<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Betreff: ungenügende privatsphäre online-banking" in Konto, Depot &amp; Karte</title>
    <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104963#M13785</link>
    <description>&lt;P&gt;Die erstgenannte Methode ist reine Theorie. Da muss jemand die Bank- und die Telefondaten abfischen oder sonstwie in Erfahrung bringen und zusätzlich muss&amp;nbsp; zufällig noch der Täter oder ein Komplize im "passenden" Handyshop arbeiten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was die App-basierten Verfahren angeht, die sind durchweg ziemlich neu und es dauert eben eine gewisse Zeit, bis Betrugsverfahren etabliert werden. Im übrigen gibt die Kreditwirtschaft Missbrauch grundsätzlich nicht zu. Die Möglichkeit Karten-PINs auszulesen, wurde ca. 6 Jahre lang wider besseres Wissen bestritten. Skimming wurde jahrelang für unmöglich erklärt. Der inzwischen florierende Missbrauch des kontaktlosen Bezahlens wird aktuell nach außen auch bestritten. Jede Bank behauptet, bei ihr sei noch kein einziger Fall aufgetreten, es gibt aber inzwischen Merkblätter und Schulungen für die Mitarbeiter sowie&amp;nbsp; formalisierte Verfahren, die regeln, wie mit entsprechenden Kundenreklamationen umzugehen ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und Finanztest? Na ja, die Stiftung Warentest nimmt doch wohl niemand mehr ernst. Und außerdem, wenn die Einschätzung für den Einsatz externer Reader gelten soll, dann spielt das für die Praxis keinerlei Rolle, denn das benutzt ja niemand.&lt;/P&gt;</description>
    <pubDate>Thu, 30 Jan 2020 21:48:18 GMT</pubDate>
    <dc:creator>RRRRRR</dc:creator>
    <dc:date>2020-01-30T21:48:18Z</dc:date>
    <item>
      <title>ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104796#M13773</link>
      <description>&lt;P&gt;hallo, zwar wurde zunächst diese 2-faktor-initiative ausgerollt, aber trotzdem finde ich es erschreckend, dass man nur die online-zugangsdaten braucht, um sensible daten wie&lt;/P&gt;&lt;P&gt;- name&lt;/P&gt;&lt;P&gt;- kontosalden&lt;/P&gt;&lt;P&gt;- umsätze&lt;/P&gt;&lt;P&gt;- depotaufstellung&lt;/P&gt;&lt;P&gt;zu sichten - ganz ohne zwei-faktor-authentifizierung.&lt;/P&gt;&lt;P&gt;derzeit habe ich noch sms-tans aktiviert (unsicher), und hoffe, dass mit dem bestellten phototan-generator der oben genannte umstand verschwindet (!).&lt;/P&gt;&lt;P&gt;denn ansonsten sind den kriminellen tür und tor offen - insbesondere bei sms-tan.&lt;/P&gt;&lt;P&gt;diese stellen einfach einen imsi-catcher in der nähe des opfers auf (bis zu 2km funkreichweite) und fischen seine sms bsw. ab. davon merkt der anwender nichts, weil jedes handy alle signale ungefiltert akzeptiert... zzgl. sogar zum ausrollen von schadsoftware über stille sms oder aktivierung von best. hintergrunddiensten zur spionage auf heute mittlerweile funktionsmächtigen sim-karten...&lt;/P&gt;&lt;P&gt;zum vergleich: bei maxblue / deutsche bank bsw. muss man sich zwingend schon beim login doppelt authentifizieren - sprich, das wissen um die online-zugangsdaten reicht da nicht...&lt;/P&gt;&lt;P&gt;mfg&lt;/P&gt;</description>
      <pubDate>Wed, 29 Jan 2020 21:39:36 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104796#M13773</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2020-01-29T21:39:36Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104799#M13774</link>
      <description>&lt;P&gt;Wie realistisch ist denn so ein Szenario? Der Angreifer braucht zunächst die Zugangsdaten, die schon mal nicht so einfach zu bekommen sind. Ich kann nicht einschätzen, ob das Abfangen von SMS wirklich so leicht durchführbar ist. Aber selbst wenn, so muss der Angreifer in lokaler Nähe zum Opfer sein. Das dürfte schon mal in 99,9% der Fälle nicht gegeben sein. Dass hier "Tür und Tor geöffnet" sind, erscheint mir also etwas übertrieben. &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://community.comdirect.de/i/smilies/16x16_smiley-wink.png" alt="Smiley (zwinkernd)" title="Smiley (zwinkernd)" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Weinlese&lt;/P&gt;</description>
      <pubDate>Wed, 29 Jan 2020 22:25:10 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104799#M13774</guid>
      <dc:creator>Weinlese</dc:creator>
      <dc:date>2020-01-29T22:25:10Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104801#M13775</link>
      <description>&lt;P&gt;Ja, wer kennt sie nicht, diese mit Technik vollgestopften Vans, stetig auf der Suche nach wehrlosen Dummköpfen, deren SMS erbarmungslos ausspioniert werden nur um schubkarrenweise Geld von den Konten dieser arglosen Kleinanleger auf irgendwelche karibischen Inseln umzuleiten. Wahrhaft ein ernstes Problem. Die Zeitungen sind voll mit&amp;nbsp;herzzerreißenden Berichten von plötzlich Mittel&lt;EM&gt;losen&lt;/EM&gt; die doch jüngst noch Mittel&lt;EM&gt;ständler&lt;/EM&gt; waren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Umstieg auf photoTAN ist dringlichst geboten um dieses jahrelang nicht ausreichend gewürdigte Sicherheitsdesaster ein für alle Mal auszumerzen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber zukünftig vor dem Einloggen immer schön die Rollläden schließen, sonst greift der Nachbar von Gegenüber die photoTAN per Teleobjektiv ab oder späht unbemerkt Name, Kontosalden, Umsätze und Depotaufstellung aus.&lt;/P&gt;</description>
      <pubDate>Wed, 29 Jan 2020 22:54:50 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104801#M13775</guid>
      <dc:creator>GetBetter</dc:creator>
      <dc:date>2020-01-29T22:54:50Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104806#M13776</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1695"&gt;@Weinlese&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Wie realistisch ist denn so ein Szenario?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Gar nicht so unrealistisch, wenn man Anrufer von "Microsoft" in die Gleichung addiert, die sich auf deinen Rechner schalten wollen, um ein Update zu installieren. Genau das ist jemandem in meinem Bekanntenkreis passiert und hat ihn 2000€ gekostet. So oder so sollte man vom SMS-Tan-Verfahren Abstand nehmen, weil es bekanntermaßen unsicher ist.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jan 2020 06:54:38 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104806#M13776</guid>
      <dc:creator>uburoi</dc:creator>
      <dc:date>2020-01-30T06:54:38Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104815#M13777</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/11499"&gt;@uburoi&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1695"&gt;@Weinlese&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Wie realistisch ist denn so ein Szenario?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Gar nicht so unrealistisch, wenn man Anrufer von "Microsoft" in die Gleichung addiert, die sich auf deinen Rechner schalten wollen, um ein Update zu installieren. Genau das ist jemandem in meinem Bekanntenkreis passiert und hat ihn 2000€ gekostet. So oder so sollte man vom SMS-Tan-Verfahren Abstand nehmen, weil es bekanntermaßen unsicher ist.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bei diesen Microsoft-Calls werden Bank-Kunden ganz gezielt psychisch so unter Druck gesetzt, dass sie "freiwillig" Zugangsdaten und Kreditkartenummern am Telefon rausgeben oder die Überweisungen "zu Testzwecken" gleich selbst am eigenen Rechner freigeben.&lt;/P&gt;&lt;P&gt;Welches TAN-Verfahren dabei benutzt wird oder ob das Konto mit 2FA zusätzlich geschützt ist, spielt somit keine Rolle.&lt;/P&gt;&lt;P&gt;Vielleicht kann man ja Kundengehirne irgendwann mit einer 2-Faktor-Authentifizierung ausstatten, um den Online-Trickbetrug zu verhindern? &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich selbst wurde auch schon zwei oder dreimal von einem angeblichen Microsoft-Mitarbeiter angerufen. Ich habe gleich mit einem fröhlichen &lt;EM&gt;**piep** you!&lt;/EM&gt; aufgelegt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine Bekannte von mir allerdings hatte mal ein Gespräch, das über eine Stunde ging. Zwar hat sie keine Bankdaten oder ähnliches verraten, aber sie konnte einfach nicht auflegen. In ihrer Verzweiflung hat sie dann irgendwann das Telefonkabel aus der Wand gerissen...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jan 2020 08:26:25 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104815#M13777</guid>
      <dc:creator>Nikoneer</dc:creator>
      <dc:date>2020-01-30T08:26:25Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104840#M13778</link>
      <description>&lt;P&gt;Comdirect nutzt die 90-Tage-Regel. Starke Kundenauthentifizierung findet nur 1 x alle 90 Tage statt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Von vielen Nutzern von Multibankingsoftware, die täglich mehrere Konten bei verschiedenen Banken abrufen, wird das favorisiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zu diesem Thema &lt;A href="https://community.comdirect.de/t5/Wertpapiere-Anlage/PSD2-Jetzt-immer-Session-TAN/m-p/87626" target="_self"&gt;gibt es hier auch schon einen Thread&lt;/A&gt;. Einfach hier deinen Wunsch formulieren, dann nimmt es der Kundeservice entgegen und bei genügend Relevanz in im Kundenkreis passt die Comdirect das ggf. an. (Aber ich würde mal eher nicht damit rechnen.)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jan 2020 09:57:00 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104840#M13778</guid>
      <dc:creator>Frnk</dc:creator>
      <dc:date>2020-01-30T09:57:00Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104956#M13782</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1695"&gt;@Weinlese&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;Aber selbst wenn, so muss der Angreifer in lokaler Nähe zum Opfer sein. Das dürfte schon mal in 99,9% der Fälle nicht gegeben sein.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Weinlese&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Um sich per Handschlag zu bedanken oder wie meinst du das?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer deinen Account gehackt hat und zudem deine SMS abfängt kann dein Konto bequem von Timbuktu aus plündern...&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jan 2020 21:01:01 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104956#M13782</guid>
      <dc:creator>Smurf</dc:creator>
      <dc:date>2020-01-30T21:01:01Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104959#M13783</link>
      <description>&lt;P&gt;Die bekanntgewordenen mTAN-Betrugsfälle sind alle so abgelaufen, dass der Betrüger sich erstens die Bankdaten und die Telefonanschlussdaten ausgekundschaftet hat, zweitens dann beim Provider eine Ersatz-SIM-Karte bestellt hat und drittens diese per Post an die Anschrift des Kunden des Providers gesandte SIM-Karte abgefangen hat. Zumindest letzteres dürfte typischerweise so abgelaufen sein, dass an der Empfängeranschrift die Post abgefangen oder der Briefkasten ausgeräubert wurde.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Insgesamt ist das jedenfalls deutlich anspruchsvoller als sich unbefugten Zugriff auf ein Android-System zu verschaffen. Seit es App-basierte Verfahren wie PushTAN oder PhotoTAN gibt, wird kein wirschaftlich denkender Betrüger mehr versuchen, sich Kontozugangsdaten und eine SIM-Karte illegal zu beschaffen.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jan 2020 21:14:59 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104959#M13783</guid>
      <dc:creator>RRRRRR</dc:creator>
      <dc:date>2020-01-30T21:14:59Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104961#M13784</link>
      <description>&lt;P&gt;Es gibt noch eine Variante des SIM-Swap-Angriffs, wo ein Komplize Zugriff auf Austauschkarten hat, z.B. weil er in einem Handyladen arbeitet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Erstaunlich, dass trozt der bekannten Angriffe auf die neuen TAN-Verfahren noch keine Betrugsfälle bekannt sind? Betrüger denken offensichtlich nicht mehr wirtschaftlich heutzutage.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gibt zudem noch eine dritte Variante: durch Phishing wird sich Zugriff auf die Identifizierungsmerkmale erlangt, die zum Ändern der verknüpften Telefonnummer nötig sind. Die TAN wird dann auf einer neuen Nummer des Betrügers zugestellt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Finanztest übriges bewertet Foto- und App-TAN mit "hoch" (bzw. "sehr hoch", wenn ein externer Reader eingesetzt wird), im Vergleich die SMS-TAN mit "mittel". Aber was wissen die schon.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jan 2020 21:25:55 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104961#M13784</guid>
      <dc:creator>Frnk</dc:creator>
      <dc:date>2020-01-30T21:25:55Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104963#M13785</link>
      <description>&lt;P&gt;Die erstgenannte Methode ist reine Theorie. Da muss jemand die Bank- und die Telefondaten abfischen oder sonstwie in Erfahrung bringen und zusätzlich muss&amp;nbsp; zufällig noch der Täter oder ein Komplize im "passenden" Handyshop arbeiten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was die App-basierten Verfahren angeht, die sind durchweg ziemlich neu und es dauert eben eine gewisse Zeit, bis Betrugsverfahren etabliert werden. Im übrigen gibt die Kreditwirtschaft Missbrauch grundsätzlich nicht zu. Die Möglichkeit Karten-PINs auszulesen, wurde ca. 6 Jahre lang wider besseres Wissen bestritten. Skimming wurde jahrelang für unmöglich erklärt. Der inzwischen florierende Missbrauch des kontaktlosen Bezahlens wird aktuell nach außen auch bestritten. Jede Bank behauptet, bei ihr sei noch kein einziger Fall aufgetreten, es gibt aber inzwischen Merkblätter und Schulungen für die Mitarbeiter sowie&amp;nbsp; formalisierte Verfahren, die regeln, wie mit entsprechenden Kundenreklamationen umzugehen ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und Finanztest? Na ja, die Stiftung Warentest nimmt doch wohl niemand mehr ernst. Und außerdem, wenn die Einschätzung für den Einsatz externer Reader gelten soll, dann spielt das für die Praxis keinerlei Rolle, denn das benutzt ja niemand.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jan 2020 21:48:18 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104963#M13785</guid>
      <dc:creator>RRRRRR</dc:creator>
      <dc:date>2020-01-30T21:48:18Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104968#M13786</link>
      <description>&lt;P&gt;Sie sind mir aber ein sehr gut informierter Scherzkeks.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Unlängst waren 9 Mitarbeiter von Telefonanbietern vor Gericht, wei sie der Mitwirkung bei einem SIM-Tausch-Betrug angeklagt wurden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Ansage, externe Reader würden nicht genutzt werden, ist absurd. Sparkassen, Volksbanken bieten "Chip-TAN" schon seit 2003 in verschiedenen Versionen an. Natürlich wird das rege genutzt, auch bei Comdirekt, Consorsbank. Und die Postbank hat unlängst ebenfalls ein neues Verfahen auf Basis einer externen Hardware eingeführt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich fürchte, deine Meinung zum Thema ist schon so fundiert formuliert, dass es jetzt auch nichts hilft, wenn ich die Risikoeinschätzung des BSI dazu anführe. Wie wäre es mit der Doktorarbeit jenes Wissenschaftlers, der die App-TAN-Verfahren zerlegt hat? Anstelle sich also nur auf die zweifelsohne verwundbaren neuen TAN-Verfahren zu kaprizieren, studiere doch auch den Abschnitt zu SMS-TAN.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://opus4.kobv.de/opus4-fau/frontdoor/index/index/docId/11321" target="_blank" rel="noopener"&gt;https://opus4.kobv.de/opus4-fau/frontdoor/index/index/docId/11321&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Haupert erwähnt außerdem in der abschließenden Zusammenfassung, dass es technisch wirksame Lösungen zur (Hardware-)Gerätebindung bei App-TAN-Verfahren gibt. Das ist der nächste logische Schritt, die Solarisbank und auch die DKB nutzen das bereits in einfacher Form, andere vermutlich auch. Die Anname, SMS-TAN sei sicherer als die neuen Verfahren, ist aber schlichtweg falsch.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jan 2020 22:21:47 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104968#M13786</guid>
      <dc:creator>Frnk</dc:creator>
      <dc:date>2020-01-30T22:21:47Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104972#M13787</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/213"&gt;@Smurf&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Um sich per Handschlag zu bedanken oder wie meinst du das?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer deinen Account gehackt hat und zudem deine SMS abfängt kann dein Konto bequem von Timbuktu aus plündern...&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Im Ausgangsbeitrag war die Rede von ISMS-Catchern in der Nähe des Opfers (Zitat: "bis zu 2km Funkreichweite").&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Weinlese&lt;/P&gt;</description>
      <pubDate>Fri, 31 Jan 2020 00:34:01 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104972#M13787</guid>
      <dc:creator>Weinlese</dc:creator>
      <dc:date>2020-01-31T00:34:01Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104974#M13788</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1695"&gt;@Weinlese&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/213"&gt;@Smurf&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Um sich per Handschlag zu bedanken oder wie meinst du das?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer deinen Account gehackt hat und zudem deine SMS abfängt kann dein Konto bequem von Timbuktu aus plündern...&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Im Ausgangsbeitrag war die Rede von ISMS-Catchern in der Nähe des Opfers (Zitat: "bis zu 2km Funkreichweite").&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Weinlese&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ah okay danke für die Aufklärung. Hab ich wohl überlesen. Aus meiner Praxis ist mir ein solches Vorgehen allerdings bislang noch nicht untergekommen. Interessant.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruss&lt;/P&gt;</description>
      <pubDate>Fri, 31 Jan 2020 05:58:59 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/104974#M13788</guid>
      <dc:creator>Smurf</dc:creator>
      <dc:date>2020-01-31T05:58:59Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/105866#M13871</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1096"&gt;@Frnk&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;alles soweit richtig. umso brisanter finde ich es, dass die sog. phototan-app von comdirect nur mit der comdirect-bankingapp aktiviert werden kann.&lt;/P&gt;&lt;P&gt;so aber wird die phototan-app automatisch unsicher, sobald ein trojaner die kommunikation auf dem smartphone zwischen den apps mitlesen und manipulieren kann (!).&lt;/P&gt;&lt;P&gt;in den agb schreibt jede bank - inkl. comdirect - dass man nicht für entstandene schäden aufkommt, wenn das onlinebanking und die authentifizierung auf demselben gerät statt finden (!).&lt;/P&gt;&lt;P&gt;d. h. comdirect bastelt sich eine 2-wege autohentifizierung per app, die dem kunden kein mehrgewinn an sicherheit bringt.&lt;/P&gt;&lt;P&gt;und ich habe mich dauernd gewundert, warum ich die phototan-app nicht auf dem smartphone akvieren kann, als stand-alone (so wie es richtig wäre).&lt;/P&gt;&lt;P&gt;nunja, jetzt ist dieses kleine schwarze daheim, als im prinzip sicherste offline-alternative.&lt;/P&gt;&lt;P&gt;weiterhin bleibt aber der makel des depots, dass man sensible kundendaten auch ohne 2-faktor-login sichten kann - sofern der kunde sich bereits binnen 90 tagen einmal eingeloggt habe.&lt;/P&gt;&lt;P&gt;das finde ich inakzeptabel.&lt;/P&gt;&lt;P&gt;mfg&lt;/P&gt;</description>
      <pubDate>Tue, 04 Feb 2020 23:42:56 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/105866#M13871</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2020-02-04T23:42:56Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/105867#M13872</link>
      <description>&lt;P&gt;Hey @ehemaliger Nutzer, das sind leider längst überholte Infos.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wann hast du die Comdirect-AGBs das letzte Mal wirklich gelesen?&amp;nbsp;Nur SMS-TAN ist explizit untersagt bei der Verwendung auf dem selben Gerät. Die App-TAN-Verfahren natürlich nicht. Die sind ja häufig so konzipiert, dass sie direkt miteinander arbeiten. Banken haben die AGBs natürlich entsprechend angepasst. Wäre doch absurd, wenn Banken extra Features von Apps entwickeln und deren einzigen Daseinszweck dann in den AGBs von der Nutzung auschließen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie du schreibt ist es völlig richtig, dass die Installation von Banking- und TAN-App auf dem selben Gerät eine Schwachstelle ist. Aber Frage ist doch nicht, ob App-TAN angreifbar ist. Die Frage ist, ob es nach Einschätzung der Forscher zum Thema im Vergleich zu SMS-TAN ein Gewinn an Sicherheit ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber es muss ja auch niemand so machen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das bringt uns zur Aktivierung: Den Einwand verstehe ich nicht. Im Onlinebanking kann man einen Brief zur Aktivierung beantragen. Der kommt mit der Post. Damit aktiviert man die TAN-App. Die Banking-App muss man dazu überhaupt nicht installiert haben. Man kann die App stand-alone verwenden. Ruf’ doch bei der Kundenbetreuung an, die helfen dir, das nach deinem Wunsch einzurichten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So. Ich bin dan mal raus hier. Seitdem Onlinebanking nicht mehr über BTX läuft, ist es eh unzumutbar mit der Sicherheit.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 05 Feb 2020 01:01:11 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/105867#M13872</guid>
      <dc:creator>Frnk</dc:creator>
      <dc:date>2020-02-05T01:01:11Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/119125#M14559</link>
      <description>&lt;P&gt;hallo,&lt;/P&gt;&lt;P&gt;mich interessieren nicht irgendwelche leute, die multibanking betreiben mit irgendwelchen apps - und das wäre eher die minderheit.&lt;/P&gt;&lt;P&gt;fakt ist, dass andere banken, bsw. die db, es schaffen, den sog. komfort-login (alle 90 tage) _optional_ anzubieten.&lt;/P&gt;&lt;P&gt;wieso hier die comdirect wie die mehrheit der banken (sparkassen, volksbanken etc.) quasi für jeden kunden 90tage auf den zweiten faktor verzichten, halte ich für falsch.&lt;/P&gt;&lt;P&gt;interessant: die muttergesellschaft der comdirect, commerzbank, hat auf meine anfrage hin geantwortet, dass bei denen _jeder_ login eine tan brauche (und vermutlich hier nur optional dei 90-tage-regel).&lt;/P&gt;&lt;P&gt;weiterhin mangelhaft bei comdirect: scant man die phototan ab, zeigt das display beim login nicht die eigene kontonummer an. das kann die db besser und wirkt seriöser.&lt;/P&gt;&lt;P&gt;und was mich noch mehr stört an dem photo-tan der comdirect und was wie hingeklatscht schnell-schnell wirkt:&lt;/P&gt;&lt;P&gt;es gibt keine sichtbare bestätigung der genutzten tan auf der website nach freigabe der transaktion. man gibt die tan vom gerät ins eingabefeld ein und der nächste bestätigungsdialig erhält nicht die tan, welche abgefragt wurde.&lt;/P&gt;&lt;P&gt;das kann die db (und wahrscheinlich auch die commerzbank) ebenfalls besser.&lt;/P&gt;&lt;P&gt;die ganze phototan/2fa-geschichte der comdirect wirkt extrem sparsam aufgelegt, als ob man das in letzter minute gemacht hätte...&lt;/P&gt;&lt;P&gt;umso enttäuschender, da der mutterkonzern der comdirect es vernünftig macht.&lt;/P&gt;&lt;P&gt;mfg&lt;/P&gt;</description>
      <pubDate>Sat, 04 Apr 2020 21:25:04 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/119125#M14559</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2020-04-04T21:25:04Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/119248#M14569</link>
      <description>&lt;P&gt;Hallo @ehemaliger Nutzer,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;dein Feedback gebe ich sehr gerne weiter.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Mario&lt;/P&gt;</description>
      <pubDate>Mon, 06 Apr 2020 06:54:32 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/119248#M14569</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2020-04-06T06:54:32Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/121410#M14677</link>
      <description>&lt;P&gt;alles klar chef.&lt;/P&gt;&lt;P&gt;roger and out.&lt;/P&gt;</description>
      <pubDate>Thu, 16 Apr 2020 01:13:54 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/121410#M14677</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2020-04-16T01:13:54Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/185668#M22619</link>
      <description>&lt;P&gt;Ich finde das auch erschrekend, sehr naiv und überlege deshalb die Bank zu wechseln. Ich finde der Kunde sollte selbst die Möglichkeit haben einstellen zu können nach wie vielen Tagen er wieder die TAN beim Login eingibt.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 13 Mar 2021 08:26:25 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/185668#M22619</guid>
      <dc:creator>kevkev</dc:creator>
      <dc:date>2021-03-13T08:26:25Z</dc:date>
    </item>
    <item>
      <title>Betreff: ungenügende privatsphäre online-banking</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/185726#M22638</link>
      <description>&lt;P&gt;Hallo,&lt;BR /&gt;&lt;BR /&gt;ein älterer Thread, aber immer noch aktuell.&lt;BR /&gt;&lt;BR /&gt;Die Diskussion, was sicher ist und was unsicher ist, reißt nie ab. Man darf aber nie vergessen, daß die Benutzbarkeit gegeben sein muß.&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;Zum TAN-Zwang&lt;/STRONG&gt;&lt;BR /&gt;&lt;BR /&gt;Ich bin mir ziemlich sicher, daß bei vielen Kunden TAN-Zwang bei jedem Login die Häufigkeit senkt, das Konto zu checken. Das mag bei Vieltradern nicht zutreffen, oder denjenigen, die immer ihr Smartphone an der Hand haben. Aber das ist ja nicht bei jedem gegeben. Weniger Konto-Checks senken wiederum die Sicherheit.&lt;BR /&gt;&lt;BR /&gt;Ich habe mein Privatkonto bei der Comdirect und verwalte auch noch ein Geschäftskonto bei einer anderen Bank. Bei beiden wird meist keine TAN beim Login verlangt, und ich finde das sehr praktisch. Ständiger TAN-Zwang würde mich da total nerven.&lt;BR /&gt;&lt;BR /&gt;Es spricht aber überhaupt nichts dagegen, daß man den TAN-Zwang einstellbar macht. Denkbar wäre auch, den TAN-Zwang davon abhängig zu machen, ob man sich vom selben Browser aus wiederholt einloggt.&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;Zur Online-PIN&lt;/STRONG&gt;&lt;BR /&gt;&lt;BR /&gt;An die Login-Daten kommen Fremde ja nicht so einfach heran. Ich gebe meine PIN nur auf dem PC ein, von dem ich Online-Banking betreibe. Wenn die PIN dort jemand abfischt, ist er sowieso schon mit drauf und kann alles mitlesen. Also hier sehe ich kein Problem.&lt;BR /&gt;&lt;BR /&gt;Problematisch ist es, wenn die PIN noch woanders benötigt wird. Und das ist bei der Comdirect leider gegeben, nämlich:&lt;BR /&gt;&lt;BR /&gt;• Telefon-Zugang&lt;BR /&gt;&lt;BR /&gt;• Initialisierung TAN-App&lt;BR /&gt;&lt;BR /&gt;Mußte ich beides schon mal machen, habe aber direkt danach die PIN geändert. Es läßt sich also wieder ausbügeln.&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;Sicherheit als solche&lt;/STRONG&gt;&lt;BR /&gt;&lt;BR /&gt;Was sicher ist und was nicht, bleibt ein ewiger Streit. Absolut sicher ist kein Verfahren. Aber man kann die Sicherheit gigantisch erhöhen, wenn man zwei voneinander unabhängige Zugänge kombiniert.&lt;BR /&gt;&lt;BR /&gt;Ich benutze einen PC für das Banking und seit neuestem ein Smartphone mit Photo-TAN (offline) und bin damit voll zufrieden.&lt;BR /&gt;&lt;BR /&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Sat, 13 Mar 2021 15:23:18 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/ungen%C3%BCgende-privatsph%C3%A4re-online-banking/m-p/185726#M22638</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2021-03-13T15:23:18Z</dc:date>
    </item>
  </channel>
</rss>

