Aktuelles, Branche, Gastbeiträge - geschrieben von cp am Montag, Oktober 14, 2019 14:07 - noch keine Kommentare
Steigende Betrugsfälle bei Online-Plattformen von Versicherungsanbietern
Ein Kommentar Jelle Wieringa, Security Awareness Advocate bei KnowBe4
[datensicherheit.de, 14.10.2019] Nach Angaben der beiden US-Finanzdienstleister TransUnion und Iovation steigen die Betrugsfälle bei den Nutzern der Online Plattformen stetig. Zwischen 2015 und 2018 verzeichnete beispielsweise eines der beiden Unternehmen einen Anstieg vergleichbarer Betrugsfälle von 516 Prozent und damit mehr als verfünffacht. Diese Entwicklung ist ein Fingerzeig für das, was uns in Europa nach der flächendeckenden Einführung der PSD2 noch erwarten wird. Seit dem 14. September 2019 treten innerhalb der EU vermehrt Probleme durch schlecht ausgearbeitete Implementierungen der Banken-IT sowie Betrugsfälle in Bezug auf die Richtlinie auf. So sind viele Schnittstellen zwischen Banken und den externen Drittanbietern wie Fintechs zum Teil technisch mangelhaft und somit nicht voll funktionsfähig. Zudem kursierten, besonders in den ersten Tagen nach Einführung der PSD2, zahlreiche Phishing E-Mails. Diese fordern beispielsweise Bankkunden dazu auf, Kundendaten zu bestätigen. Die Plattformen von Versicherungsanbietern, können von Betrügern genutzt werden, um personenbezogene Informationen für die Eröffnung von Versicherungspolicen im Namen der nun gefälschten Begünstigten zu verwenden.
Jelle Wieringa, Security Awareness Advocate bei KnowBe4
Betrug durch „Ghost Broking“
Von Ghost Broking ist die Rede, wenn gefälschte Versicherungspolicen verkauft werden. Die Opfer schließen eine Versicherung unter der Annahme ab, dass diese legitim ist. Der Betrug fällt zumeist erst auf, wenn die Betroffenen einen Versicherungsanspruch erheben. Laut Iovation stieg die Anzahl von Ghost Broking seit 2015 um 139 Prozent. Erlangt ein Betrüger Zugriff auf Accounts der Versicherungsnehmer, so kann dieser dort hinterlegte Informationen stehlen. Viel gefährlicher wird es, wenn anstehende Schadenszahlungen, wie z.B. solche der Lebensversicherung missbraucht werden, was nach Angaben des US-Finanzdienstleisters am häufigsten eintritt. Betrügerische und damit falsche bzw. übertriebene Versicherungsansprüche über das Internet verzeichnen, wie der Fall aus den USA aufzeigt, seit 2015 ein Wachstum von 271 Prozent.
Um sich gegen diese Art von Betrug zu wappnen, sollten Unternehmen in den Aufbau einer „menschlichen Firewall“ investieren. Dafür müssen alle Mitarbeiter mit einem fortgeschrittenen Security-Awareness-Training und darin enthaltenen regelmäßig durchgeführten simulierten Phishing-Tests geschult werden. Die Trainings unterstützen die Mitarbeiter dabei bösartige E-Mails und Webinhalte zu erkennen und wachsam gegenüber Betrugsversuchen zu sein. Verbunden mit den Erfahrungswerten, die Mitarbeiter im Laufe der Zeit im Umgang mit diesen Angriffen entwickeln, erhöhen sich die Chancen für eine erfolgreiche Abwehr von Angriffen und Betrugsversuchen.
Weitere Informationen zum Thema:
datensicherheit.de, 04.09.2019
Fake President: Betrugsmasche auf dem Vormarsch
datensicherheit.de, 21.08.2019
Steam-Konto: Hacker zielen auf Spieler ab
datensicherheit.de, 24.07.2019
KnowBe4-Studie warnt vor gefälschten LinkedIn-Mails
datensicherheit.de, 26.06.2019
Schwachstelle in Electronic Arts’ Origin Gaming Client entdeckt
datensicherheit.de, 28.01.2019
Einfache Hacker-Ziele: Schlechtes Passwort, IoT-Geräte und fehlende Zwei-Faktor-Authentifizierung
datensicherheit.de, 20.12.2018
Spear Phishing: Hilfsorganisation verlor eine Million US-Dollar
datensicherheit.de, 02.06.2016
Erfolgreiches Audit dank Zwei-Faktor Authentifizierung
Aktuelles, Experten - Apr. 3, 2025 16:53 - noch keine Kommentare
Litfaßsäule 4.0: Resiliente Krisenkommunikation in Darmstadt
weitere Beiträge in Experten
- 14. Deutscher Seniorentag 2025: DsiN-Forderung nach Stärkung Digitaler Teilhabe
- Nur 1 von 10 Unternehmen wähnt sich in KI-Fragen als Vorreiter
- Dringender Branchenappell zum Glasfaser- und Mobilfunkausbau an Digitalministerkonferenz
- Wahrung der Grundrechte im Fokus: 109. DSK beschließt Forderungen an künftige Bundesregierung
- BGH-Urteil zu Meta-Datenschutzverstoß: Verbraucherzentrale Bundesverband gewinnt Verfahren
Aktuelles, Branche, Veranstaltungen - Apr. 3, 2025 15:05 - noch keine Kommentare
Web-Seminar am 10. April 2025: NIS-2 als Teil eines integrierten Managementsystems
weitere Beiträge in Branche
- Digitale Souveränität Europas: IT-Sicherheit „Made in EU“ als Basis
- Google Play Store: Hunderte bösartige Apps aufgespürt
- Nur 4 Länder verbesserten sich 2024: Europas Datenschutz weiter im Krisenmodus
- Cyberresilienz: Empfehlungen für die Entscheiderebene
- PCI DSS 4.0: Datensicherheit stärken mit Phishing-resistenter MFA
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren