Transaktionsnummer

Die Transaktionsnummer oder TAN ist ein Passwort mit einmaliger Verwendung. Sie wird beim Electronic Banking oder Onlinebanking eingesetzt. Neben der PIN, der Persönlichen Identifikationsnummer, mit welcher man sich als rechtmässiger  Benutzer eines Online Kontos authentifiziert, dient die TAN dazu, jede Transaktion einzeln mit einer anderen, gültigen TAN zu authentifizieren. Berechtigte Personen erhalten dazu eine Liste von TANs. Die TAN gilt als Unterschrift (Signatur) einer  Transaktion. Gefahren sind bekannt durch Phishing Attacken, bei denen TANs unberechtigter Weise (niemand darf TANs abfragen, auch ein Kreditinstitut wird niemals einen Kunden nach einer TAN oder PIN fragen)  abgefragt werden.

iTAN, mTAN, chipTAN
Als Gegenmittel gelten indizierte TANs (iTAN), d.h., die TANs in der Liste sind nummeriert und es wird  bei einer Transktion eine bestimmte zu einer Nummer gehörige iTAN verlangt. Eine andere Methode ist die mTAN, die durch Handy (via SMS) zugeschickt wird und nur für einen begrenzten Zeitraum gültig ist für eine bestimmte Transaktion. 
Eine weitere Möglichkeit, Online Banking sicherer zu machen ist die chipTAN. Die chipTAN ist ein optisches Verfahren, dass ohne Verbindung zum Internet auskommt und deswegen als besonders sicher gilt.  Die chipTAN arbeitet mit z.B. der EC-Karte und einem Lesegerät, Mit der EC-Karte wird die TAN generiert: der TAN-Generator wird vor den Bildschirm gehalten mit einsteckender Chipkarte. Auf dem Bildschirm erscheint ein schwarz/weiss blinkender  Flickercode: dort werden die Daten zur Transaktion und zur Generierung der chipTAN erfasst. Die chipTAN ist auch nur begrenzt gültig für eine bestimmte Transaktion. 

Dem NEOGRID Redaktionsteam liegen Informationen vor, wonach es bei einer gelungenen Online Banking  Transaktion, die jedoch aus Versehen mit dem falschen Adressat bzw. der falschen Kontonummer versehen ist, keine Rückführungspflicht der Bank, im Gegensatz zu Überweisungsvorlagen, gibt.  Aus Kulanzgründen ist es jedoch möglich, dass die Bank eine freiwillige Rückführung vornimmt.                                     
Siehe auch:    HBCI   Phishing   Pharming   Zertifikat   Computervirus   Trojanisches-Pferd   Computer-Wurm   DNS-Server   Rootkit   Browser