Allgemeines

Scimming

mohamed_hassan (CC0), Pixabay
Teilen

Viele Weihnachtseinkäufe lassen sich bequem online von Zuhause erledigen. Aber seien Sie besonders vorsichtig beim Einsatz Ihrer Kreditkarte: Das Bundeskriminalamt verzeichnet derzeit eine neue Welle digitalen Skimmings und rät zu erhöhter Wachsamkeit.

Was passiert:

Beim digitalen Skimming, auch e-Skimming genannt, greifen Kriminelle unbemerkt die Kreditkartendaten von Online-Kunden während des Bezahlvorgangs im Onlineshop ab. Dabei machen sie sich Sicherheitslücken in Webshops zunutze.

Anders als beim klassischen Skimming werden die Kreditkartendaten beim digitalen Skimming nicht an manipulierten Kartenlesern abgegriffen. Der Quellcode von Webshops wird beim digitalen Skimming so manipuliert, dass eine Kopie der eingegebenen Kreditkartendaten an die Täter ausgeleitet wird. Andere Zahlungsformen sind davon derzeit nicht betroffen. Der Bezahlvorgang selbst wird dabei in der Regel wie vorgesehen abgeschlossen. Nutzer und Shop-Betreiber bemerken den Datenklau daher meist nicht.

Besonders betroffen sind bislang kleine und mittelgroße Online-Händler, die in der Regel auf standardisierte Shopsysteme zurückgreifen

Schutzmaßnahmen vor Digital Skimming:

Digital Skimming ist für Verbraucher oft nur schwer zu erkennen, daher rät das Bundeskriminalamt:

  • Nehmen Sie sich beim Bezahlvorgang Zeit und achten Sie auf jede Art von Auffälligkeiten.
  • Seien Sie besonders kritisch, wenn Kreditkartendaten beim Zahlungsvorgang bereits ungewöhnlich früh abgefragt werden.
  • Bietet ein Onlineshop auf der Webseite mehrere Zahlungsoptionen an, die jedoch im Zahlungsprozess nicht auftauchen, kann es sich ebenfalls um eine manipulierte Eingabemaske handeln.
  • Weicht die Eingabemaske visuell vom Aufbau der Webseite ab oder wird eine andere Sprache oder eine ungewöhnliche Übersetzung verwendet, können dies ebenfalls Hinweise auf digitales Skimming sein.
  • Kontaktieren Sie den Shop-Betreiber, wenn Sie Auffälligkeiten beim Bezahlvorgang erkennen.
  • Wählen Sie im Zweifel alternative Zahlungsformen und verzichten Sie auf den Einsatz Ihrer Kreditkarte.
  • Erstatten Sie Strafanzeige bei Ihrer örtlichen Polizeidienststelle, wenn Sie Hinweise darauf haben, dass Ihre Kreditkartendaten abgegriffen wurden.

Auch Webshop-Betreiber sollten Vorkehrungen treffen:

  • Prüfen Sie die Funktionalität Ihre Bezahlvorgänge regelmäßig auf Auffälligkeiten.
  • Prüfen Sie Ihre Quelltextdateien regelmäßig auf unbefugte Änderungen, beispielsweise durch einen Prüfsummenabgleich.
  • Nutzen Sie eine restriktive Konfiguration für Webressourcen.
  • Nennen Sie auf Ihrer Webseite einen technischen Ansprechpartner, an den Ihre Kunden Auffälligkeiten melden können und schaffen Sie Awareness bei Ihrer Telefon-Hotline.
  • Gehen Sie auf Meldungen Ihrer Kunden ein.
  • Erstatten Sie Strafanzeige bei Ihrer örtlichen Polizeidienststelle, wenn Ihre Webseite manipuliert wurde.

Kommentar hinterlassen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Kategorien

Ähnliche Beiträge
Allgemeines

Zahl der Unternehmenspleiten steigt dramatisch: „Perfekter Sturm“ trifft die Wirtschaft

Die anhaltende Wirtschaftskrise hinterlässt immer tiefere Spuren in der deutschen Unternehmenslandschaft. Wie...

Allgemeines

Night News

Bundespräsident Steinmeier entlässt FDP-Minister aus dem Kabinett Bundespräsident Frank-Walter Steinmeier hat den...

Allgemeines

Warum stellt sich Friedrich Merz nicht als Gegenkandidat im Bundestag zur Wahl gegen Olaf Scholz, das wär doch die Lösunge

Die Idee, dass die CDU ihren eigenen Kanzlerkandidaten – in diesem Fall...

Allgemeines

Die USA werden deutsche Güter mit Sonderzöllen belegen, dann sollte Deutschland das auch tun!

Die USA exportieren eine Vielzahl von Produkten nach Deutschland, und die Handelsbeziehungen...