am 29.07.2017 15:11
Seit neuestem enthält eine MobilTan nicht mehr alle wichtigen Informationen zu einer Überweisung. Aus Datenschutzgründen definitiv zu begrüßen, denn eigentlich geht es meinen Telefonanbieter überhaupt nichts an, was ich wem warum und wann überweise.
Auf der anderen Seite ist die MobilTan für mich ein Sicherheitsfeature. Ich gebe Überweisungsdaten ein, bestelle die MobilTan und prüfe dann in der SMS, ob die Daten mit denen auf der Rechnung übereinstimmen. Auf diese Weise erwische ich sowohl Tippfehler auf meiner Seite wie Trojaner auf meinem Rechner, die im Hintergrund andere Überweisungen abschicken. Wenn aber plötzlich acht Stellen der ITAN durch 'X' ersetzt sind, wie soll ich das denn noch prüfen?
Prinzipiell sind derartige Änderungen lobenswert, ABER:
- ich wäre gerne darüber informiert worden
- ich hätte gerne eine Option, dies in der einen oder anderen Art einzustellen, idealerweise separat für jede Überweisung.
am 29.07.2017 17:22
Da ist was dran ![]()
Hoffentlich ersetzen sie die Zahlen der TAN nicht duch X'e
LG
TutsichGut
am 30.07.2017 02:00
die Informations vermittlung ist natürlich sehr mangelhaft, aber grundsätzlich sehe ich an der Stelle kein Problem, da man bei der Iban den Komfort der Kontrollziffern hat. mich interessieren egentlich immer nur sie ersten zwei Zahlen und die letzten vier.
am 30.07.2017 13:19
Prinzipiell stimmt das, die Kontrollziffern einiges an Tippfehlern beseitigen - insbesondere sollten alle Einzelzeichenfehler und Zahlendreher erkannt werden. Diesen Schutz habe ich aber schon durch die Eingabemaske selbst - Ich kann überhaupt keine Überweisung abschicken, bei der die Prüfsumme nicht stimmt.
Wenn ich aber Schutz gegen Manipulation haben will, die auf meinem Rechner stattfindet (zum Beispiel, weil ich einen Trojaner auf dem Rechner habe), muss ich die tatsächlichen Nutzdaten vergleichen. Da die X sowohl Bankleitzahl wie Kontonummer betreffen, und die Prüfziffern immer noch ein hundertstel der Kombinationen erlauben, wäre es (zugegebenermaßen mit gigantischem Aufwand) möglich, die Überweisung auf ein anderes Konto bei einer anderen Bank umzuleiten. Bei den meisten Überweisungen die ich vornehme, wäre das kein Problem, weil die Summe nicht so hoch ist. Hin und wieder würde ich aber gern die Möglichkeit haben, alles noch einmal zu prüfen.
am 31.07.2017 08:58
Hallo @gauchi,
aufgrund von Anforderungen unserer Experten für Datenschutz haben wir die betroffenen Stellen der IBAN in den TAN-Nachrichten maskiert. Es soll damit verhindert werden, dass durch Ausspähen der Nachrichten die IBAN als personenbezogenes Datenfeld in falsche Hände gerät.
Derzeit überprüfen wir die dahinter liegende Logik und erwägen die Maskierung zu reduzieren, damit die Ziel-IBAN wieder besser erkannt werden kann.
Viele Grüße, Mario
am 24.11.2021 08:53
am 24.11.2021 09:13
Hallo @johnsmith und herzlich willkommen in unserer Community!
Dein Beitrag bezieht sich auf einen Thread vom Juli 2017. Inzwischen wurden die Inhalte der mobileTAN-Nachrichten auf den aktuellen Stand angepasst, den du hier beschrieben hast.
Ich werde deine Bedenken bezüglich der Texte bei Überweisungen gerne an unsere Fachabteilung weiterleiten und mich wieder bei dir melden.
Gruß
Erik
am 24.11.2021 09:34
So, nun habe ich schon eine Antwort vom Kollegen. 🙂
Aufgrund der aktuellen PSD2-Vorgaben werden in den mobileTANs die vollständigen IBANs angezeigt. Solltest du deswegen Bedenken haben, empfehlen wir dir alternativ unsere photoTAN zu nutzen.
Gruß
Erik
am 24.11.2021 12:52
am 24.11.2021 13:12
Hallo @johnsmith,
dabei handelte es sich lediglich um eine TAN für den Aufruf der Ordermaske, da die TAN-Abfrage seit einiger Zeit bereits vor der Eingabe der Orderdaten erfolgt.
Beste Grüße
Jan-Ove