Wir sind sicher hier alle sehr neugierig zu erfahren, wie jemand nur mit Kenntnis von Kontonummer und Onlinebanking-Passwort bei der ING Überweisungen und Umbuchungen auslösen kann.
Wenn dazu auch Zugriff auf SMS vorhanden wäre, käme mir da schon eine Idee. Der Zugriff könnte dabei physisch (ein Paar Sekunden das Handy unbeobachtet liegen gelassen), auf Mobil-(Netzebene) oder mit (Schad-)Software auf dem Smartphone erfolgen.
Kontonummer, Onlinebanking-Passwort und SMS der "Mobilnummer für Sicherheitsprozesse" sollten wohl ausreichen, um die Banking App neu einzurichten. Und von dort hat man Vollzugriff.
Was ist eine Mobilnummer für Sicherheitsprozesse?
[...]
Mit der Mobilnummer für Sicherheitsprozesse bleiben Sie auch dann handlungsfähig, wenn es mal Probleme mit Ihrem Freigabeverfahren gibt. Zum Beispiel, wenn Sie die App auf einem neuen Smartphone einrichten wollen und keinen Zugriff mehr auf Ihr altes Gerät haben. Oder wenn bei Ihrem photoTAN-Generator eine erneute Aktivierung Ihres Zugangs erforderlich ist. In diesen Fällen bestätigen Sie die Einrichtung des Freigabeverfahren mit einem Einmalpasswort, das Sie per SMS an Ihre Mobilnummer für Sicherheitsprozesse erhalten.
Das bereitet mir ja schon seit der Einführung Bauchschmerzen. Aber ich bin diesbezüglich vielleicht leicht paranoid... oder auch nicht.