Empfehlung für das Online-Banking

Aber wozu so viel Aufwand dafür? Wenn man jetzt mal annimmt, man nutzt einen herkömmlichen Browser/App mit üblichen OS und hat einen Hardwaregenerator: was hat man denn zu befürchten?

Dass man die TAN dann auf gefälschten Seiten eingibt und sie zweckentfremdet wird? Oder was ist die Gefahr?

Ich dachte die TAN wird doch unter anderem auch aus den jeweiligen Überweisungsdaten kreiert, oder liege ich da falsch?

Darüber hinaus kann man darauf verzichten Geräte als vertrauenswürdige einzustufen. Dann braucht man beim Browser auch schon eine TAN zum Einloggen.

1 „Gefällt mir“

Hallo ToKu,

hast Du dazu einen Link für mich? Ich finde bei der VB Hannover nichts dazu.

@ All

Vielen Dank für Eure weiteren Meldungen, auch zu den Erwähnungen zu Moneyplex, KMyMoney, Hibiscus und dergleichen.

Brauche ich solche Software überhaupt? Nach meinen Überlegungen werde ich nur sehr wenige Überweisungen pro Jahr tätigen und es betrifft nur ein oder zwei Onlineshops, bei denen ich dann und wann mal eine Bestellung tätige. Das müsste ich doch auch im Browser schaffen (IMHO).

Was ist denn der Unterschied zwischen den Optionen HBCI und FinTS? Welche dieser Optionen sollte ich bevorzugen?

FinTS ist der Nachfolger von HBCI.

Halte das für ziemlich übertrieben. Auf das Linux-Live-System würde ich verzichten. Sollte sich doch mal Malware einschleichen, retten einem moderne TAN-Generatoren den Hintern, da dort im TAN-Generator die Daten überprüft werden können und die TAN dann nur für diese Daten gültig ist. PushTAN würde es auch tun. Aber auf Smartphone willst du ja verzichten, obwohl Smartphones sicherer als Desktop-OSe wären.

1 „Gefällt mir“

https://www.hannoversche-volksbank.de/banking-service/banking-brokerage/banking-software.html

Um Missverständnisse vorzubeugen, ich meine einen Chipkartenleser für HBCI/FinTS, wie die z.B cyberJacks von Reinersct. Die werden im allgemeinen über USB an den Rechner angeschlossen und Transaktionen muss man mit einer PIN bestätigen, die man von der Bank bekommt (meisten zusammen mit einer extra Chipkarte für Online-Banking). Ein weiterer Name wäre dafür chipTAN USB.
Das benutze ich im Zusammenhang mit einer Banking Software, über Banking mit dem Browser würde es bei meiner Bank nicht funktionieren.
Daher findest du das Verfahren bei der Hanoverschen VB im Zusammenhang mir der von ihr empfohlenen Banking Software VR-NetWorld. Im obigen Link findest du die Info dazu im Absatz „Ihre Daten kommen sicher an“ und in der Funktionsauflistung bei VR-Networld findest du ein Häkchen bei FinTS PIN/TAN und FinTS/HBCI.
Willst du Banking über so ein Gerät machen, erklärst du am besten deinem Kundenberater, dass du am PC eine Banking Software mit einem solchem Gerät benutzen willst und dementsprechend eine entsprechende Chipkarte und die Zugangsdaten brauchst.

Ich hab die Daten i.d.R. online, aber eben nicht auf dem Livelinux. Ich müsste mir sonst die Daten rausschreiben oder ausdrucken, um sie dort manuell einzutippen. Ich weiß nicht, ob das einfacher ist (ich hab auch meist so 2-3 Überweisungen,aber allein die lange IBAN…), denke mal drüber nach.

Ich kann mir kriminelle Energie nicht so ausmalen. Hier könnte es vielleicht Malware sein, die die Abfrage bei der Bank abfängt und den Empfänger abändert. Kann schon sein, dass es so wie Du schreibst, reicht. Ich denke mir halt, nichts ist 100% sicher, bei Banking will ich nur ein möglichst geringes Risiko eingehen und es wird nicht umsonst so auf dem Blog empfohlen.

1 „Gefällt mir“

Was ist grundsätzlich sicherer?

Eine Banking-App unter GrapheneOS, die selber aus sich heraus Aufträge freigibt (in diesem Fall die von der ING-DiBa) oder ein Login über die Homepage per Vanadium und Autorisierung mit einem Photo-Tan-Generator (ist bei der ING ein eigenes Gerät und benötigt nicht die Karte o.ä.)?

Für die Lösung Vanadium+Photo-Tan sprechen mMn:

  • die hohe Sicherheit von Vanadium
  • Auftrag + Autorisierung auf zwei getrennten Geräten
  • kein Tracking über die App (laut Exodus 2 Tracker in der App)

Wie seht Ihr das?

PhotoTan mit Generator ohne Karte gibt es auch bei der norisbank. Grundsätzlich halte ich bei der Variante jedes gewartete System (Handy + Browser) für ausreichend sicher für durchschnittliche Privatanwender.

Grundsätzlich sicherer tatsächlich mit echten 2 Gerätschaften:

  • Smartphone oder PC (Betriebssystem egal, das was einem am liebsten ist, Hauptsache auf dem aktuellen Sicherheitsstand)
  • Photo-TAN-tauglicher Generator wie von den Genossenschaftsbanken oft angeboten wird (gerne auch extra von Reiner SCT)

Banking komplett auf dem (und einem) Smartphone hatte ich mal gemacht, jetzt nur noch zur Kontrolle…

Guten Abend!

Mittlerweile habe ich Post von meiner VB bekommen. In drei verschiedenen Briefen waren der VR-NetKey, eine PIN und der Sm@rtTAN photo Leser. Jetzt kann ich loslegen. :slight_smile:

Vorab habe ich noch eine Frage. Was ist sinnvoller, ein nackter aktueller Firefox oder ein aktueller Firefox mit Plugins (µBlock Origin, NoScript und dergleichen)?

Gibt es in Browsern zum Glück nicht mehr und waren ein ziemliches Sicherheitsrisiko. Was du meinst sind Extensions.

Meinst du uBlock Origin? Das ist definitiv empfehlenswert. Ansonsten sparsam mit Extensions umgehen.