Schaden in Millionenhöhe
Eine ganze Gruppe von Betrügern steht seit mehreren Monaten im US-Bundesstaat Florida vor Gericht. Alle Angeklagten erwartet eine Haftstrafe – bei zwei Mitgliedern des Betrügerrings steht ein Urteil noch aus. Der Vorwurf lautet in allen Fällen auf Computerbetrug und Identitätsdiebstahl. Das Ausmaß ist allerdings auch für Experten erstaunlich, denn: Mindestens 477 geklaute Kreditkarten nutzte das Quartett von drei Männern und einer Frau, um diese im Bezahldienst Apple Pay zu hinterlegen. Der Schaden beläuft sich dabei auf über 1,5 Millionen US-Dollar.
Fehlende Schutzmechanismen bei Apple Pay?
Wer Apple Pay nutzt, der freut sich in der Regel über die problemlose und unkomplizierte Handhabung. Genau diese ist aber gleichzeitig auch ein Schwachpunkt. Zwar können neue Kreditkarten einfach in das Wallet aufgenommen werden – dies erfordert aber üblicherweise die zusätzliche Eingabe des dreistelligen Card Validation Codes (kurz: CV-Code).
CV-Code lässt sich durchprobieren
Bereits 2016 war bei Apple die Schwachstelle in Bezug auf den CV-Code offensichtlich geworden: Dieser ließ sich solange durchprobieren, bis die richtige Kombination gefunden war – doch auch drei Jahre später hat Apple diese Sicherheitslücke noch nicht behoben. Noch dazu wies das Unternehmen 2015 explizit darauf hin, dass es sich bei bereits festgestellten Betrugsvorgängen um Einzelvorfälle gehandelt habe.
Fazit
Das Bezahlen mit dem Smartphone ist eine elegante Methode, um in einer digitalisierten Welt auch bargeldlos einzukaufen. Bezahlsysteme wie Apple Pay sind nicht neu – werden aber von vielen Nutzern immer noch äußerst kritisch beäugt. Betrugsvorgänge wie der oben erwähnte Millionenbetrug in den USA steigern das Misstrauen zusätzlich: Hier sind weitere Sicherheitsmechanismen notwendig, um die Einrichtung auf dem mobilen Endgerät zu sichern. Eine Verbesserungsoption wäre zum Beispiel, dass die ausgebende Bank der Kreditkarte die Aufnahme in die digitale Wallet an eine TAN oder PIN knüpft – denn auch der auf der Karte aufgedruckte CV-Code bietet nachweislich keine umfassende Sicherheit.
Alles, was Sie wissen müssen