Versicherungs-Phishing im Echtzeitmodus: So wird aus OTP-Abfangen ein Account-Hijacking
LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, dass Versicherungs-Phishing nicht mehr nur Daten einsammelt, sondern Login-Prozesse live mitläuft. Angreifer synchronisieren ihre Aktionen mit dem echten Portal und ĂĽbernehmen Sitzungen, bevor Opfer den Zugriff ĂĽberhaupt bemerken. Besonders auffällig ist der Einstieg ĂĽber bezahlte Suchanzeigen, die Nutzer zu täuschend echten Portalen fĂĽhren. FĂĽr Security-Teams bedeutet das: […]
Versicherungs-Phishing wird zum Echtzeit-Account-Hijacking mit OTP-Relay
LONDON (IT BOLTWISE) – Versicherungs-Phishing nutzt inzwischen Echtzeit-Logins statt klassischem Credential-Diebstahl. Täter steuern die Nutzerinteraktion synchron mit echten Portalen und können OTP-Codes noch vor Ablauf an die Zielseite weiterreichen. Dadurch entsteht eine Sitzungskomponente, bei der Abwehr und Incident-Response oft zu spät greifen. Der neue Fokus liegt deshalb nicht nur auf Domains, sondern auf Infrastruktur, Workflows […]
Vietnam verschärft Überweisungs-Sicherheit: 24-Stunden-Wartezeit ab 2027
HANOI / LONDON (IT BOLTWISE) – Die vietnamesische Zentralbank zwingt Banken bis zum 1. März 2027, neue Sicherheitsfunktionen in den digitalen Zahlungsverkehr zu integrieren. Kunden sollen bei Ăśberweisungen an neue Empfängerkonten Limits und eine obligatorische Verzögerungszeit selbst festlegen können – mit mindestens 24 Stunden. Ziel ist, Betrugsmuster bei Online-Transfers besser zu bremsen, indem Täter Gelder […]
FBI stoppt Steam-Malware: 220.000 US-Dollar Diebstahl und 8 verseuchte Spiele
FLORIDA / LONDON (IT BOLTWISE) – Ein 21-Jähriger aus Florida soll ĂĽber manipulierte Spiele auf Steam Kryptowährungen im Wert von mindestens 220.000 US-Dollar gestohlen haben. Das FBI nahm ihn fest, nachdem Ermittler den Tatverdacht unter anderem ĂĽber verknĂĽpfte Kaufdaten bis zu seiner Wohnadresse ableiten konnten. Im Kern geht es um acht verseuchte Titel, die Infostealer […]
WhatsApp fĂĽr iPad: Registrierung ohne Smartphone, CarPlay/Android Auto neu
LONDON (IT BOLTWISE) – WhatsApp macht das iPad zum eigenständigen Gerät: Statt nur als Ergänzung zum Smartphone lässt sich die Registrierung direkt auf dem Tablet abschlieĂźen. Gleichzeitig wurde die Auto-Integration fĂĽr Apple CarPlay und Android Auto komplett ĂĽberarbeitet und stärker auf freihändige Bedienung ausgelegt. Damit verschiebt sich der Fokus in Richtung Kontenschutz und reibungslosem Wechsel […]
KI-fähiges Phishing setzt auf unauffällige Betreffzeilen: 59–79% im Finanzkontext
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle nutzt bewusst unauffällige Betreffzeilen und täuschende Zustellwege, um Anhänge und Kontozugriffe durchzubekommen. Besonders Android-Nutzer geraten unter Druck, weil gefälschte APKs als Pflicht-Updates tarnt werden. In mehreren Ländern warnen Behörden zudem vor gefälschten Zahlungsaufforderungen und Nachrichten, die Identitäten staatlicher Stellen imitieren. FĂĽr Unternehmen bedeutet das: Sicherheitskontrollen mĂĽssen […]
Microsoft beendet SharePoint-OTP fĂĽr externe Freigaben bis August 2026
BERLIN / LONDON (IT BOLTWISE) – Microsoft stellt die SharePoint-Einmalpasswort-Authentifizierung (OTP) fĂĽr externe Freigaben schrittweise ein und verlangt damit faktisch die Migration zu Microsoft Entra B2B. Das angekĂĽndigte Diagnosetool-Update vom 13. Juli 2026 soll Administratoren helfen, Verbindungsprobleme mit Gästen und verbundenen Nutzern schneller zu isolieren. Parallel gibt es Hinweise auf ein macOS-spezifisches Teams-Problem unterhalb von […]
Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte
LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]
Vishing-Kit missbraucht Microsoft Entra Passkeys: Betreiber erbeuten unautorisierte Zugriffe
BERLIN / LONDON (IT BOLTWISE) – Angreifer bringen Nutzer per Telefon dazu, eine neue Entra-Passkey-Registrierung in Microsoft 365 zu bestätigen. Dabei nutzen sie ein passwort- und mfa-orientiertes Phishing-Kit, das den Enrollment-Flow nahezu in Echtzeit nachbildet. Statt Passkeys auf dem Gerät zu erzeugen, registrieren die Täter eigene SchlĂĽssel gegen das Microsoft-Konto des Opfers. Okta ordnet das […]
Federal Bank setzt mit Mobile Banking auf UPI, Karten-Features und Multi-Faktor-Security
KOCHI / LONDON (IT BOLTWISE) – Federal Bank bĂĽndelt zentrale Banking-Funktionen in einer Mobile-Banking-App, die im Alltag UPI-Zahlungen, QR-Käufe, Rechnungsservice und Kartensteuerung direkt am Smartphone abwickelt. Das System arbeitet mit Gerätebindung und Multi-Faktor-Checks wie mPIN, OTP oder Biometrie, bevor größere Transaktionen freigegeben werden. FĂĽr Kunden bedeutet das kĂĽrzere Wege ohne Filialbesuch, fĂĽr die Bank ein […]
BBL Be1st Digital Debit Card: Bangkok Bank setzt auf App-gestĂĽtztes kontaktloses Zahlen
THAILAND / LONDON (IT BOLTWISE) – Bangkok Bank macht die digitale Bezahlkarte zur echten Alltagsoption: Die BBL Be1st Digital Debit Card läuft in der Bualuang mBanking App und kommt ohne physische Plastik aus. Nutzer aktivieren, steuern Limits und verfolgen Transaktionen in Echtzeit direkt auf dem Smartphone. Der Fokus liegt dabei auf kontaktlosen Zahlungen, Online-Shopping und […]
Visa startet in Indien Visa Payment Passkey und beendet die SMS-TAN
MUMBAI / LONDON (IT BOLTWISE) – Visa hat seinen Visa Payment Passkey Service in Indien gestartet und damit das Ende der klassischen SMS-TAN eingeleitet. Statt Einmalpasswörtern soll kĂĽnftig die Authentifizierung lokal am Endgerät ĂĽber FIDO-kompatible kryptografische SchlĂĽssel erfolgen. Der Ansatz reduziert laut Visa das Risiko von Phishing und SIM-Swap-Betrug spĂĽrbar, während Nutzer während einer Ăśbergangsphase […]
HDFC Millennia Kreditkarte: 5 % Cashback online, kontaktlos per EMV und App-Kontrolle
LONDON (IT BOLTWISE) – HDFC bringt mit der Millennia Credit Card eine Rewards-Kreditkarte fĂĽr junge Berufstätige in den indischen Zahlungsalltag. Im Zentrum stehen bis zu 5 % Cashback auf ausgewählte Online-Kategorien, kombiniert mit kontaktlosem EMV-Chip-Zahlen und einer engeren Verzahnung ĂĽber das Mobile Banking. Gleichzeitig adressiert die Bank Sicherheits- und Limitfunktionen wie Echtzeit-Benachrichtigungen sowie Sperroptionen bei […]
IDFC FIRST Kreditkarten setzen auf Rewards, App-Steuerung und transparente Kosten
MUMBAI / LONDON (IT BOLTWISE) – IDFC FIRST Bank stellt neue Kreditkarten-Varianten in den Vordergrund, die Rewards und Lifestyle-Vorteile mit klaren GebĂĽhrenregeln verbinden sollen. Entscheidend ist die Kombination aus zinsfreien Zeiträumen bei pĂĽnktlicher Zahlung, detaillierter KostenĂĽbersicht und einer App, die Limitsteuerung sowie Kartensperre schnell erreichbar macht. In einem wachsenden indischen Kreditkartenmarkt positioniert sich die Bank […]
Visa startet Passkey-Authentifizierung in Indien: Fingerabdruck statt OTP
IN INDIEN / LONDON (IT BOLTWISE) – Visa fĂĽhrt Passkeys als Authentifizierung fĂĽr Kartenzahlungen ein und ersetzt damit in ausgewählten Setups klassische Einmalpasswörter per OTP. Die Methode bindet kryptografische SchlĂĽssel an das jeweilige Gerät und soll Angriffe wie Phishing und Spoofing deutlich erschweren. Im Hintergrund verschärft die indische Zentralbank die Regeln fĂĽr Zwei-Faktor-Authentifizierung ab April […]
Revolut PRAGMA und NVIDIA Graph-KI: Betrug schneller erkennen
LONDON (IT BOLTWISE) – Revolut stellt mit PRAGMA ein transformerbasiertes KI-System vor, das Betrug in Echtzeit deutlich besser herausfiltert. Parallel zeigt NVIDIA mit Graph Neural Networks, wie sich ganze Betrugsnetzwerke statt einzelner Transaktionen identifizieren lassen. Während Wallet- und Push-Payment-Betrug zunehmen, verschärfen Aufsichten in mehreren Ländern die Regeln rund um OTP und Erstattungen. FĂĽr Banken entscheidet […]
WhatsApp-Sicherheit: Autodownload stoppen gegen VBScript-Malware
LONDON (IT BOLTWISE) – WhatsApp rĂĽstet auf, nachdem Sicherheitsforscher eine Malware-Kampagne entdeckt haben, die ĂĽber WhatsApp Desktop und Web auf kompromittierten Konten aufsetzt. Im Zentrum steht die VBScript-basierte Schadsoftware, die Dateien als scheinbar harmlose Geschäftsdokumente tarniert. Besonders riskant ist, wenn Nutzer Medien und Anhänge automatisch speichern oder direkt aus Chats heraus ausfĂĽhren. Der Artikel ordnet […]
Android 17 stärkt Diebstahlschutz und Privatsphäre für die Reisezeit
LONDON (IT BOLTWISE) – Android 17 bringt einen klaren Fokus auf Diebstahlschutz und Privatsphäre – ausgerechnet dann, wenn viele Menschen im Urlaub besonders leichtes Ziel werden. Mit biometrischen Sperren, reduzierten Code-Eingabeversuchen und zeitlich versteckten OTPs soll der Zugriff auf sensible Daten deutlich schwerer werden. Dazu kommen neue Optionen fĂĽr Kontakte und temporäre Standortfreigaben sowie KI-gestĂĽtzte […]
Digitale Identität im Umbruch: Cloud-IDs, OTP-Schutz und EUDI Wallet 2027
LONDON (IT BOLTWISE) – Mehrere Länder schalten neue Identitäts- und Verifikationsdienste frei und drĂĽcken damit den Wechsel von Ausweisen und Formularen hin zu cloudbasierten Authentifizierungen. Im Fokus stehen dabei stärkere Sicherheitsmechanismen wie die verpflichtende OTP-Verifikation, aber auch die Frage, wie Biometrie und Zertifikate in EU-konforme digitale Brieftaschen integriert werden können. Während Indien sein Ă–kosystem ĂĽber […]

























#Sophos