Onlinebanking: Push-TAN / eTAN unsicher und teuer

  • Bei eTAN bzw. Push-TAN bekommt man die jeweils benötigte TAN per SMS auf sein Handy/Smartphone gesendet.


    Dieses Verfahren ist relativ bequem, weil man sein Handy in der Regel immer dabei hat.


    Problem Nummer 1)
    In den AGB aller Banken ist es ganz eindeutig geregelt, dass man für das Onlinebanking nicht das gleiche Gerät benutzen darf mit dem man auch die TAN empfängt. Macht man es doch haftet die Bank für überhaupt nichts und kann sogar Schadenersatz fordern.


    Grund: Ist das Smartphone mit irgendetwas verseucht, ist das gesamte Onlinebanking unsicher, wenn auf genau das selbe Gerät auch die TAN gesendet wird.


    Will man das Problem umgehen, muss man beim mobilen Banking immer 2 Handys dabei haben und die Akkus beider Geräte müssen geladen sein.


    Problem Nummer 2)
    Benutzt man Handy + Rechner muss für Onlinebanking auf jeden Fall eine Mobilfunkverbindung bestehen, um die TAN auch empfangen zu können.
    Ausfall des Mobilfunknetzes oder leerer Akku und schon kann man kein Onlinebanking mehr betreiben.


    Problem Nummer 3)
    Geht das Handy verloren (oder hat einen Defekt) , muss man sich erst ein neues und eine neue Karte besorgen. Wird eine neue Karte nötig, muss man die neue Nummer erst bei der Bank eintragen. Dazu ist eine TAN nötig ... die man jedoch nicht per Handy bekommen kann.


    Problem Nummer 4)
    Auch wenn es Netzbetreiber und Banken immer als sicheres Verfahren propagieren, so ist es jedoch völlig unsicher, da die Daten offen über alle Mobilfunkmasten übertragen werden.
    Es wurde schon nachgewiesen, dass es mehrere Jahre möglich war, eTAN von Mobilfunkmasten abzufangen. Das Verfahren war sogar relativ einfach. Auch wenn diese Lücke nun geschlossen ist, heißt das nicht, dass es keine andere ähnliche Möglichkeit gibt, die Daten abzufangen.



    Problem Nummer 5)
    Die Bank darf für das Zusenden der TAN auch weiterhin Geld verlangen, wenn die TAN auch benutzt wird. Das neustes BGH-Urteil ändert daran auch nichts .
    Wer oft Überweisungen tätigen muss, hat also auch immer wieder Zusatzkosten dafür.


    Es gibt also viele Gründe, weshalb das Zusenden der TAN auf ein Handy/Smartphone zu Problemen führen kann.
    Onlinebanking nur mit einem einzigen Smartphone geht überhaupt nicht, weil es nicht die nötige Sicherheit bietet.