalen Missbrauch der Zahldaten schreibst, ist das ein ungewöhnliches Merkmal.
 

knauserix

Erfahrenes Mitglied
25.02.2024
1.249
795
Und der registrierte iPhone 13, ist was faul, sie hatte kein iPhone 13, sie hatte ein XR, dann iPhone 12, iPhone 14 Pro und jetzt einen iPhone 16 Pro

Schau mal das hier an:

Und Google wirft mit den Suchworten 'apple pay Sparkasse Betrug' eine ganze Reihe von Anzeigen durch verschiedene Rechtsanwälte aus, die offenbar vor Gericht erfolgreich Schadensersatz erstritten haben.
 
  • Like
Reaktionen: geos und eham

eldiablo

Erfahrenes Mitglied
15.04.2019
5.267
3.651
Europa
Schau mal das hier an:

Und Google wirft mit den Suchworten 'apple pay Sparkasse Betrug' eine ganze Reihe von Anzeigen durch verschiedene Rechtsanwälte aus, die offenbar vor Gericht erfolgreich Schadensersatz erstritten haben.
Werden jetzt übermorgen erstmals zur Filiale mit den Anwalt gehen und mal sehen, was herauskommt

Frage, jemand eine Idee was dieses S-Mobilgeräteschutz und S-Cyberschutz, ist angeblich in unseren Kontomodell

IMG_5974.jpeg
 

eldiablo

Erfahrenes Mitglied
15.04.2019
5.267
3.651
Europa
@AJ44 weil wenn ich drauf klicken, komme ich auf den Login der KSK Köln und dann weiter auf der Seite wo alle Umsätze sind
Wir haben ja das XXL Paket für 15€ im Monat und als wir es in der Filiale vor Jahren abgeschlossen haben, war ja die Rede von 100% Sicherheit, besonders gegen phishing und Cyberkriminatät
Deswegen wollte ich herausfinden, was diese 2 Punkten bedeuten
 

geos

Erfahrenes Mitglied
23.02.2013
15.068
9.017
Du solltest Dir einen geschützten Raum schaffen und auch nicht so viel mit der Sparkasse drüber sprechen. Wenn Du von einem lokalen Missbrauch der Zahldaten schreibst, ist das ein ungewöhnliches Merkmal.
Was ist mit geschütztem Raum hier gemeint?

Dass die Betrüger sich entschieden haben, das Zahlungsmittel in der Region zu verwerten, könnte daran liegen, dass sie sich so ein geringeres Risiko, dass die Betrugserkennung anspricht, ausgerechnet haben.
 

Porti

Erfahrenes Mitglied
31.12.2019
2.322
1.247
Ach, ich habe nur geschrieben, was ich aus dem Fernsehen weiß, dass man über kriminelle Taten nicht spricht, solange Ermittlungen laufen. Hier im Forum sind wir alle Freunde von eldiablo - natürlich! Aber wer weiß schon, wie die Welt außerhalb des Forums ist?

Bzgl. Region der Datennutzung beschreibst Du einen interessanten Aspekt. Wäre ich nicht drauf gekommen.
 

ptf

Reguläres Mitglied
22.01.2022
68
56
Und der registrierte iPhone 13, ist was faul, sie hatte kein iPhone 13, sie hatte ein XR, dann iPhone 12, iPhone 14 Pro und jetzt einen iPhone 16 Pro
(Oder das System erkennt ein iPad als iPhone 13, kann auch sein )
Apple verwendet neben der Modellbezeichnung noch eine machineID, welche das iPhone noch genauer bezeichnet (Global/US/etc). Dieser ist bei einem iPhone 12 iPhone13,2. Möglicherweise handelt es sich nur um einen Übersetzungsfehler in der App und dir wird fälschlicherweise ein iPhone 13 ausgegeben. In den angesprochenen Protokollen sollte das ersichtlich sein. Viel Erfolg.
 
10.02.2012
6.034
3.836
aber auch da wuerde ich in einem eventuellem Verfahren einfach mal ganz unwissend doof stellen, das o.g. Detail muesste die Gegenseite auch erstmal wissen 😉
 

geos

Erfahrenes Mitglied
23.02.2013
15.068
9.017
Was bringt das? Viel interessanter wäre die Aussage der Sparkasse, wann auf welchem Wege welches Gerät hinzugefügt wurde.
Was hat denn die Polizei bei der Anzeige gemacht bzw. gefragt? Bei manchen der POS, wo bezahlt worden ist, sollte es Videoüberwachung geben. Das könnte auch für die Entlastung interessant sein.
 
  • Like
Reaktionen: fvpfn1 und knauserix