Sicheres Online-Banking möglich


Deutsche Kreditwirtschaft: Auch mit mobiler TAN beim Online-Banking sorgfältig umgehen
Der ZKA weist darauf hin, dass der Kunde beim Online Banking dafür Sorge zu tragen hat, nicht nur seinen Computer, sondern auch sein Handy gegen den Zugriff Dritter zu schützen

(05.05.11) - Die deutsche Kreditwirtschaft entwickelt die Standards im Online-Banking kontinuierlich weiter, um die Sicherheit des Online Banking im Interesse von Kunde und Bank zu gewährleisten. Dazu gehört in den letzten Jahren auch die Einführung des mobileTAN- oder smsTAN-Verfahrens. Beim mobileTAN-Verfahren erhält der Kunde von seiner Bank eine - nur für einen bestimmten Auftrag, z. B. eine Überweisung gültige - TAN per SMS auf sein Mobiltelefon, die er dann zur Autorisierung der in der SMS genannten Transaktion am PC verwenden kann.

Die im Zentralen Kreditausschuss (ZKA) vertretenen Spitzenverbände der deutschen Kreditwirtschaft betonen ausdrücklich, dass mit dem mobileTAN-Verfahren ein sicheres Online-Banking möglich ist. Denn der Online-Banking-Vorgang und die Übermittlung der TAN erfolgen auf verschiedenen Übertragungswegen (Kunden-PC und Mobiltelefon des Kunden).

Wenn jedoch diese Trennung der Kanäle aufgehoben wird, dann kann der Schutz nicht mehr gewährleistet werden. Unsachgemäß wäre zum Beispiel, wenn der Nutzer sein Online Banking auf dem Mobiltelefon durchführt und so die logische Trennung aufhebt oder wenn der Nutzer seine Mobilnummer bedenkenlos im PC eingibt und so einer eventuellen Schadsoftware auf dem PC ermöglicht, das Mobiltelefon zu infiltrieren. Voraussetzung für so einen Angriff ist jedoch, dass zuerst der Kunden-PC mit der entsprechenden Schadsoftware infiziert wurde.

Der ZKA weist darauf hin, dass der Kunde beim Online-Banking dafür Sorge zu tragen hat, nicht nur seinen Computer, sondern auch sein Handy gegen den Zugriff Dritter zu schützen. Darüber hinaus gilt: Keine Bank oder Sparkasse wird Kunden jemals auffordern, beim Online Banking am Computer den IMEI (International Mobile Equipement Identity) oder ähnliche Telefon-Daten preiszugeben! Zudem verschickt keine Bank oder Sparkasse SMS-Nachrichten mit der Aufforderung, speziellen Links zu folgen und diese anzuklicken. Wer die mobileTAN nutzen will, braucht weder ein zusätzliches Zertifikat noch eine andere zusätzliche Anwendung auf seinem Handy.

Folgende Sicherheitshinweise sollten Kunden zudem beachten:
>> Ein Smartphone benötigt dieselben Sicherheitsvorkehrungen wie ein PC.

>> Seien Sie misstrauisch, wenn Sie im Online Banking auf einer vorgeschalteten Seite Daten eingeben sollen, zu deren Eingabe Sie sonst nicht aufgefordert werden. Fragen Sie im Zweifelsfall sofort Ihre Bank oder Sparkasse.

>> Ihre Bank oder Sparkasse wird Sie niemals nach vertraulichen Informationen wie Kontodaten oder persönlichen Daten per E-Mail oder Telefon fragen.

>> Folgen Sie weder auf dem PC noch auf dem internetfähigen Mobiltelefon oder Smartphone Weblinks aus unbekannten Quellen, besonders wenn ihr Telefon Progamm-Updates zulässt. Dahinter kann sich nämlich Schadsoftware verbergen.

>> Weitere Sicherheitshinweise und Verhaltensregeln können Sie im Internetangebot Ihrer Bank oder Sparkasse abrufen oder in Ihrer Filiale vor Ort erfragen.
(Bankenverband: ra)

ACI Worldwide: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Kommentare und Meinungen

  • Weitere Maßnahmen sollten folgen

    Die Deutsche Kreditwirtschaft (DK) begrüßt die Entscheidung der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), den sektoralen Systemrisikopuffer für Wohnimmobilienfinanzierungen von zwei auf ein Prozent zu senken. Damit reagiert die Aufsicht auf die veränderten Marktbedingungen und kommt einer Forderung der Kreditwirtschaft nach. Der Schritt ist ein wichtiges Signal für die differenzierte und verantwortungsvolle Anwendung makroprudenzieller Instrumente.

  • Dringend gesetzliche Klarheit & Bürokratieabbau

    Als am 1. Juli 2024 die Pflegepersonalbemessungsverordnung (PPBV) in Kraft getreten ist, waren sich die meisten Krankenhäuser über die weitreichenden Folgen vermutlich noch gar nicht im Klaren. Denn: Auch wenn der ursprüngliche Gedanke aus dem Gesundheitsministerium durchaus begrüßenswert ist - nämlich Pflege und Versorgung im Gesundheitswesen zu verbessern - ist es wieder einmal das Wie, das eine Besserung der oftmals dramatischen Lage verhindert. In der Praxis erweist sich die Verordnung nämlich nicht als pragmatische Lösung für bessere Arbeitsbedingungen oder einen Abbau von zeitintensiver Bürokratie, sie ist ziemlich genau das Gegenteil: ein bürokratisches Monster, das an inhaltlicher Komplexität seinem eigenen Namen in nichts nachsteht.

  • Stärkung der Demokratie notwendiger denn je

    Transparency Deutschland (TI-D) hat den Koalitionsvertrag der neuen Regierung geprüft - die Bilanz fällt weitgehend ernüchternd aus. Mit Blick auf Lieferkettengesetz, Geldwäschebekämpfung sowie Klima- und Umweltpolitik seien leider erhebliche Rückschritte zu erwarten.

  • Bewertung von PCI DSS 4.0

    Am 31. März 2025 trat die neueste Version des Payment Card Industry Data Security Standard (PCI DSS) in Kraft - Version 4.0*. PCI DSS 4.0 verlangt nicht nur, dass digitale Identitäten eindeutig Personen zugeordnet werden, sondern legt zudem den Fokus auf die Aufrechterhaltung robuster Sicherheitsmaßnahmen angesichts sich ständig weiterentwickelnder Cyberbedrohungen. Organisationen, die mit Zahlungskartendaten arbeiten, müssen verbesserte Sicherheitsanforderungen umsetzen - darunter auch starke Multi-Faktor-Authentifizierung (MFA).

  • EU-Richtlinie gegen Diskriminierung muss kommen

    Auf EU-Ebene fanden weitere Verhandlungen zur "5. Antidiskriminierungsrichtlinie zur Anwendung des Grundsatzes der Gleichbehandlung ungeachtet der Religion oder der Weltanschauung, einer Behinderung, des Alters oder der sexuellen Ausrichtung" statt. Der Sozialverband VdK fordert die Bundesregierung auf, sich endlich dafür einzusetzen, dass diese verabschiedet wird.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen