| Transaktionsnummer | |||||
|
Die Transaktionsnummer oder TAN ist ein Passwort mit einmaliger Verwendung. Sie wird beim Electronic Banking oder Onlinebanking eingesetzt. Neben der PIN, der Persönlichen Identifikationsnummer, mit welcher man sich als rechtmässiger Benutzer eines Online Kontos authentifiziert, dient die TAN dazu, jede Transaktion einzeln mit einer anderen, gültigen TAN zu authentifizieren. Berechtigte Personen erhalten dazu eine Liste von TANs. Die TAN gilt als Unterschrift (Signatur) einer Transaktion. Gefahren sind bekannt durch Phishing Attacken, bei denen TANs unberechtigter Weise (niemand darf TANs abfragen, auch ein Kreditinstitut wird niemals einen Kunden nach einer TAN oder PIN fragen) abgefragt werden. iTAN, mTAN, chipTAN Als Gegenmittel gelten indizierte TANs (iTAN), d.h., die TANs in der Liste sind nummeriert und es wird bei einer Transktion eine bestimmte zu einer Nummer gehörige iTAN verlangt. Eine andere Methode ist die mTAN, die durch Handy (via SMS) zugeschickt wird und nur für einen begrenzten Zeitraum gültig ist für eine bestimmte Transaktion. Eine weitere Möglichkeit, Online Banking sicherer zu machen ist die chipTAN. Die chipTAN ist ein optisches Verfahren, dass ohne Verbindung zum Internet auskommt und deswegen als besonders sicher gilt. Die chipTAN arbeitet mit z.B. der EC-Karte und einem Lesegerät, Mit der EC-Karte wird die TAN generiert: der TAN-Generator wird vor den Bildschirm gehalten mit einsteckender Chipkarte. Auf dem Bildschirm erscheint ein schwarz/weiss blinkender Flickercode: dort werden die Daten zur Transaktion und zur Generierung der chipTAN erfasst. Die chipTAN ist auch nur begrenzt gültig für eine bestimmte Transaktion. Dem NEOGRID Redaktionsteam liegen Informationen vor, wonach es bei einer gelungenen Online Banking Transaktion, die jedoch aus Versehen mit dem falschen Adressat bzw. der falschen Kontonummer versehen ist, keine Rückführungspflicht der Bank, im Gegensatz zu Überweisungsvorlagen, gibt. Aus Kulanzgründen ist es jedoch möglich, dass die Bank eine freiwillige Rückführung vornimmt. |
|||||
| Siehe auch: HBCI Phishing Pharming Zertifikat Computervirus Trojanisches-Pferd Computer-Wurm DNS-Server Rootkit Browser | |||||