"Der Erfolgreichste im Leben ist der, der am besten informiert wird." Benjamin Disraeli

Donnerstag, 12. Januar 2012

Sicherheitslücke bei Fonic

Bild: Fonic Deutschland
Betrüger nutzen eine Sicherheitslücke im Prepaidangebot des Münchner Mobilfunkanbieters Fonic. Das Unternehmen überprüft nicht die Identität der Kunden, Betrüger können sich so mit gestohlenen Adress- und Kontodaten anmelden und auf Kosten der Bestohlenen telefonieren, wie der MDR vorab berichtet. Jetzt wurden erste Betrugsfälle in Thüringen bekannt. "Es gibt keine spezifische Sicherheitslücke bei Fonic. Sämtliche Prepaidanbieter, Online-Shops oder gar Energieversorger, bei denen online Verträge abgeschlossen werden, unterliegen denselben gesetzlichen Bestimmungen.

Hier findet nicht zwingend eine Identitätsprüfung statt", so ein Fonic-Sprecher gegenüber pressetext. Verifizierung nicht erforderlich "Es handelt sich rein rechtlich um keine Sicherheitslücke. Bei vielen Anbietern wird die Identität der Kunden nicht überprüft, dies ist auch nicht erforderlich", erklärt auch Martin Bahr von der gleichnamigen Hamburger Kanzlei im Gespräch mit pressetext. "Zwischen dem Kunden und dem Mobilfunkanbieter gibt es beim Prepaidangebot keinen rechtlich bindenden Vertrag", ergänzt der Jurist. Somit halten sich Kunden finanziell schadfrei und unberechtigte Lastschriften können zurückgegeben werden. "Das Problem ist, dass der Kunde den Ärger hat und sich gegen Mahngebühren und Inkassoforderungen wehren muss", sagt Bahr. In den Thüringer Betrugsfällen hatte Fonic trotz Klärungsversuchen der Kontoinhaber Mahnschreiben verschickt und Inkassounternehmen beauftragt. Fonic wolle die Registrierung sicher machen, weil letztendlich der finanzielle Schaden zu ihren Lasten ginge. "Die Mobilfunkanbieter müssen für dieses Problem sensibilisiert werden und nicht wahllos Mahnungen verschicken", meint der Anwalt.

 In den Betrugsfällen, die jetzt in Thüringen bekannt wurden, ermittelt die Polizei. Zur Schadenshöhe wurden keine Angaben gemacht. Nach MDR-Recherchen gibt es diese Sicherheitslücke bei den Prepaidanbietern T-Mobile, O2, Netto-Marken-Discount, Aldi und Schlecker nicht. Verzicht auf feste Laufzeiten Beim Fonic-Prepaidangebot kauft der Kunde im Voraus Gesprächsminuten, die auf eine Telefonkarte (SIM-Karte) geladen werden. Die kann man unter anderem in Supermärkten erwerben. Dann muss man sich im Internet mit Namen, Adresse und Bankverbindung anmelden. Ohne sich zu legitimieren, wird daraufhin sofort die SIM-Karte zum Telefonieren freigeschaltet und man kann zu Lasten des fremden Kontos Gesprächsguthaben kaufen.

"Das Geschäftsmodell der Mobilfunkdiscounter in Deutschland ist es, Angebote zu sehr günstige Konditionen anzubieten. Fonics Ziel ist es, die oftmals komplizierten Mobilfunkofferte so einfach wie möglich zu gestalten. Wir verzichten deshalb auf feste Vertragslaufzeiten, Mindestumsätze und Grundgebühren", so Geschäftsführer Holger Feistel in einer Stellungnahme gegenüber pressetext. Andere Anbieter haben Sicherheitsvorkehrungen getroffen. Bei Schlecker muss man eine Ausweiskopie einsenden. Netto-Marken-Discount verschickt nach der Onlineregistrierung den Freischaltungscode nur an die angegebene Postadresse.

(via: pressetext)

0 Kommentare:

Kommentar veröffentlichen

1961 1st platoon 2011 2012 2020 3d 4S abmahnung abzocke accounts ACTA Action adobe advent agentur aids airdroid aktien aktion al al-walid algII algologic Algorithmus Aliens All-in-One AllMySongs Database amazon android Anonymität Anonymous anti-diebstahl app apple apps arbeit ard arten Asiaten audi Audio aufklärung aufregend avaaz avm award badges batch bauer Bedrohung benno fürmann Berechtigungen berlin beta bier billig bitdefender blog blogger Bluetooth blödsinn. laptop bnd bohren box breaks brille browser bundestrojaner bundy button call center Cannabis car CCC Centrum challenge Christian Ulmen christkind christmas Christmas gift chrome cleaning cloud collaborate Comedian comedy concept Concert converter cook cookies Crnogorski Telekom crystal cupertino d2 daten datenschutz deckenöffnung design desktop Deutsche Telekom deutschland developer developers dgb digital dj dj z-over docs dokumentation domain download dritter drive drogen durchbruch edge einfrieren eiswuerfel Elektrizität email Emile Hirsch ende Energie entwickler erde Erfurt ericsson erklärbär erwerbslose EU Europa facebook fanpages features fernglas fiat file filesharing Filmexperiment finanzwelt firefox flasche flash fonic fozzie bär frau freiheit Frequenzen fritzbox Futuristisch gaeste galaxy galayx games gebrüder geburtstag gedicht gefängniss gehackt geld generator geschichte gestensteuerung gestiefelte Kater gewinnspiel gmail Goldene Zwanziger google google music Google+ Gosejohann gratis grauzone grimm grüße Guard Hacking handel Handwerk Handy hangout heiligabend heimwerken hilfe history hitze hoax hobby Hologram huawei Humpty Dumpty hund iaa 2011 ice cream sandwich icon ics industrie internet Invasion invite IPhone IPv6 iTunes jackson five Jazz Jean Dujardin jelly bean jobs Jonas jugend karriere Kermit der Frosch kim kindle kinect Kino kino.to Kinostart kinox.to Kitty Samtpfote kkh klimawandel knast kommentar konzept kopftuch kritiik Kultkater kunde kündigung langeweile larry launch LBE leben lebewesen Lingo logo lohn lte Lösch-Zwerg Löschzwerg mac malware maps marcel Mariah Carey markenrecht market markt mastering mauerbau media medien megaupload mercy Methylamphetamin Michel Hazanavicius milliarden millionen mindestlohn minimal Miss Piggy mix mobile moskau Motorola MSI Muppets music mydays märchen name natur NDR network netz netzwerke neu neujahr nexus not note Nutzerzahlen nvidia Oberbürgermeisterwahlen offiziell Online-Game onlineshop Onlinespiel opera os x page panda parodie party Paul-Dessau-Gesamtschule PC Petersen Petition pipa piratenpartei Plaketten Player pokale politik powerline premium prepaid Privacy pro pro7 programmieren Projekt Provisorium Rap reader real regiondo renamer richtlinie root Russland safari samsung Sarkasmus scam schmitz schrems schweiz security seiten share Shrek sicherheit sicherheitslücke Silent Night SIT Skullcandy sky smartphone snuko social solar Solider Sonntag sony sopa Spannung spass spd Special-Effects spende stalking standard star wars Statistiken steve stick strafe studie Stummfilm stuxnet style stylish support Surprise sync system südafrika T-mobile Hrvatska T-Mobile Macedonia T-Mobile Polska tabellen tablet tag TagTuner team Telekommunikation Telekommunikationsgesetz test Tethering text The Beetle thüringen tim Timur Bekmambetov Trailer trojaner tunier tv twitter ukraine Ulmen TV Umfrage umsatz umts Undercover Unterstützungsunterschriften update urinal user v2 VATM vector verzeichnis video virenprogramm virus VLC vodafone voice Volkswagen vorstellung walkman WaveMax wc Weihnachten welt western wind surfing windows Windsurfing Björn Dunkerbeck wlan Wondershare xda Xtatic YouTube zeit zensur zuckerberg Zukunft Ärger öffner Überraschung Überraschungserfolg Golden Globes überwachung