Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

iTAN geht. photoTAN kommt. FAQ zur Umstellung.

SMT_Chris
Community Manager
Community Manager
3.047 Beiträge

+++Update 26.03.2019+++

 

Nachfolgend findet ihr Links zu hilfreichen Kommentaren innerhalb dieses Threads. Einfach auf die jeweilige Frage klicken und schon landet ihr auf der entsprechenden Antwort. Die Liste werden wir bei Bedarf laufend ergänzen.

 

++++

 

Liebe Community,

 

die Abschaltung des iTAN-Verfahrens gemäß der EU-Zahlungsdiensterichtline (Payment Service Directive 2; kurz: PSD2) ist seit geraumer Zeit in aller Munde und auch in der Community gab es bereits dazu den einen oder anderen Thread. Das haben wir zum Anlass genommen, um auf die Abschaltung des iTAN-Verfahrens detailliert einzugehen.

 

Unterschiede zwischen photoTAN und iTAN und warum das photoTAN sicherer ist.

 

Anders als beim iTAN-Verfahren werden beim photoTAN-Verfahren TANs dynamisch generiert und sind nur transaktionsgebunden gültig. Eine genutzte TAN, wird nach dem Vorgang automatisch in der photoTAN-App oder im Lesegerät gelöscht.

 

Warum soll ich schon jetzt das photoTAN-Verfahren aktivieren, obwohl PSD 2 das iTAN-Verfahren noch bis September 2019 erlaubt?

 

Wir möchten sicherstellen, dass die Umstellung auf das photoTAN-Verfahren für unsere Kunden so reibungslos wie möglich verläuft. Wir haben uns deshalb dazu entschieden, unsere Kunden gestaffelt in Gruppen über die bevorstehende Abschaltung zu informieren und entsprechend die Abschaltung vorzunehmen. Alle unsere Kunden haben somit genügend Zeit, sich über die Neuerungen zu informieren und zur photoTAN zu wechseln.

 

Wie lange kann ich nach der Aktivierung des photoTAN-Verfahrens noch meine iTAN-Liste nutzen?


Sobald das photoTAN-Verfahren aktiviert wurde, verliert die iTAN-Liste ihre Gültigkeit.

 

Was passiert, wenn ich weiter das iTAN-Verfahren nutzen und nicht zum photoTAN-Verfahren wechseln möchte?

Wenn nicht zum photoTAN- oder mobileTAN-Verfahren gewechselt wird, können nach Ablauf der Frist beim Online-Banking keine Aufträge mehr erteilt werden. Wir empfehlen daher dringend, den Wechsel spätestens dann vorzunehmen, wenn wir über den jeweiligen Umstellungstermin informieren.

 

Auf welchen Geräten kann ich die comdirect photoTAN-App installieren?


Die photoTAN-App ist für Geräte mit den Betriebssystemen Android, iOS (Apple) und Windows verfügbar. Erhältlich sind die Apps in den offiziellen App-Stores und den Windows Phone Store.

 

Kann ich die photoTAN auch beim Mobile Banking mit meinem Smartphone nutzen?


Selbstverständlich! Hierbei handelt es sich um eine sogenannte App2App‐Lösung, die besonders schnell und praktisch ist. Voraussetzung ist, dass entweder die neue comdirect App, die trading App oder Mobox – die App zum JuniorGiro – auf dem entsprechenden Smartphone installiert ist. Diese verbindet sich dann automatisch mit der photoTAN‐App, und das Scannen der Grafik entfällt.

 

Was kann ich tun, wenn ich kein Smartphone besitze?

Selbstverständlich kann auch ohne ein mobiles Endgerät das photoTAN-Verfahren genutzt werden. In diesem Fall muss ein Lesegerät genutzt werden, das sich unsere Kunden für einmalig 34,90 Euro auf dem Postweg zuschicken lassen können.

 

Was muss ich beachten, wenn ich das Smartphone wechsle?

 

In diesem Fall gibt es mehrere Möglichkeiten:

 

Mit dem bisherigen aktivierten Smartphone

  1. Login in den Persönlichen Bereich auf comdirect.de
  2. Unter Verwaltung > PIN/TAN-Verwaltung > photoTAN auf „Weiteres Gerät aktivieren“ klicken.
  3. photoTAN Grafik über altes Smartphone einlesen und TAN eingeben.
  4. Es erscheint eine Aktivierungsgrafik – im Persönlichen Bereich - die mit dem neuen Gerät zu scannen ist.
  5. Es erscheint eine weitere Grafik. Diese ebenfalls mit dem neuen Gerät einlesen.
  6. Aktivierungscode im Persönlichen Bereich eingeben und in der photoTAN-App die Eingabe bestätigen.
  7. Geschafft.

 

Mit dem Aktivierungsbrief

  1. Login im Persönlichen Bereich auf comdirect.de
  2. Unter Verwaltung > PIN/TAN-Verwaltung > photoTAN auf „Weiteres Gerät aktivieren“ und dann auf Button „Mit Aktivierungsbrief aktivieren“ klicken.
  3. Aktivierungsgrafik aus dem Brief mit der photoTAN-App oder dem Lesegerät scannen.
  4. Aktivierungsgrafik im Persönlichen Bereich scannen.
  5. Aktivierungscode im Persönlichen Bereich eingeben und in der photoTAN-App die Eingabe bestätigen.
  6. Geschafft.

 

Mit der Wiederherstellungsnummer (ab April 2019)
Ab April wird es eine Wiederherstellungsnummer geben, die der Kunde via SMS erhält, um photoTAN auf seinem Smartphone zu aktivieren.

602 ANTWORTEN

Elbblick
Experte ★★★
657 Beiträge

Nachtrag:

Ich muss mich korrigieren: bei den mir bekannten TAN-Apps werden zusätzlich zur TAN auch Informationen über die Vorgang (IBAN, Betrag, PW-Änderunge usw.) angezeigt, das kann RFC 6238 leider nicht.

eckhardschnell
Experte ★★★
663 Beiträge

Hallo @TruFriend ,

eines möchte noch hinzufügen, was @SMT_Philipp nicht erwähnt hat 🙂

Das geforderte TAN laut PSD2 muss auch zusätzliche Infos über Zweck und/oder Betrag enthalten, damit scheiden dann die “normal” OTP Generatore aus, da diese nur eine OTP liefern.

Welchen OTP Generator benutzt Du denn?
Grüße

Eckhard

 

Update: hatte die Info von @Elbblick noch gar nicht gesehen. Na ja doppelt hält besser....

Sharkbait
Autor
1 Beiträge

Diese App ist in Großbritannien nicht verfügbar und mit der älteren Version der App funktioniert die automatische PhotoTan Geschichte nicht. 

Gibt es dafür lösungen?

Vielen Dank

SMT_Philipp
ehemaliger Mitarbeiter
1.562 Beiträge


Hallo @Sharkbait,

 

die comdirect App ist in den meisten App Stores in der EU erhältlich, für Großbritannien steht aber noch eine rechtliche Prüfung aus.

Wenn du die Länderkennung deines Stores änderst, sollte der Download aber klappen.

 

Viele Grüße

Philipp

 


In der Kürze liegt die Wü

ChristophFranzen

Einigen meiner Vorredner hier muß ich ausdrücklich zustimmen, aus meiner Sicht als Kunde ist schlicht nicht nachvollziehbar, was die Comdirect und viele andere Banken zur Zeit treiben.

 

Ich persönlich besitze kein Mobiltelefon und gedenke auch nicht, nur für Bankgeschäfte eines anzuschaffen.

 

Als einzige Alternative ein überteuertes Stück proprietären Elektronikschrott anzubieten, der nur innerhalb genau eines Bankenkonzerns genutzt werden kann, ist mehr als idiotisch und auch nicht gerade klimafreundlich und unbequem dazu. Außerdem sorgen die Nebenbedingungen, die sich die Schlipsträger der Institute einfallen lassen, daß es DIE Lösung nicht gibt.

 

So sollen bei der Comdirect die SMS Geld kosten oder ich muß gleich einen hohen Betrag für den anderweitig nutzlosen Generator ausgeben, die Norisbank hat mir einen kostenlos geschickt, der ist aber ABSICHTLICH inkompatibel. Der Grund steht auch irgenwo hier in einer Stellungnahme eines Mitarbeiters der Herstellerfirma: jede Banken-Gruppe läßt sich ihr eigene Geheimzahl einprogrammieren.

 

Hat man zu mehreren Banken Geschäftsbeziehungen, bekommt man also einen Sack voll funktionsgleicher, kaum unterscheidbarer, inkompatibler Geräte – und die Scheinlösung „Smartphone“ wurde hier ja schon mehrfach argumentativ auseinandergenommen. Das Teil steckt dann am Ende auch voller Apps, manchmal mehrerer pro Bank, jede davon ist eine neue Einbruchs-Chance für Kriminelle, weil deren Programmierer ja jeweils unterschiedliche Fehler machen.

 

Für einen wie mich sind die Kosten auch nicht niedriger als drölfzig Generatoren, weil das Telefon Geld kostet, dann braucht man einen Vertrag (ja, auch „pre-paid” ist ein Vertrag), der dann im Kleingedruckten auch nie ohne Mindestumsatz ist – der eine Anbieter sperrt es bei Nichtnutzung (zum aktiven telefonieren), der andere verlangt, daß man alle X Monate was einzahlt und das anfänglich eingezahlte Guthaben ist auch weg. Kann ich doch vertelefineren, wie andere Leute auch? Wieso denn, wenn ich die meiste Zeit in der Nähe eines Festnetztelefones verbringe, wo das in der Regel unterm Strich billiger ist? Und gerade die Comdirect läßt sich dann auch noch die SMS mit unverschämten 9 Cent vergüten.

 

Was dem Faß den Boden ausschlägt: schon seit Wochen komme ich nicht mehr an mein Konto, TANs werden nur noch akzeptiert, um eines der Verfahren zu aktivieren, die ich nicht nutzen kann, weil mir das Gerät fehlt. Die Comdirect schuldet mir wenigstens bis zum 14.9. funktionirendes Online-Banking, zumal sie das doch selbst so schreibt. Nirgendwo wurde ich vorgewarnt, daß man de facto bereits vor diesem Termin nicht mehr an sein Geld kommen würde.

 

Unterm Strich gesehen IST das Abzocke: man bekommt die Wahl zwischen zweieinhalb teuren Verfahren, von denen nur das ein halbe nix kostet, wenn man soweiseo schon ein Smartphone hat – und das ist das bei weitem unsicherste – da hätte auch die Papier-TAN genügt, jedenfalls wenn man sich nicht allzu deppenhaft anstellt.

Weinlese
Mentor ★
1.456 Beiträge

@ChristophFranzen 

Welches TAN-Verfahren sollte die comdirect denn Deiner Meinung nach anbieten, das sowohl den neuen PSD2-Vorschriften genügt, als auch ohne Smartphone oder kostenpflichtigem externem Gerät funktioniert?

 

Viele Grüße

Weinlese

TruFriend
Autor ★★
24 Beiträge

@Weinlese  schrieb:

@ChristophFranzen 

Welches TAN-Verfahren sollte die comdirect denn Deiner Meinung nach anbieten, das sowohl den neuen PSD2-Vorschriften genügt, als auch ohne Smartphone oder kostenpflichtigem externem Gerät funktioniert?

 

Ich würde einfach PSD2 in Frage stellen. Warum sollte jemand Fremdes für eine Buchung Zugriff auf mein Konto erhalten?

 

Wenn ich etwas online bezahlen will, nehme ich die Kreditkarte. Und ja, ich bin selbst online Händler und weiß das dafür Gebühren anfallen, aber das ist ja Verhandlungssache mit der Card Company. Mir gefällt es wie es in Schweden läuft: da zahle ich selbst die einzelne Briefmarke mit Kreditkarte und keiner jammert rum. 

 

Ich glaube hier in EU hat die Bankindustrie wieder was erfunden was keiner braucht. 🤷🏻‍♂️

 

Cheers,

TF

Weinlese
Mentor ★
1.456 Beiträge

@TruFriend  schrieb:

Ich würde einfach PSD2 in Frage stellen. Warum sollte jemand Fremdes für eine Buchung Zugriff auf mein Konto erhalten?


Es erhält doch niemand Fremdes Zugriff auf Dein Konto. Wie kommst Du darauf? Davon abgesehen ist die Kritik an PSD2 natürlich zulässig, bringt uns in der Sache aber nicht weiter, weil die Rückgängigmachung dieser Regelungen sehr wahrscheinlich nicht erfolgen wird. Im Gegenteil, aus dieser Richtung sind in Zukunft eher noch weitere Verschärfungen zu erwarten, wie sie beispielsweise aktuell im Bereich Bargeldzahlungen diskutiert werden.

 

Viele Grüße

Weinlese

boeselso
Einsteiger
1 Beiträge

Hallo,

 

ich versuche Phototan zu aktivieren, aber jedes Mal wenn ich versuche mit der App den Code zu scannen erscheint die Fehlermeldung E-CR-123. Woran kann das liegen, ich verzweifele schon.

 

Vielen Dank für jede Hilfe, Sonja

paba
Mentor
962 Beiträge

Hallo @boeselso,

 

beim comdirect photoTAN-Verfahren existiert meines Wissens kein Fehlercode E-CR-123. Du benötigst zur Aktivierung die comdirect photoTAN App auf deinem Smartphone oder das comdirect photoTAN Lesegerät. Wenn du keine Lösung findest ruf einfach bei comdirect an (04106 - 708 25 00; 24h am Tag, 7 Tage in der Woche).

 

Gruß paba