Die Risiken beim PIN/TAN-Verfahren
Wer Online-Banking betreiben möchte, kann sich je nach Angebot seiner Bank oder Sparkasse zwischen verschiedenen Sicherheitsverfahren entscheiden. Das PIN/TAN-Verfahren über die Webseite des Kreditinstituts ist laut einer DSGV-Studie mit 88% das am meisten genutzte Sicherheitsverfahren. Leider bietet dieses internetbasierte Verfahren zahlreiche Angriffsmöglichkeiten durch Phishing oder Pharming. Aus diesem Grund, aber auch wegen der hohen Verbreitung konzentrieren sich Cyber-Kriminelle darauf und versuchen die sicherheitsrelevanten Daten wie PIN/TAN zu ergaunern. Der Mehrheit aller Online-Banker sind diese Sicherheitsbedrohungen im Internet bekannt: 98 Prozent kennen Viren und Schadprogramme, 89 Prozent ist Phishing bekannt und 45 Prozent haben auch schon etwas von Pharming gehört. So das Ergebnis der PASS-Studie 2006. Trotzdem fallen immer noch zahlreiche Online-Banker darauf herein: Laut Bundeskriminalamt gab es 2006 allein in Deutschland 3.500 erfolgreiche Phishing-Fälle. Der Grund: Der User kennt zwar die Gefahren, ist aber mit der Erkennung beispielsweise von Phishingseiten überfordert.
Vorteile von HBCI mit Chipkarte
Die einfachste und derzeit sicherste Lösung gegen Phishing & Co. bietet das Sicherheitsverfahren HBCI mit Chipkarte. Die sicherheitsrelevanten Daten werden dabei dank mehrfacher Sicherheitsmechanismen wie Verschlüsselung, kryptografischer Prüfsummen und digitaler Signaturen vor Veränderungen durch Kriminelle geschützt. Selbst wenn die Daten bei der Übertragung von Kriminellen abgefangen werden sollten, können Sie damit nichts anfangen. Denn ihnen fehlen die "Datenschlüssel" der Bank und die persönliche Chipkarte des Kunden, um die sicherheitsrelevanten Daten dekodieren zu können. Obwohl unabhängige Sicherheitsexperten und Kreditinstitute HBCI mit Chipkarte empfehlen und als "vorbildlich" bezeichnen, wird es nur von wenigen Online-Bankern eingesetzt. Die Gründe hierfür sind vorwiegend Unkenntnis, aber vermutlich auch die Anschaffungskosten. Denn der Anwender benötigt einen Chipkartenleser sowie eine Bankingsoftware. Doch die Investition lohnt sich: Denn HBCI mit Chipkarte erhält der Online-Banker ein erhebliches Plus an Sicherheit.
Mehr Sicherheit nicht nur für IT-Profis
Ziel der Sicherheitsoffensive 2007 ist daher zum einen die Information über mögliche Angriffsszenarien von Cyber-Kriminellen und effektive Schutzmaßnahmen. Zum anderen soll es jedem Online-Banker ermöglicht werden, dieses Sicherheitsverfahren zu nutzen mit einen günstigen Angebot aus Chipkartenleser und Banking-Software ab 69 Euro statt regulär 114 Euro.
Unter www.sicherheitsoffensive2007.de erhalten Interessierte wichtige Informationen:
- Wie funktioniert Phishing, Pharming und Co.?
- Wie kann ich mich schützen?
- Wieso ist HBCI mit Chipkarte sicherer als andere Verfahren?
- Wie kann ich HBCI mit Chipkarte selbst nutzen?
In einem animierten Sicherheits-Guide werden Phishing & Co. nicht nur anschaulich erklärt, sondern auch für Jedermann die Einsatzmöglichkeiten von HBCI mit Chipkarte aufgezeigt.
Die Sicherheitsoffensive 2007 ist eine Aktion von REINER SCT, Star Finanz und der Initiative GeldKarte e.V. Anlässlich ihres 10jährigen Jubiläums planen die drei Partner verschiedene Aktionen im Rahmen der Offensive.
Über Star Finanz:
Das Hamburger Unternehmen Star Finanz ist der führende Anbieter von multi-bankenfähigen Online-Banking-Lösungen. Seit seiner Gründung 1997 bietet Star Finanz Entwicklung, Vertrieb und Betrieb innovativer Client- und Serverprodukte für den Finanzdienstleistungssektor. Im Geschäftsbereich "Star Finanz Software" entwickelt und vertreibt Star Finanz seine Homebanking-Software und Produktlinie StarMoney. Innerhalb der Sparkassen-Finanzgruppe, die mit circa 450 Sparkassen rund die Hälfte des deutschen Privatkundenmarktes ausmacht, hat das Unternehmen einen Marktanteil von mehr als 90 Prozent. Dazu kommen die zahlreichen Kunden aus dem Privatkundenumfeld und aus dem Bereich der Volksbanken Raiffeisenbanken. Im Geschäftsbereich "Star Finanz Solutions" bündelt Star Finanz seine Erfahrungen mit Projektgeschäften und Dienstleistungen. Das Unternehmen bietet unter anderem Lösungen für Online-Zahlungsverkehr, Web-Anwendungen und CRM-Lösungen (Costumer Relation Management). Star Finanz ist Gesellschafter und technischer Betreiber der giropay GmbH.
Über die Initiative GeldKarte e.V.:
Die Initiative GeldKarte e.V. mit Sitz in Berlin versteht sich als Netzwerk für Unternehmen und Institutionen, die die GeldKarte akzeptieren oder die hierfür notwendige Infrastruktur bereitstellen. Die Initiative ist die Schaltstelle, an der Informationen und Neuigkeiten rund um die Chipkarte der deutschen Kreditwirtschaft zusammenfließen. Sie bündelt die Interessen ihrer Mitglieder und vertritt sie gegenüber Politik und Medien. Als Motor der GeldKarte treibt die Initiative einzelne Anwendungsbereich gezielt voran. Sie recherchiert neue Einsatzmöglichkeiten, initiiert Pilotprojekte und unterstützt bestehende Aktivitäten ihrer Mitglieder, insbesondere in den Bereichen Marketing, Public Relations und Public Affairs.