mTAN Verfahren für das Onlinebanking zu unsicher?

vom 07.05.2017, 12:00 Uhr

Derzeit nutze ich ja das ganz praktische mTAN Verfahren bei meinem Postbankkonto und bekomme meine Transaktionsnummer für jede Überweisung per SMS auf mein Handy geschickt. Aber dieser Tage habe ich eine Meldung gelesen, wonach das mTAN Verfahren angeblich von Hackern „geknackt“ und somit ziemlich unsicher wäre. Habt ihr auch diese Meldung mitbekommen und was haltet ihr davon? Nutzt ihr auch das mTAN Verfahren und wie würdet ihr dessen Sicherheit bewerten? Sollte man vorsichtshalber mal auf den TAN-Generator umsteigen oder erst einmal die Ruhe bewahren?

Benutzeravatar

» mikado* » Beiträge: 3037 » Talkpoints: 1.002,67 » Auszeichnung für 3000 Beiträge



Ich nutze das ganz normale mTAN Verfahren, wie du auch und werde es auch weiterhin benutzen. Es geht schnell und ist praktisch und Angst das was gehackt werden könnte, habe ich nicht. Ich behalte mein Konto so oder so jeden Tag im Auge und gucke ob alle Buchungen so übereinstimmen mit den Buchungen, die ich selbst gemacht habe. Von daher denke ich nicht das mir großartig was passieren kann. Und wenn ich ehrlich bin habe ich auch keine Millionen auf dem Konto. Da können mir die Hacker noch eher was überweisen, als das sie sich an mir bereichern.

» Kobe » Beiträge: 472 » Talkpoints: 72,02 » Auszeichnung für 100 Beiträge


Sicher war das ganze System noch nie, denn es konnte jederzeit die SMS abgegriffen werden. Nur mit der SMS alleine kann man wenig anfangen, denn diese gilt auch nur eine begrenzte Zeit und ist dann ebenfalls wieder verfallen. Da zeitgleich aber auch die Server der Banken unter Dauerbeschuss von Hackern stehen und auch da hin und wieder mal Daten abgegriffen werden können, kann man sich diese Tans einfach auf eine andere Nummer umleiten lassen und in Kombination mit den Zugangsdaten kann man damit dann auch Spaß haben und sich daran bereichern.

Schwieriger ist da ganze, wenn man mit einem Tan Generator und der EC Karte selbst die Tan generiert. Denn damit man das hinterher auch bewerkstelligen kann, braucht man auch dieses Gerät, wie die EC Karte sowie die Zugangsdaten um eine Überweisung zu tätigen. Damit war dieses System schon immer das sichere und sollte auch bevorzugt werden, auch wenn man keine Millionen auf dem Konto hat.

Denn die Banken müssen dir nichts erstatten wenn von deinem Konto aus die Überweisung stattgefunden hat. Geld zurück holen kannst du dann auch nicht und damit stehst du am Ende blöd dar, auch wenn manche Banken dir das aus Kulanz noch erstatten. Bei Lastschriften sieht das anders aus, da bist du als Kunde fein raus aber nicht bei Überweisungen, bei denen du sogar noch nachweisen musst, dass du diese Transaktion nicht in Auftrag gegeben hast oder selbst durchgeführt. Und das alleine ist nicht einmal so einfach, wie willst du das auch beweisen? Hacker sind nicht dumm und verwenden Proxys wie es jeder normale User auch machen kann, damit kannst du es noch nicht einmal an der IP feststellen und Beweisen.

Benutzeravatar

» Sorae » Beiträge: 19435 » Talkpoints: 1,29 » Auszeichnung für 19000 Beiträge



Ähnliche Themen

Weitere interessante Themen

^
cron