PDA

Vollständige Version anzeigen : Warnhinweis bei Online Banking



Eridani
07.09.2011, 07:51
Seit ca. 10 Jahren mache ich Online Banking. Hatte bis jetzt nie Probleme.
Als ich heute früh mein Kontoauszug anschauen will, kommt folgender Spruch:


Dieser Verbindung wird nicht vertraut

Sie haben Firefox angewiesen, eine gesicherte Verbindung zu banking.postbank.de aufzubauen, es kann aber nicht überprüft werden, ob die Verbindung sicher ist.
Wenn Sie normalerweise eine gesicherte Verbindung aufbauen, weist sich die Website mit einer vertrauenswürdigen Identifikation aus, um zu garantieren, dass Sie die richtige Website besuchen. Die Identifikation dieser Website dagegen kann nicht bestätigt werden.

Was sollte ich tun?

Falls Sie für gewöhnlich keine Probleme mit dieser Website haben, könnte dieser Fehler bedeuten, dass jemand die Website fälscht. Sie sollten in dem Fall nicht fortfahren.

Technische Details

Ich kenne das Risiko


Fehlen evtl. meiner neuen Firewall ESET NOD32 4.0 bestimmte Details?
Soll ich die Warnung ignorieren und eine "Ausnahme" erstellen?
#
Seit ca. einem halben Jahr können die TAN - Nummern bei Überweisugen nicht mehr via Nummernspeicher von zu Hause abgelesen werden.
Man bekommt die TAN jetzt via SMS auf's Handy unmittelbar nach Erstellung des Auftrages.
Kann das damit zusammen hängen?

henriof9
07.09.2011, 07:57
Seit ca. 10 Jahren mache ich Online Banking. Hatte bis jetzt nie Probleme.
Als ich heute früh mein Kontoauszug anschauen will, kommt folgender Spruch:



Fehlen evtl. meiner neuen Firewall ESET NOD32 4.0 bestimmte Details?
Soll ich die Warnung ignorieren und eine "Ausnahme" erstellen?
#
Seit ca. einem halben Jahr können die TAN - Nummern bei Überweisugen nicht mehr via Nummernspeicher von zu Hause abgelesen werden.
Man bekommt die TAN jetzt via SMS auf's Handy unmittelbar nach Erstellung des Auftrages.
Kann das damit zusammen hängen?

Schau mal in Deinem Firewall nach ob Du die Seite der Postbank mit eingebunden hast.
Ich habe keine Meldung vom Firefox bekommen bei dieser Seite hier : https://broking.postbank.de/templates/index.jsp

Lösch mal das Lesezeichen aus dem Firefox, rufe die allgemeine Postbankseite auf, geh zum Loggin- Portal und speichere dieses als Lesezeichen neu ab.
Danach gibst Du diese Seite ( bevor Du Dich eingeloggt hast ) Deinem Firefox explizit frei.

Eridani
07.09.2011, 08:00
Schau mal in Deinem Firewall nach ob Du die Seite der Postbank mit eingebunden hast.
Ich habe keine Meldung vom Firefox bekommen bei dieser Seite hier : https://broking.postbank.de/templates/index.jsp

Lösch mal das Lesezeichen aus dem Firefox, rufe die allgemeine Postbankseite auf, geh zum Loggin- Portal und speichere dieses als Lesezeichen neu ab.

Danke für den Tip. Bei der von Dir bezeichneten Seite kommt ebenfalls der gleiche Spruch bei mir, wie oben angeführt..

E:

Poison
07.09.2011, 08:05
Nun Vorsicht, keine Aktion ausführen.

Deine Bank anrufen ob denen was bekannt ist.(Versuchter Pishing)

Später nochmal versuchen. Taucht die Meldung immernoch auf, mit deiner Bank nach einer Lösung suchen.

Umwechseln auf das HBCI Verfahren.

henriof9
07.09.2011, 08:09
Nun Vorsicht, keine Aktion ausführen.

Deine Bank anrufen ob denen was bekannt ist.(Versuchter Pishing)

Später nochmal versuchen. Taucht die Meldung immernoch auf, mit deiner Bank nach einer Lösung suchen.

Umwechseln auf das HBCI Verfahren.

Soweit mir bekannt ist, bietet die Postbank nicht das klassische HBCI an.
Ansonsten verweist die Postbank auf ihre URL : https://www.postbank.de/-snm-0184330283-1315370820-0588f00017-0000000119-1315379243-enm-privatkunden/pk_banking_postbank_de.html;jsessionid=0CF299A943F 789119FFF6DBD81DF54E60810.f086?zoom=n

fatalist
07.09.2011, 08:11
Danke für den Tip. Bei der von Dir bezeichneten Seite kommt ebenfalls der gleiche Spruch bei mir, wie oben angeführt..

E:

Na dann liegt es an deiner Firewall.
Henry hat doch alles richtig beschrieben!

Eridani
07.09.2011, 08:13
Nun Vorsicht, keine Aktion ausführen.

Deine Bank anrufen ob denen was bekannt ist.(Versuchter Pishing)

Später nochmal versuchen. Taucht die Meldung immernoch auf, mit deiner Bank nach einer Lösung suchen.

Umwechseln auf das HBCI Verfahren.

Da es sich um eine https:// Verbindung handelt, sollte sie Verbindung eigentlich sicher sein....

Eridani
07.09.2011, 08:14
Soweit mir bekannt ist, bietet die Postbank nicht das klassische HBCI an.
Ansonsten verweist die Postbank auf ihre URL : https://www.postbank.de/-snm-0184330283-1315370820-0588f00017-0000000119-1315379243-enm-privatkunden/pk_banking_postbank_de.html;jsessionid=0CF299A943F 789119FFF6DBD81DF54E60810.f086?zoom=n

Auch hier der gleiche Warnhinweis........Ich nehme jetzt an, dass der Fehler von der Firewall selbst generiert wird......
#
Nach weiteren Test's habe ich herausgefunden, dass die Warnhinweise in dem Augenblick erscheinen, wenn eine https:// Verbindung aufgebaut wird.
Das war auch bei meinem Konfigurationsprogramm von Speedport 501 so (Telefon), was ich dann in der Firewall unter "Ausnahme" einstellte...........

Poison
07.09.2011, 08:25
Da es sich um eine https:// Verbindung handelt, sollte sie Verbindung eigentlich sicher sein....

Ja, die Adresszeile wird heute auch von den Gaunern gefälscht.

Ich würde schon im moment auf das online Banking verzichten und die Firewall und Firefox Einstellungen mit den Bankmittarbeiter tel.Besprechen. Die haben ein großes Interesse daran für sowas eine Lösung zu finden.
Eridani wird nicht der erste und der letzte sein mit solch einer Schreckensmeldung.

Eridani
07.09.2011, 08:30
Schau mal in Deinem Firewall nach ob Du die Seite der Postbank mit eingebunden hast.
Ich habe keine Meldung vom Firefox bekommen bei dieser Seite hier : https://broking.postbank.de/templates/index.jsp

Lösch mal das Lesezeichen aus dem Firefox, rufe die allgemeine Postbankseite auf, geh zum Loggin- Portal und speichere dieses als Lesezeichen neu ab.
Danach gibst Du diese Seite ( bevor Du Dich eingeloggt hast ) Deinem Firefox explizit frei.


Lösch mal das Lesezeichen aus dem Firefox, rufe die allgemeine Postbankseite auf, geh zum Loggin- Portal und speichere dieses als Lesezeichen neu ab.
Danach gibst Du diese Seite ( bevor Du Dich eingeloggt hast ) Deinem Firefox explizit frei.

Dazu bin ich leider nicht in der Lage......

henriof9
07.09.2011, 08:54
Dazu bin ich leider nicht in der Lage......

Dazu suchst Du Dir im Menü Lesezeichen einfach das entsprechende Lesezeichen und mit Rechtsklick im dem sich öffnenden Untermenü auf löschen.
Lösche auch die entsprechenden Cookies dazu : im Menü unter Extras > Einstellungen > Reiter Datenschutz > Cookies anzeigen > alle Cookies entfernen.
Danach trägst Du dort unter > Cookies akzeptieren, rechts bei " Ausnahmen " die genaue Adresse Deiner Postbank ein, also : https://banking.postbank.de/app/welcome.do?trackingid=ql-altes_banking
und klickst auf " erlauben ".

Entferne auf jeden Fall das Häckchen bei " Cookies von Drittanbietern akzeptieren " und wähle bei " behalten bis " den Punkt aus " Firefox geschlossen wird ".
Du kannst zwar auch " jedes Mal nachfragen " auswählen, das wird dann allerdings auf Dauer lästig.

Wenn nun Deine Firewall die Postbankseite blockiert dann mußt Du dort entweder Deine Sicherheitsstufe etwas niedriger setzen oder aber diesem Programm explizit die Seiten der Postbank gestatten.

Eridani
07.09.2011, 10:07
Dazu suchst Du Dir im Menü Lesezeichen einfach das entsprechende Lesezeichen und mit Rechtsklick im dem sich öffnenden Untermenü auf löschen.
Lösche auch die entsprechenden Cookies dazu : im Menü unter Extras > Einstellungen > Reiter Datenschutz > Cookies anzeigen > alle Cookies entfernen.
Danach trägst Du dort unter > Cookies akzeptieren, rechts bei " Ausnahmen " die genaue Adresse Deiner Postbank ein, also : https://banking.postbank.de/app/welcome.do?trackingid=ql-altes_banking
und klickst auf " erlauben ".

Entferne auf jeden Fall das Häckchen bei " Cookies von Drittanbietern akzeptieren " und wähle bei " behalten bis " den Punkt aus " Firefox geschlossen wird ".
Du kannst zwar auch " jedes Mal nachfragen " auswählen, das wird dann allerdings auf Dauer lästig.

Wenn nun Deine Firewall die Postbankseite blockiert dann mußt Du dort entweder Deine Sicherheitsstufe etwas niedriger setzen oder aber diesem Programm explizit die Seiten der Postbank gestatten.

Tut mir leid.....Welches Menü? In welchem Programm - oder wo muss ich da überhaupt suchen...

George Rico
07.09.2011, 10:09
Tut mir leid.....Welches Menü? In welchem Programm - oder wo muss ich da überhaupt suchen...
Im Menü von Firefox. Öffne deinen Browser und schau' oben in der waagrechten Menüleiste nach den von Henri erwähnten Punkten.



---

henriof9
07.09.2011, 11:01
Tut mir leid, funktioniert nicht. Da mir die ganze Geschichte inzwischen zu kompliziert und unübersichtlich ist - verzichte ich in Zukunft auf Home Banking - und mache so weiter wie vor 11 Jahren..............

Trotzdem Danke für Eure Bemühungen

Ach Quatsch, Du mußt Dir nur die Zeit und Ruhe nehmen um das alles nachzuvollziehen.

Was funktioniert denn nun nicht ?

Eridani
07.09.2011, 11:16
Ach Quatsch, Du mußt Dir nur die Zeit und Ruhe nehmen um das alles nachzuvollziehen.

Was funktioniert denn nun nicht ?

Nachdem alle Tips scheiterten, da ich mit den Hinweisen nichts anfangen konnte, rief ich die Bankseite nochmals auf und klickte auf „ignorieren“; obwohl immer noch Warnhinweise kamen.

Als sich endlich dann die Postbankseite aufbaute, sah ich eine völlig neue Oberfläche, sehr einfach gestrickt und farblich verändert.

Ein Anruf beim Postbank-Service ergab, dass nach den TAN-Veränderungen, jetzt auch die Oberfläche völlig neu gestrickt wurde – und das erst seit gestern morgen!

Eine Beschreibung des Designs der Postbank Oberfläche, an den Manager am Telefon, ergab eine Übereinstimmung.
Allerdings seien immer noch einige „Kinderkrankheiten“ zu meistern, wurde mir am Telefon mitgeteilt, speziell die TAN-Verfahren funktionieren noch nicht (Ausnahme TAN via SMS/Handy).

Beim Versuch die Auszüge auszudrucken, erlebte ich die nächste Überraschung; das neue Format (was wohl sehr modern aussehen soll) – war im normalen Format nicht komplett lesbar.
Die Rubriken „Buchungstag“ – „Wertstellung“ (neu) – „Lastschrift“ und „Buchungsdetails" nahmen schon über 70% der Breite der Seite ein.
Formateinstellungen gelangen mir nicht; ich war gezwungen, die Seite im Querformat zu drucken.
Ebenfalls reagierte die neue Software nicht auf Befehle ,wie „alles Drucken“ oder „ Datum: von --- bis“; - es wurde immer nur eine Seite gedruckt mit 4 bis 5 Abbuchungen.
#

Fazit:
Es wird immer wieder versucht, Dinge zu vereinfachen, das „Outfit“ zu modernisieren usw.----heraus kommt allerdings, dass Alles nur noch unübersichtlicher und komplizierter wird.

Diesen Trend beobachte ich seit Jahren – nicht nur im Internet……..

ε

henriof9
07.09.2011, 11:41
Nachdem alle Tips scheiterten, da ich mit den Hinweisen nichts anfangen konnte, rief ich die Bankseite nochmals auf und klickte auf „ignorieren“; obwohl immer noch Warnhinweise kamen.

Als sich endlich dann die Postbankseite aufbaute, sah ich eine völlig neue Oberfläche, sehr einfach gestrickt und farblich verändert.

Ein Anruf beim Postbank-Service ergab, dass nach den TAN-Veränderungen, jetzt auch die Oberfläche völlig neu gestrickt wurde – und das erst seit gestern morgen!

Eine Beschreibung des Designs der Postbank Oberfläche, an den Manager am Telefon, ergab eine Übereinstimmung.
Allerdings seien immer noch einige „Kinderkrankheiten“ zu meistern, wurde mir am Telefon mitgeteilt, speziell die TAN-Verfahren funktionieren noch nicht (Ausnahme TAN via SMS/Handy).

Beim Versuch die Auszüge auszudrucken, erlebte ich die nächste Überraschung; das neue Format (was wohl sehr modern aussehen soll) – war im normalen Format nicht komplett lesbar.
Die Rubriken „Buchungstag“ – „Wertstellung“ (neu) – „Lastschrift“ und „Buchungsdetails" nahmen schon über 70% der Breite der Seite ein.
Formateinstellungen gelangen mir nicht; ich war gezwungen, die Seite im Querformat zu drucken.
Ebenfalls reagierte die neue Software nicht auf Befehle ,wie „alles Drucken“ oder „ Datum: von --- bis“; - es wurde immer nur eine Seite gedruckt mit 4 bis 5 Abbuchungen.
#

Fazit:
Es wird immer wieder versucht, Dinge zu vereinfachen, das „Outfit“ zu modernisieren usw.----heraus kommt allerdings, dass Alles nur noch unübersichtlicher und komplizierter wird.

Diesen Trend beobachte ich seit Jahren – nicht nur im Internet……..

ε

Das fällt dann unter den Punkt " Verschlimmbessern " und ist leider häufig vertreten.
Wenn der Online- Auftritt der Postbank überarbeitet wurde mußt Du eben noch eine Weile warten bis alles wieder so sitzt wie es soll.

Allerdings kannst Du das auch umgehen indem Du Dir einfach eine Banking- Software installierst.
Mit der kannst Du alles machen, wie auch beim direkten Banken- Login, also Kontoauszüge online abholen, Überweisungen tätigen .... eben alles, was Du auch direkt im Onlineportal Deiner Bank durchführst.
Und- Dir bleiben solche Warnhinweise erspart. :))


Die Hinweise in Bezug auf den Firefox würde ich allerdings an Deiner Stelle trotzdem nachvollziehen, schon wegen der Cookie- Behandlung.

Schaschlik
07.09.2011, 11:52
Da es sich um eine https:// Verbindung handelt, sollte sie Verbindung eigentlich sicher sein....

Man kann auch eine verschlüsselte Verbindung zu einer falschen Gegenstelle aufbauen. Dafür gibts ja die Zertifikate. Dein Browser hat Dir gemeldet, dass das Zertifikat des Servers nicht mit dem Server selbst überein stimmt. Das kann zum Beispiel daran liegen, dass Betrüger zwar das "richtige" Zertifikat der Bank verwenden, aber Dich auf ihren Server umgeleitet haben.

Momentan gibts auch Probleme mit Zertifikaten, da Unbekannte in eine "Zertifizierungsstelle" einbrachen und Zertifikate getohlen haben (http://www.pcwelt.de/news/Datenklau-200-SSL-Zertifikate-gestohlen-3400796.html). Außerdem müssen wohl auch schon Stammzertifikate kompromittiert worden sein. Mit diesen lassen sich dann "echte" Zertifikate für falsche Server ausstellen, was aber bei Dir nicht der Fall ist, da dann die Meldung nicht kommen sollte.


An Deiner Stelle würde ich folgende Aktionen versuchen: Browsercache komplett löschen, Browser nochmal neu starten. Im Zweifel bei der Bank anrufen und nachfragen. Die können Dich auch an die Technikabteilung weiterleiten und die suchen nach der Ursache. Außerdem den Zeitpunkt des Telefonates aufschreiben und welcher MA das war. So kannst Du Dich schadlos halten, falls trotz "Unbedenklichkeit" doch ein Betrug stattfindet, Du hast Dich ja vorbildlich verhalten.



edit: und dass Deine Bank mit einer neuen Seite in Produktion geht, die noch "Kinderkrankheiten" hat und wo nichtmal das Zertifikat passt, wirft ein äußerst schlechtes Licht auf diese Bank. Ich halte das für bedenklich.

romeo1
07.09.2011, 13:11
Also ich habe eine kleinen Minirechner, mit dem für jede Überweisung extra eine eigene TAN erzeugt wird. Das Abfangen meiner TAN ist deshalb sinnlos geworden.

Chronos
07.09.2011, 13:20
Also ich habe eine kleinen Minirechner, mit dem für jede Überweisung extra eine eigene TAN erzeugt wird. Das Abfangen meiner TAN ist deshalb sinnlos geworden.
So ein Ding habe ich auch (mit optischer Kopplung auf eine flimmernde Box auf dem Bildschirm). EC-Karte rein, an den Bildschirm gehalten, und die aktuell erteilte TAN erscheint im Display.

Nur - fürchte ich - wird dieses Verfahren in Bälde auch ausgetrickst werden. Alte Regel: "Zu jedem Trick gibt es einen Gegentrick!"

Wenn sich clevere Burschen zwischen Deinen Rechner und die Bank zwischenschalten (lief ja schon beim alten Listen-TAN-Verfahren), kann die frisch generierte TAN abgefangen und für eine eigene, gefakte Überweisung des Eindringlings missbraucht werden.

Der Zwischenschalter spielt dann quasi eine Relaisstation und kann nach beiden Seiten - sowohl zur Bank wie auch zum Kontoinhaber - jede gewünschte Schein-Ansicht liefern.

Als ich mein Kästchen bei meiner Bank abholte, verwickelte ich den dortigen Mitarbeiter in eine Art Rollenspiel und schlussendlich musste er zugeben, dass auch mit diesem Life-TAN-Verfahren prinzipiell keine absolute Sicherheit gegeben ist.

Schaun 'mer mal, wie lange die Strolche brauchen werden, bis auch das neue System der Online-TAN mittels geeigneter Software unterlaufen wird.

romeo1
07.09.2011, 15:10
So ein Ding habe ich auch (mit optischer Kopplung auf eine flimmernde Box auf dem Bildschirm). EC-Karte rein, an den Bildschirm gehalten, und die aktuell erteilte TAN erscheint im Display.

Nur - fürchte ich - wird dieses Verfahren in Bälde auch ausgetrickst werden. Alte Regel: "Zu jedem Trick gibt es einen Gegentrick!"

Wenn sich clevere Burschen zwischen Deinen Rechner und die Bank zwischenschalten (lief ja schon beim alten Listen-TAN-Verfahren), kann die frisch generierte TAN abgefangen und für eine eigene, gefakte Überweisung des Eindringlings missbraucht werden.

Der Zwischenschalter spielt dann quasi eine Relaisstation und kann nach beiden Seiten - sowohl zur Bank wie auch zum Kontoinhaber - jede gewünschte Schein-Ansicht liefern.

Als ich mein Kästchen bei meiner Bank abholte, verwickelte ich den dortigen Mitarbeiter in eine Art Rollenspiel und schlussendlich musste er zugeben, dass auch mit diesem Life-TAN-Verfahren prinzipiell keine absolute Sicherheit gegeben ist.

Schaun 'mer mal, wie lange die Strolche brauchen werden, bis auch das neue System der Online-TAN mittels geeigneter Software unterlaufen wird.

Bei mir funktioniert das wie folgt:

Überweisung wie üblich eingeben. Dann die EC-Karte in den Mini-Rechner schieben und die auf der Eingabemaske auftauchende Code-Nr. eingeben. Danach wird man aufgefordert, die Konto-Nr. des Empfänger einzugeben. Ist das erledigt, erscheint eine 6-stellige TAN auf meinem Mini-Rechner. Diese gebe ich ein und die Überweisung erfolgt. Dieses System dürfte nicht so schnell zu knacken sein.

Quo vadis
07.09.2011, 16:54
Seit ca. 10 Jahren mache ich Online Banking. Hatte bis jetzt nie Probleme.
Als ich heute früh mein Kontoauszug anschauen will, kommt folgender Spruch:



Fehlen evtl. meiner neuen Firewall ESET NOD32 4.0 bestimmte Details?
Soll ich die Warnung ignorieren und eine "Ausnahme" erstellen?
#
Seit ca. einem halben Jahr können die TAN - Nummern bei Überweisugen nicht mehr via Nummernspeicher von zu Hause abgelesen werden.
Man bekommt die TAN jetzt via SMS auf's Handy unmittelbar nach Erstellung des Auftrages.
Kann das damit zusammen hängen?

Warum nimmst du keinen Tan Generator?

Quo vadis
07.09.2011, 16:57
Bei mir funktioniert das wie folgt:

Überweisung wie üblich eingeben. Dann die EC-Karte in den Mini-Rechner schieben und die auf der Eingabemaske auftauchende Code-Nr. eingeben. Danach wird man aufgefordert, die Konto-Nr. des Empfänger einzugeben. Ist das erledigt, erscheint eine 6-stellige TAN auf meinem Mini-Rechner. Diese gebe ich ein und die Überweisung erfolgt. Dieses System dürfte nicht so schnell zu knacken sein.

So mache ich das auch, ich habe diese visuelle Variante deaktiviert, wo man das Gerät an den Monitor halten muß, an eine Flimmergrafik.

henriof9
07.09.2011, 17:27
Bei mir funktioniert das wie folgt:

Überweisung wie üblich eingeben. Dann die EC-Karte in den Mini-Rechner schieben und die auf der Eingabemaske auftauchende Code-Nr. eingeben. Danach wird man aufgefordert, die Konto-Nr. des Empfänger einzugeben. Ist das erledigt, erscheint eine 6-stellige TAN auf meinem Mini-Rechner. Diese gebe ich ein und die Überweisung erfolgt. Dieses System dürfte nicht so schnell zu knacken sein.

Gott ist das kompliziert.
Ich arbeite nur noch mit HBCI und externen Kartenleser.
Nicht nur der Login- Vorgang funktioniert über den ext. Kartenleser, nix mehr ist mit TAN eingeben- die TAN- Nummern liegen bei mir noch ungeöffnet im Tresor.

konfutse
07.09.2011, 17:28
Ich habe in der Firewall des Routers auch keine Ausnahmen angelegt und dennoch funktioniert alles bestens.



...
Umwechseln auf das HBCI Verfahren.
Nicht gleich HBCI sondern chip-TAN.

Quo vadis
07.09.2011, 18:21
Gott ist das kompliziert.
Ich arbeite nur noch mit HBCI und externen Kartenleser.
Nicht nur der Login- Vorgang funktioniert über den ext. Kartenleser, nix mehr ist mit TAN eingeben- die TAN- Nummern liegen bei mir noch ungeöffnet im Tresor.

Die Tan die man in den Generator eingibt, wurde kurz vorher von diesem erst generiert. Tan Listen sind mittlerweile so gut wie nirgendwo mehr gültig, obwohl ich gut damit gefahren bin.

henriof9
07.09.2011, 18:31
Die Tan die man in den Generator eingibt, wurde kurz vorher von diesem erst generiert. Tan Listen sind mittlerweile so gut wie nirgendwo mehr gültig, obwohl ich gut damit gefahren bin.

So etwa kenne ich das von PayPal.
Da habe ich auch eine Art Generator der mir eine Nummer anzeigt.
Diese wird dann zusammen mit dem Passwort eingegeben und gut ist es.
Beim Onlinebanking muß ich mich mit der HBCI- Card nur einloggen und sämtliche Transaktionen sind dann verifiziert, ich muß also keine extra Nummer mehr eingeben für die einzelnen Transaktionen.

Eridani
07.09.2011, 18:56
Warum nimmst du keinen Tan Generator?

Die TAN via SMS ist sicherer:

Nach Dateneingabe der Überweisung, mit Kto.-Nr. u. BLZ usw., gehe ich zu: "Zur TAN-Eingabe"; sobald ich den Button angeklickt habe, klingelt unverzüglich das Handy (muss neben dem PC liegen).
Auf dem Handy wird die 6-stellige TAN, via SMS angezeigt, - die gebe ich dann ein. Für diesen Vorgang existiert ein 15minütiges Zeitfenster, d.h. lasse ich die Zeit verstreichen, ist diese TAN ungültig.
Eigentlich ein sicheres Verfahren.
#
Schlimm genug, dass sich die Wirtschaftskriminalität im Netz rasant erhöht (siehe entspr. Statistiken).

E:

Quo vadis
07.09.2011, 19:46
Die TAN via SMS ist sicherer:

Nach Dateneingabe der Überweisung, mit Kto.-Nr. u. BLZ usw., gehe ich zu: "Zur TAN-Eingabe"; sobald ich den Button angeklickt habe, klingelt unverzüglich das Handy (muss neben dem PC liegen).
Auf dem Handy wird die 6-stellige TAN, via SMS angezeigt, - die gebe ich dann ein. Für diesen Vorgang existiert ein 15minütiges Zeitfenster, d.h. lasse ich die Zeit verstreichen, ist diese TAN ungültig.
Eigentlich ein sicheres Verfahren.
#
Schlimm genug, dass sich die Wirtschaftskriminalität im Netz rasant erhöht (siehe entspr. Statistiken).

E:

Der Tan Generator schaltet sein Display schon nach ca. 30 Sekunden Inaktivität ab. Klar, dass da auch die generierte Tan ungültig wird.

romeo1
07.09.2011, 20:23
Die TAN via SMS ist sicherer:

Nach Dateneingabe der Überweisung, mit Kto.-Nr. u. BLZ usw., gehe ich zu: "Zur TAN-Eingabe"; sobald ich den Button angeklickt habe, klingelt unverzüglich das Handy (muss neben dem PC liegen).
Auf dem Handy wird die 6-stellige TAN, via SMS angezeigt, - die gebe ich dann ein. Für diesen Vorgang existiert ein 15minütiges Zeitfenster, d.h. lasse ich die Zeit verstreichen, ist diese TAN ungültig.
Eigentlich ein sicheres Verfahren.
#
Schlimm genug, dass sich die Wirtschaftskriminalität im Netz rasant erhöht (siehe entspr. Statistiken).

E:

Das ist leider falsch. habe vorgestern einen Fernsehbeitrag gesehen in dem demonstriert wurde, wie vor allem bei den modernsten Handy diese TAN's per SMS abgefangen und umgeleitet wurden. Dieses Verfahren ist extrem unsicher.

konfutse
08.09.2011, 15:23
Das ist leider falsch. habe vorgestern einen Fernsehbeitrag gesehen in dem demonstriert wurde, wie vor allem bei den modernsten Handy diese TAN's per SMS abgefangen und umgeleitet wurden. Dieses Verfahren ist extrem unsicher.
SMS ist so was von unsicher. Erst recht bei den modernen Geräten, die keine Telefone mehr sondern Computer sind.

romeo1
08.09.2011, 15:56
SMS ist so was von unsicher. Erst recht bei den modernen Geräten, die keine Telefone mehr sondern Computer sind.

Stimmt. Das ist wie eine Aufforderung zum bestehlen!

Poison
08.09.2011, 16:13
Am Besten und am sichersten ist immer noch das HBCI.

Damit arbeite ich schon seit ca.2003 mit den HBCI Verfahren und es hat nie Probleme gegeben.

Zur Zeit nutze ich "Starmoney Version 6" und als Kartenleser den "Kobil Tribank V79.23 Secoder"

Mit Starmoney verwalte ich meine Konten und die meiner Freundin.
Toll ist die Überweisung im Europäischen Ausland mit der IBAN Nr.(kostenlos,schnell und zuverlässig)

Übrigens:

FUCK PAYPAL :-<