Banken und TANs

ähm. Der Spass funktioniert so, dass deine Anfrage gar nicht an die echte Bank weitergeleitet wird:

  1. Du rufst die Seite deiner Bank auf, wirst auf die Seite der Betrüger, die wie die echte Seite aussieht umgeleitet.
  2. Du gibst deine Login-Daten ein. Die Betrüger nehmen sie auf und reichen sie an die ‚echte‘ Seite weiter.
  3. Du tippst die Überweisung ein, die Betrüger geben ihre eigene Überweisung ein und leiten sie an die ‚echte‘ Seite weiter.
  4. Die Bank verlangt eine TAN. Die Betrüger leiten die Anfrage an dich zurück.
  5. Du gibst die TAN ein. Die Betrüger bestätigen damit ihre eigene Anfrage.

hi Roland

Übrigens, ich bin mir gar nicht so sicher, daß die Tan-Listen
aus Sicherheitsgründen abgeschafft werden. Vielleicht möchten
sich die Banken das Versenden von Papierlisten ersparen. Nur
so eine Idee.

Ich habe schon einige Gründe genannt, die gegen PapierTANs sprechen. Nachzulesen auch in diesem Thread.
Es geht den Banken also nicht in erster Linie darum, sich den Versand zu ersparen - der übrigens, zumindstens bei uns, vollkommen automatisiert erfolgt und keinen echten Aufwand darstellt.

Allerdings ist es immer wieder verblüffend, daß es die Post wohl gerade auf TAN-Listen abgesehen zu haben scheint, denn die Dinger verschwinden ziemlich häufig am Postweg. Wesentlich häufiger als andere Post.

Gruß
Edith

Hi,

Ist es nicht generell sehr doof, wenn man ausgerechnet zuhause
keinen Handy-Empfang hat?

Und wozu braucht man zuhause ein Handy? Ich habe zuhause Festnetz (vielleicht ein Vorteil von D gegenüber Ö? :wink: und mein Handy ist wirklich Notfällen in der Wildnis vorbehalten. Nie würde ich so sensible Daten wie TAN-Nummern darüber senden oder empfangen!

Gruß
Ann da Càva

  1. Du gibst die TAN ein. Die Betrüger bestätigen damit ihre
    eigene Anfrage.

Ah ja … und die Bank bestätigt meine gewünschte Transaktion. Was will ich mehr?

hi

Und wozu braucht man zuhause ein Handy?

Weil man in Ö vom Handy teilweise wesentlich günstiger telefonieren kann als vom Festnetz.

Ich habe zuhause
Festnetz (vielleicht ein Vorteil von D gegenüber Ö? :wink:

Möglich :wink:
Allerdings haben wir hierzulande so viele Handyanbieter, daß der Wettbewerb enorm ist, die Kosten dadurch sehr niedrig sind und es kaum Gebiete gibt, in denen man keinen Empfang hat.

Nie würde ich so sensible Daten wie TAN-Nummern darüber senden
oder empfangen!

Ich finde es sicherer als die PapierTANS. Denn mein Handy vermisse ich eher als meine TAN-Liste. Ich habe derzeit noch die Möglichkeit beide Varianten zu nutzen, nutze aber fast nur noch die mobile Variante.

Gruß
Edith

Auch diese Mitteilung wird durch den Angreifer vorgekaukelt.

Glaube mir, in der Praxis habe ich solche Fälle schon bearbeitet.

Hallo Edith,

Darüber hinaus habe ich mein Mobiltelephon nicht immer dabei
und dazu noch reichlich schlechten Empfang beim Arbeitsplatz.

Ok, das Problem habe ich nicht, ich habe eigentlich überall
guten Empfang. Da scheint Österreich generell die Nase vor
Deutschland zu haben.

das kann ich nicht beurteilen. Bei uns ist der schlechte Empfang zu einem großen Teil bauartbedingt (bezogen auf das Gebäude). Für die Telekom haben wir einen Verstärker auf dem Dach, was mir aber für eines der beiden Geräte (und zwar das, was ich noch am ehesten dabeihabe) nicht viel bringt.

Grüße

Christian

  1. Du gibst die TAN ein. Die Betrüger bestätigen damit ihre
    eigene Anfrage.

Ah ja … und die Bank bestätigt meine gewünschte Transaktion.
Was will ich mehr?

IHRE im Sinne von „die Anfrage der Betrüger“ du erhältst nur eine gefälschte Bestätigung deiner Anfrage.

Hallo,

ja, das machst du. Das ist ja das, was hier schon angesprochen wurde. Es gibt leider einige, die das nicht machen und daher müssen die anderen darunter „leiden“. Es gibt z.B. immer wieder Menschen, die Kontonummer, PIN und 100 TANs eingeben, nur weil sie per Mail dazu aufgefordert werden.

Hallo,

ich kann das aus polizeilicher Sicht nur bestätigen!

Dachsgruß

Hallo,

Auch meine Sparkasse hat mir den TAN-Generator angedroht.

Ich habe meinem Sachbearbeiter mitgeteilt, dass ich das neue Verfahren ablehne und meine Gründe genannt. Es wird wohl nicht sonderlich interessieren, wahrscheinlich kommt auch sonst nicht viel Feedback der Kundschaft.

Ich onlinebanke meist auf Arbeit, möchte das aber auch woanders tun können. Den Generator mitschleifen finde ich sehr unpraktisch. Ausserdem konnte ich die Liste kopieren und selbst wenn ich mich in einem Gottvergessenen Ort in der Atacama aufhielt konnte ich entweder selbst Überweisungen zuhause tätigen oder ggf Mutti anrufen die die Kopie hat und sie das erledigen lassen. Nun nicht mehr möglich.

Ich hoffe nur ich kann mit dem neuen System dann wenigstens mit meiner Karte die TAN für alle Konten generieren die ich verwalte, sonst hab ich auch noch ne Kartensammlung…

Gruss
M.

Hallo,

Ich hoffe nur ich kann mit dem neuen System dann wenigstens
mit meiner Karte die TAN für alle Konten generieren die ich
verwalte, sonst hab ich auch noch ne Kartensammlung…

Du kannst mit einer Karte die TAN für alle Deinen Konten generieren!
Also keine Kartensammlung! Ganz sicher!

LG
Sabine

Was bin ich froh, dass noch mehr…
… meine Bedenken teilen!

Du + exc + ich = schon 3! Vielleicht werden´ja noch mehr.

Schöne Grüße
Ann da Càva

Hallo Sabine,
wirklich gaaaaaaannnnzzz sicher?
Ich habe für den Verein mit drei Banken zu tun, die alle ein anderes System mit dem Chip-Kartenleser einsetzen.
Also brauche ich drei Lesegeräte, oder?

Gruß
HaWeThie