Moin,
ich bin seit längerer Zeit Kunde bei der Triodos und nutze FinTS/SMS-TAN für Onlinebanking. Anfang der Woche erhielt sich einen Anruf von der Triodos, dass sie seitens der Fiducia eine Meldung vorliegen hätten, dass ich meine Daten wohl auf einer Phishing-Seite oder einem Trojaner gegeben habe. Es gab Login-Versuche, die Fiducia habe jeweils die ersten beiden Stellen des Passworts mitgeteilt, das versucht wurde. Diese Stellen deckten sich weder mit dem aktuellen Passwort noch mit denen der vergangenen Passwörter laut Passwortmanager.
Sicherheitshalber wurde eine neue PIN zugeschickt, die 10-stellige Zugangsnummer blieb gleich.
Ich habe Mittwoch dann die PIN nach postalischem Erhalt der temporären PIN neu gesetzt, am Donnerstag gab es wieder einen Anruf, dass ich laut Fiducia einen Trojaner habe und ich am besten mal alle Endgeräte, die mit Onlinebanking zu tun habe, plattmachen soll - sie würden dann nochmal eine neue PIN schicken.
Ich kann diese Logik nicht so recht nachvollziehen. Wenn die Loginversuche erfolgreich wären - ok. Aber wenn nun irgendein Botnet mit dern Login-ID erfolglos versucht, irgendwelche Passwörter zu bruteforcen - wie soll das ein Indiz für ein Trojaner auf einem meiner Endgeräte sein?
ich bin seit längerer Zeit Kunde bei der Triodos und nutze FinTS/SMS-TAN für Onlinebanking. Anfang der Woche erhielt sich einen Anruf von der Triodos, dass sie seitens der Fiducia eine Meldung vorliegen hätten, dass ich meine Daten wohl auf einer Phishing-Seite oder einem Trojaner gegeben habe. Es gab Login-Versuche, die Fiducia habe jeweils die ersten beiden Stellen des Passworts mitgeteilt, das versucht wurde. Diese Stellen deckten sich weder mit dem aktuellen Passwort noch mit denen der vergangenen Passwörter laut Passwortmanager.
Sicherheitshalber wurde eine neue PIN zugeschickt, die 10-stellige Zugangsnummer blieb gleich.
Ich habe Mittwoch dann die PIN nach postalischem Erhalt der temporären PIN neu gesetzt, am Donnerstag gab es wieder einen Anruf, dass ich laut Fiducia einen Trojaner habe und ich am besten mal alle Endgeräte, die mit Onlinebanking zu tun habe, plattmachen soll - sie würden dann nochmal eine neue PIN schicken.
Ich kann diese Logik nicht so recht nachvollziehen. Wenn die Loginversuche erfolgreich wären - ok. Aber wenn nun irgendein Botnet mit dern Login-ID erfolglos versucht, irgendwelche Passwörter zu bruteforcen - wie soll das ein Indiz für ein Trojaner auf einem meiner Endgeräte sein?
