15.10.2010, 09:02 Uhr | Sascha Plischke
Mehr Schutz gegen Trojaner: Postbank führt ChipTAN ein (Foto: Postbank).
Die Postbank bietet ihren Kunden ab Mitte 2011 nur noch das so genannte ChipTAN-Verfahren für die Bestätigung von Transaktionen beim Online-Banking an. Das hat der Konzern in einer aktuellen Stellungnahme mitgeteilt. Ab dem 16. November 2010 soll das Verfahren allen Kunden als Option zur Verfügung stehen. ChipTAN gilt unter Sicherheitsexperten als weniger anfällig für Phishing-Angriffe. Die Postbank hofft so, dem Betrug im Online-Banking zumindest für ihre Kunden einen Riegel vorzuschieben. Die müssen dafür jedoch erst einmal in die Tasche greifen – die Hardware für das neue Verfahren soll es nicht umsonst geben.
ChipTAN soll die bisherige Liste von Transaktionsnummern in Papierform (iTAN-Verfahren) ablösen. Bei dem neuen Verfahren kommt ein kleines Lesegerät zum Einsatz, mit dem der Kunde für jede Transaktion eine eigene Transaktionsnummer (TAN) generiert. Diese TAN gilt nur für die aktuelle Überweisung und kann für nichts anderes verwendet werden. Dazu gibt der Kunde die Überweisungsdaten auf seinem Computer ein. Danach zeigt ihm das Online-Banking-Portal einen Zifferncode. Diesen gibt er in seinen Kartenleser ein, den er zuvor durch das Einlegen seiner Bankkarte aktiviert hat. Der Leser wandelt den Zahlencode in die benötigte Transaktionsnummer um.
Dieses Verfahren gilt als deutlich sicherer als das bisherige Verfahren mit TAN-Liste. Diese Listen können abgefangen oder kopiert werden. Ältere TAN-Verfahren erlaubten es Online-Kriminellen, per Phishing neben den Online-Zugangsdaten auch Transaktionsnummern abzufragen und diese dann für den Diebstahl des Kontoguthabens zu missbrauchen. ChipTAN soll solchen Missbrauch verhindern. Weil der Kunde dabei zwei technisch voneinander getrennte Wege für die Autorisierung nutzt, schützt das Verfahren sogar vor Manipulationen durch Trojaner. Unter anderem kann der Kunde jederzeit überprüfen, ob die auf dem Kartenleser gespeicherten Daten mit seiner Abrechnung übereinstimmen. Gibt es hier Abweichungen, kann er seine Bank sofort über einen möglichen Missbrauch informieren und sich dagegen wehren. Als große Privatkunden-Bank war gerade die Postbank immer wieder ins Visier von Online-Kriminellen geraten.
Keine Angst vor Viren und Schadprogrammen: Testen Sie mit unserem Sicherheits-Quiz Ihr Wissen und finden Sie's heraus! Sicherheits-Quiz
Die Kunden der Postbank sollen die Kartenleser ab sofort online bestellen können. Für die erhöhte Sicherheit werden jedoch 14,90 Euro fällig – soviel kosten die Geräte. Verzichten können die Kunden auf die Ausgabe jedoch nicht. Bis Mitte 2011 will die Postbank das iTAN-Verfahren komplett durch ChipTAN ersetzt haben. Die alten Papierlisten wird es danach nicht mehr geben. Einzige Alternative wird das ähnlich wie ChipTAN funktionierende mTAN-Verfahren sein, bei dem die Transaktionsnummern auf das Mobiltelefon des Online-Banking-Kunden geschickt werden.
Hundertprozentige Sicherheit bietet natürlich auch ChipTAN nicht. So hatte schon im November 2009 das Sicherheitsunternehmen RedTeam Pentesting demonstriert, wie ein Trojaner unter bestimmten Voraussetzungen auch bei ChipTAN Transaktionsdaten fälschen und Geld auf ein fremdes Konto umleiten kann. Auch für das mTAN-Verfahren gibt es mittlerweile spezielle Trojaner. Dennoch: Das Geld der Kunden ist für ein ChipTAN-Lesegerät gut angelegt. Der Schutz durch das neue Verfahren ist immens, und nur solche Weiterentwicklungen garantieren, dass es für Kriminelle schwer bleibt, das Geld von Bankkunden abzugreifen.
Sascha Plischke
Nick schrieb:
am 15. Oktober 2010 um 19:41:47
(2)
(0)
Chip Tan
Habe heute mein Lesegerät bei der Sparkasse Münsterland-Ost abgeholt. Gibt es da umsonstt!!!!!
Kommentar melden
kochloeffel schrieb:
am 15. Oktober 2010 um 19:36:25
(1)
(0)
phishing
Da sieht man mal wieder, wie unterschiedlich die Kostenstruktur bei den Banken / Sparkassen ist.
Vor einem Jahr bezahlte ich weniger
als 10 € für das Lesegerät !! Ist aber eine gute Sache!!
mehr
Kommentar melden
nörgler schrieb:
am 15. Oktober 2010 um 19:31:35
(1)
(0)
Sicherheit
15€ für mehr Sicherheit ist doch ok.Ich fragte mich schon lange wann dieses sichere Verfahren endlich einmal für Privatkunden
kommt.
An alle die nörgeln diese 15€ seien zu teuer:"Ihr seid doch die die sich nicht mal einen professionellen Virenschutz und Firewall auf den Rechner installieren!"
mehr
Kommentar melden
Bitte füllen Sie alle Felder aus.

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special
Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten
Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de
Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de
Ganz einfach: Bildschirminhalt als Grafik speichern. zum Video
Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr
Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video