{"id":1800,"date":"2019-04-07T14:45:20","date_gmt":"2019-04-07T12:45:20","guid":{"rendered":"http:\/\/ichbindochnichthierumbeliebtzusein.com\/?p=1800"},"modified":"2019-04-07T14:45:20","modified_gmt":"2019-04-07T12:45:20","slug":"wenn-deine-bank-ploetzlich-ein-sicherheitsproblem-hat-und-durch-unerreichbarkeit-glaenzt-n26-im-verruf-oder-berechtigte-aber-ungehoerte-kritik","status":"publish","type":"post","link":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/2019\/04\/07\/wenn-deine-bank-ploetzlich-ein-sicherheitsproblem-hat-und-durch-unerreichbarkeit-glaenzt-n26-im-verruf-oder-berechtigte-aber-ungehoerte-kritik\/","title":{"rendered":"Wenn Deine Bank pl\u00f6tzlich ein Sicherheitsproblem hat und durch Unerreichbarkeit gl\u00e4nzt &#8211; N26 im Verruf oder berechtigte aber ungeh\u00f6rte Kritik?"},"content":{"rendered":"<p><em>Fintechs und Insurtechs sind aktuell bzw. immer noch der gro\u00dfe Hype. Mal schnell eine Haftpflicht \u00fcber das Handy abschlie\u00dfen f\u00fcr gerade mal 30 Tage? Machbar! Ein Konto ausschlie\u00dflich \u00fcber das Handy f\u00fchren, mit VideoCall zur Verifizierung? Machbar! Aber da wir Deutsche ein &#8222;spezielles&#8220; Verh\u00e4ltnis zu Geld und damit verbundenen Banken haben, setzt sich auch bei den Fintechs die Einsicht durch, dass eine Bankenlizenz eine gewisse Notwendigkeit darstellt. Hier war N26, vormals Number26, Vorreiter und einer der ersten, der sich in Deutschland aus der Position Fintech heraus um eine bem\u00fcht hat. Das dies aber kein Garantie f\u00fcr Sicherheit oder Erreichbarkeit darstellt, erleben momentan betrogene Kunden, das N26-Management und das weltweite Internet.<\/em><\/p>\n<audio class=\"wp-audio-shortcode\" id=\"audio-1800-1\" preload=\"none\" style=\"width: 100%;\" controls=\"controls\"><source type=\"audio\/mpeg\" src=\"https:\/\/zopb4l.podcaster.de\/download\/20190403_ichbindochnichthierumbeliebtzusein_-_N26_und_aktuelle_Betrugsfaelle_-_kein_gutes_Handels_seitens_der_Bank.mp3?_=1\" \/><a href=\"https:\/\/zopb4l.podcaster.de\/download\/20190403_ichbindochnichthierumbeliebtzusein_-_N26_und_aktuelle_Betrugsfaelle_-_kein_gutes_Handels_seitens_der_Bank.mp3\">https:\/\/zopb4l.podcaster.de\/download\/20190403_ichbindochnichthierumbeliebtzusein_-_N26_und_aktuelle_Betrugsfaelle_-_kein_gutes_Handels_seitens_der_Bank.mp3<\/a><\/audio>\n<figure id=\"attachment_1801\" aria-describedby=\"caption-attachment-1801\" style=\"width: 664px\" class=\"wp-caption alignnone\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1801\" src=\"https:\/\/aviationsteve.files.wordpress.com\/2019\/04\/2019-04-03_08h17_11.png?resize=664%2C517\" alt=\"Wenn Dein Fintech namens N26 pl\u00f6tzlich ein massives Sicherheitsproblem hat \/ Bildquelle: N26 Newsletter\" width=\"664\" height=\"517\" \/><figcaption id=\"caption-attachment-1801\" class=\"wp-caption-text\">Wenn Dein Fintech namens N26 pl\u00f6tzlich ein massives Sicherheitsproblem hat \/ Bildquelle: N26 Newsletter<\/figcaption><\/figure>\n<p><!--more--><\/p>\n<p>Wer nicht wei\u00df, worauf ich anspiele, m\u00f6ge bei <a href=\"https:\/\/www.google.com\/search?q=n26+80000+euro&amp;oq=n26+80000+euro&amp;aqs=chrome..69i57.3596j0j1&amp;sourceid=chrome&amp;ie=UTF-8\" target=\"_blank\" rel=\"noopener\">Google<\/a> N26 80.000\u20ac eingeben: die Liste der Treffer, vor allem auch internationaler Seiten, ist sehr umfangreich. Wer das komplette Drama im Detail mitlesen m\u00f6chte, nutze diesen Link von <a href=\"https:\/\/www.gruenderszene.de\/fintech\/n26-axel-seitz-phishing\" target=\"_blank\" rel=\"noopener\">gruenderszene.de<\/a>.<\/p>\n<p>Doch, kurz zusammen gefasst, was war passiert:<br \/>\nEinem N26-Kunden wurde das komplette Konto leer ger\u00e4umt. Gemerkt hat er es erst, als er, selbstst\u00e4ndiger Unternehmer, sich \u00fcber sein Handy einloggen wollte, um Rechnungen f\u00fcr sein Business zu bezahlen. Dies war Mitte Februar.<br \/>\nAlarmiert durch den Fehler beim Login versucht er telefonisch seine Bank zu erreichen &#8211; um eine Ansage zu h\u00f6ren, dass der Telefon-Support zu Gunsten des Chatbots eingestellt wurde. Dieser ist allerdings nicht rund um die Uhr erreichbar.<\/p>\n<figure id=\"attachment_1804\" aria-describedby=\"caption-attachment-1804\" style=\"width: 726px\" class=\"wp-caption alignnone\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1804\" src=\"https:\/\/aviationsteve.files.wordpress.com\/2019\/04\/2019-04-03_08h38_04.png?resize=726%2C389\" alt=\"Erreichbarkeit von N26 - NUR per Chat! \/ Bildquelle: n26.com Webseite\" width=\"726\" height=\"389\" \/><figcaption id=\"caption-attachment-1804\" class=\"wp-caption-text\">Erreichbarkeit von N26 &#8211; NUR per Chat! \/ Bildquelle: n26.com Webseite<\/figcaption><\/figure>\n<p>Also wurde aus dem Vorhaben, schnell mal dringend ein paar Rechnungen zu \u00fcberweisen &#8211; nichts. An sich ein Todesurteil f\u00fcr einen Selbstst\u00e4ndigen.<\/p>\n<p>Ich wei\u00df &#8211; und auch im Internet brandeten sofort Beschimpfungen und Mutma\u00dfungen von &#8222;Wer alles kostenlos will, selber schuld&#8220; bis hin zu &#8222;W\u00e4rst Du halt mal zu einer richtigen Bank gegangen&#8220; los &#8211; es existiert ein gewisses Misstrauen auf der einen oder eine totale Euphorie neuen &#8222;Erfindungen&#8220; gegen\u00fcber auf der anderen Seite.<\/p>\n<p>Aber, wie ich dieses Jahr auch in meiner Serie der Sicherheit kund getan habe, ist der Nutzer nur EINE Seite der Medaille (zum Nachlesen: <a href=\"http:\/\/ichbindochnichthierumbeliebtzusein.com\/2019\/02\/05\/01-02-2019-aendere-dein-passwort-tag-und-hast-dus-getan\/\" target=\"_blank\" rel=\"noopener\">Teil 1<\/a> und\u00a0\u00a0<a href=\"http:\/\/ichbindochnichthierumbeliebtzusein.com\/2019\/02\/08\/ich-bin-doch-nicht-schuld-wenn-mein-passwort-gehackt-wird\/\" target=\"_blank\" rel=\"noopener\">Teil 2<\/a>). Auch der Anbieter muss seinen Teil erf\u00fcllen. Und wenn nun, wie auch im Internet von einigen anderen Nutzern geschildert, aktuell aktiv Kunden der N26-Bank mit <a href=\"https:\/\/de.wikipedia.org\/wiki\/Social_Engineering_(Sicherheit)\" target=\"_blank\" rel=\"noopener\">social engineering<\/a> angegriffen werden, MUSS die Bank reagieren und kann den Kunden nicht einfach &#8222;im Regen stehen&#8220; lassen, wie geschehen.<\/p>\n<p>Besonders ersch\u00fctternd ist der Chatverlauf bei <a href=\"https:\/\/www.gruenderszene.de\/fintech\/n26-axel-seitz-phishing\" target=\"_blank\" rel=\"noopener\">gruenderszene<\/a>, in dem der Betroffene explizit nach einem Telefonkontakt fragt &#8211; und ihm lapidar mitgeteilt wird, dass die Bank keinen telefonischen Support mehr bietet. Dies steht nun im krassen Widerspruch zu einem <a href=\"https:\/\/www.derbrutkasten.com\/n26-valentin-stalf-betrugsfall\/\" target=\"_blank\" rel=\"noopener\">Interview mit einem der Gr\u00fcnder<\/a>, der nun pl\u00f6tzlich sagt, dass Kunden in solchen F\u00e4llen sehr wohl zur\u00fcck gerufen werden.<\/p>\n<p>Summa summarum hat der betroffene Bankkunde einen H\u00f6llenritt erlebt, was ihm, dank schlechter Schulung des Chat-Bank-Mitarbeiters Wohnung, Firma und Mitarbeiter h\u00e4tte kosten k\u00f6nnen. Da ist der schwache Trost, dass die Bank das fehlende Geld, wie gesagt, wir reden von 80.000\u20ac Kapital, ersetzt hat, das mindeste was man erwarten kann.<\/p>\n<p>&nbsp;<\/p>\n<p>Da die Presse nun auf das Thema sensibilisiert ist, werden mehr und mehr Stimmen lauf, die ebenfalls betrogen wurden. Und die Masche scheint aktuell immer die Gleiche zu sein &#8211; <a href=\"https:\/\/de.wikipedia.org\/wiki\/Social_Engineering_(Sicherheit)\" target=\"_blank\" rel=\"noopener\">social engineering<\/a> .<\/p>\n<figure id=\"attachment_1805\" aria-describedby=\"caption-attachment-1805\" style=\"width: 550px\" class=\"wp-caption aligncenter\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1805\" src=\"https:\/\/aviationsteve.files.wordpress.com\/2019\/04\/2019-04-03_08h17_20.png?resize=550%2C408\" alt=\"Phishing scheint es nicht zu treffen, N26 - k\u00fcmmere Dich endlich um Sicherheit und ein Notfall-Telefon! \/ Bildquelle: N26-Newsletter\" width=\"550\" height=\"408\" \/><figcaption id=\"caption-attachment-1805\" class=\"wp-caption-text\">Phishing scheint es nicht zu treffen, N26 &#8211; k\u00fcmmere Dich endlich um Sicherheit und ein Notfall-Telefon! \/ Bildquelle: N26-Newsletter<\/figcaption><\/figure>\n<p>Details hierzu in einem Artikel bei <a href=\"https:\/\/t3n.de\/news\/n26-mit-diesen-tricks-wurden-kunden-der-digitalbank-bestohlen-1153702\/\" target=\"_blank\" rel=\"noopener\">t3n<\/a>:<br \/>\nAnruf mit vermeintlicher Nummer der N26-Bank im Display, flie\u00dfend auf Deutsch, mit Hinweis auf ein Sicherheitsproblem. Die dann abzuarbeitende Prozesskette zwischen vermeintlichen &#8222;Bankmitarbeiter&#8220; und Kunden entspricht den Erwartungen. Allerdings ist der Betr\u00fcger durch vermutliche Abfrage von Login-Daten nun in der Lage, eine andere email-Adresse und ein neues Passwort zu vergeben &#8211; und somit Herr \u00fcber die Kontof\u00fchrung.<\/p>\n<p>Es ist also mitnichten Phishing, wie N26 uns verharmlosend klar machen m\u00f6chte, sondern hochkomplex-technische Arbeit im Hintergrund n\u00f6tig, um so vorgehen zu k\u00f6nnen! Auch sollte sich die Bank \u00fcberlegen, ob neben Chatbots nicht auch eine automatische Sicherheitseinrichtung &#8222;un\u00fcbliche&#8220; \u00dcberweisungen filtern und im Notfall eben stoppen sollte! Damit w\u00e4ren ein Teil der aktuellen Betrugsf\u00e4lle zu vermeiden gewesen, was auch klar aus dem <a href=\"https:\/\/t3n.de\/news\/n26-mit-diesen-tricks-wurden-kunden-der-digitalbank-bestohlen-1153702\/\" target=\"_blank\" rel=\"noopener\">t3n<\/a>-Artikel hervor geht: Erst das Konto leer r\u00e4umen, dann den Dispo-Rahmen ausnutzen und ebenfalls auf ein weiteres Konto in einer Summe \u00fcberweisen. Sp\u00e4testens hier h\u00e4tte eine Alarmglocke einen Mitarbeiter informieren sollen.<\/p>\n<p>Ich zitiere hier die <a href=\"https:\/\/t3n.de\/news\/n26-mit-diesen-tricks-wurden-kunden-der-digitalbank-bestohlen-1153702\/\" target=\"_blank\" rel=\"noopener\">t3n<\/a>, die es glasklar auf den Punkt bringt:<br \/>\n&#8222;Bemerkenswert ist tats\u00e4chlich, dass die Sicherheitsmechanismen der Bank trotz des Zusammentreffens mehrerer Auff\u00e4lligkeiten nicht angeschlagen haben: \u00c4nderung der Handynummer (auf ein in England gemeldetes Smartphone), \u00c4nderung der E-Mail-Adresse, kompletter Kontoinhalt \u00fcberwiesen und eine weitere \u00dcberweisung bis zum Kreditlimit \u2013 und das alles innerhalb von 20 Minuten&#8220;.<\/p>\n<p>Diese Vorw\u00fcrfe muss sich N26 gefallen lassen und dringend nachbessern! Schlie\u00dflich hat schon einen <a href=\"https:\/\/www.gruenderszene.de\/allgemein\/n26-ccc-vincent-haupert-kundenservice\" target=\"_blank\" rel=\"noopener\">Hack im Jahr 2016<\/a> Wellen geschlagen, als \u00fcber die eigene API-Schnittstelle Kundendaten ausgelesen werden konnten. Und die Reaktion von N26? Notd\u00fcrftige Schlie\u00dfung der L\u00fccke, <a href=\"https:\/\/support.n26.com\/en-de\/getting-started\/personal-information\/how-to-protect-my-identity\" target=\"_blank\" rel=\"noopener\">Blogpost<\/a> mit Verweis auf Schutz der eigenen Identit\u00e4t &#8211; ein echtes Trauerspiel, von Anfang an!<\/p>\n<p>Solange die einzige M\u00f6glichkeit, mich zu sch\u00fctzen, ein Login aus meiner email-Adresse, die logischerweise auch f\u00fcr andere Zwecke verwendet wird, und einem Passwort ist &#8211; handelt im Jahr 2019 die Bank absolut fahrl\u00e4ssig! Was ist mit 2-Wege-Sicherheit? SMS, email oder einem USB-Schl\u00fcssel f\u00fcr wenige Euro? Warum greifen interne Mechanismen nicht, wenn &#8211; abweichend von bisherigen Aktivit\u00e4ten &#8211; pl\u00f6tzlich das Konto leer ger\u00e4umt wird? Lasst Euch von Mails wie der aktuellen nicht verunsichern: ein gutes Passwort, also in der L\u00e4nge von 15 und mehr Zeichen ist der beste Schutz. Klar, passt auf Phishing auf &#8211; solange es nicht, wie in einigen F\u00e4llen, telefonisch unter der fr\u00fcheren N26-Rufnummer (0 30 &#8211; 3 64 28 68 80) erfolgt. Es gilt die alte Regel: Mitarbeiter, die telefonisch nach Passw\u00f6rtern fragen, sofort ohne Aussage abw\u00fcrgen! Kein Mitarbeiter wird telefonisch jemals ein Passwort abfragen!!!<\/p>\n<p>Wenn ihr jetzt unsicher seid, ob ihr bei N26 gut aufgehoben seid, kann ich Euch nur ganz altmodisch raten: Geld ist Vertrauenssache. Wenn ihr wert auf pers\u00f6nlichen Kontakt, und sei es eben nur per Telefon, legt, sucht Euch eine neue Bank.<br \/>\nVielleicht nicht wieder ein Fintech, eher ein Online-Angebot &#8222;klassischer&#8220; Banken. Aber auch da gilt: f\u00fcr die Sicherheit, und das bedeutet in erster Linie, Euer Passwort, seid ihr immer selbst verantwortlich!<\/p>\n<p><em>PS: Da hier aktuell viel im K\u00f6cher ist und t\u00e4glich neues passieren kann, was Teile meines PodCasts sowie der zugeh\u00f6rigen Shownotes und des BlogPosts &#8222;\u00fcberholen&#8220; kann, folgende Info: dieser Artikel wurde am 03.04.2019 um 09:22 Uhr geschrieben (mit Ver\u00f6ffentlichungsdatum 07.04.2019) und nimmt Bezug auf zu diesem Stichtag, auch der 03.04.2019, vorliegenden Informationen. Wie gewohnt k\u00f6nnt ihr mit einem Update rechnen, wenn es neues hierzu gibt.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<pre style=\"text-align:center;\"><em>Meinen PodCast abonnieren: | <a href=\"https:\/\/zopb4l.podcaster.de\/steveschutzbier.rss\" target=\"_blank\" rel=\"noopener noreferrer\">direkt<\/a> | <a href=\"https:\/\/itunes.apple.com\/de\/podcast\/ichbindochnichthierumbeliebtzusein-com-blogpost-in\/id1397425487?mt=2\" target=\"_blank\" rel=\"noopener noreferrer\">iTunes<\/a> | <a href=\"https:\/\/open.spotify.com\/show\/7aD22F9FGdLmRXaCP1uL3N\" target=\"_blank\" rel=\"noopener noreferrer\">Spotify<\/a> | <a href=\"https:\/\/www.google.com\/podcasts?feed=aHR0cHM6Ly9wY3IuYXBwbGUuY29tL2lkMTM5NzQyNTQ4Nw\" target=\"_blank\" rel=\"noopener\">Google<\/a> |<\/em><\/pre>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fintechs und Insurtechs sind aktuell bzw. immer noch der gro\u00dfe Hype. Mal schnell eine Haftpflicht \u00fcber das Handy abschlie\u00dfen f\u00fcr gerade mal 30 Tage? Machbar! Ein Konto ausschlie\u00dflich \u00fcber das Handy f\u00fchren, mit VideoCall zur Verifizierung? Machbar! Aber da wir Deutsche ein &#8222;spezielles&#8220; Verh\u00e4ltnis zu Geld und damit verbundenen Banken haben, setzt sich auch bei den Fintechs die Einsicht durch, dass eine Bankenlizenz eine gewisse Notwendigkeit darstellt. Hier war N26, vormals Number26, Vorreiter und einer der ersten, der sich in Deutschland aus der Position Fintech heraus um eine bem\u00fcht hat. Das dies aber kein Garantie f\u00fcr Sicherheit oder Erreichbarkeit darstellt, erleben momentan betrogene Kunden, das N26-Management und das weltweite Internet.<\/p>\n","protected":false},"author":2,"featured_media":1801,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[21,29],"tags":[94,322,324,372,475,476,744,1296,1369,1458,1521,1835,1991],"class_list":["post-1800","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nerd","category-service-fuern-arsch","tag-support","tag-bank","tag-bankenlinzenz","tag-betrug","tag-chat","tag-chatbot","tag-fintech","tag-megafail","tag-n26","tag-number26","tag-phishing","tag-social-engineering","tag-telefon"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack-related-posts":[],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts\/1800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/comments?post=1800"}],"version-history":[{"count":0,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts\/1800\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/media?parent=1800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/categories?post=1800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/tags?post=1800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}