Was ist wenn ich Dir eine Fake Buchungsmaske von meinem "Host" aus anbiete - wäre ja nicht dass erstsemal - somit habe ich dann eine Blanko TAN in der Hand.
Nein, weil da eine SMS kommt wie "Überweisung an Tante Hildegard, Betrag 2,39 Euro, ... TAN: 123". Genauso beim eTan Verfahren: da kommen erst die Überweisungsdaten und ganz am Ende wenn ich jedes Feld per OK bestätigt habe die TAN. Wenn nur die TAN ohne irgendwelche weiteren Infos geschickt würde, dann wäre das natürlich eine blanko TAN - wird sie aber Gott sei Dankt nicht.
Betreff Internetbanking: Also es ist eher kein mTAN Verfahren sondern der MIdentity Stick ist ein mit Flashspeicher ausgestatteter SmartCardLeser in Form eines USB-Stick. Darauf ist der Browser, in meinem Fall der von meiner Bank, schon vorinstalliert.
Gemäss Auskunft meiner Bank sei dies eine sehr sichere Variante und anscheinend besser als die TAN-Variante.
Ohne das Ding vor mir liegen zu haben und genau die Funktionsweise zu studieren kann ich da nur Vermutungen anstellen
"Sehr sicher" ist ein schwammiger Begriff. Eine eTAN is definitiv sicherer, denn da hast du als Benutzer die Kontrolle und kannst genauer nachprüfen welche Daten da verarbeitet wurden. Bei diesem Stick (die SmartCard hat die Größe eine SIM deswegen hab ich auf mTAN getippt
) musst du halt auf den darauf installierten Browser vertrauen. Das Sprichwort kennst du: "Vertrauen ist gut, Kontrolle ist besser"
Trotzdem denke ich, dass du dir da keine allzu großen Sorgen machen musst. Wenn mal was schief läuft kannst du auf die Bank zeigen und sagen "Ihr habt aber gesagt...". Außerdem ist der nicht so super weit verbreitet (die meisten Banken setzen eTAN und mTAN ein heute) und das schützt indirekt auch etwas, denn niemand macht sich die Mühe sowas zu manipulieren wenn er nur ein paar Zehntausend Kunden treffen kann damit (überspitzt gesagt).
Grundsätzlich würdest Du aber für Online-Banking, eingeben von Kreditkarten ect eher kein WiFi empfehlen? Oder schon und einfach darauf achten die Seite verschlüsselt ist? Wie ich aus den vielen Antworten rauslesen konnte ist ja nichts 100 % sicher und das ist uns auch bewusst. Ein kleines Restrisiko bleibt ja immer.
Okay, ich versuch es möglichst einfach und ohne Fachblabla zu erklären. Es gibt nur eine Regel:
Gibt nur wichtige Daten auf Seiten an die durch ein Icon als sicher gekennzeichnet sind.
Da eingeben und
da keine wichtigen Daten eingeben. Hoffe man sieht den Unterschied...
Daneben hilft als Laie nur Virenscanner installieren, ständig auf Aktualisierungen prüfen und nie etwas installieren von dem man nicht weiß was es ist. Ganz besonders Java und Flash im Auge behalten. Wer Firefox hat kann hier alles idiotensicher überprüfen:
https://www.mozilla.org/de/plugincheck/Wir versuchen unser Online-Banking während der Reise aufs minimste zu reduzieren und lassen das Sparkonto (mit dem Hauptersparten) vom Online-Banking-Dienst entfernen. Somit läuft nur unser "Reise-Konto" online und dort werden wir immer nur so ca. 2'000 - 3'000 aktuell drauf haben. Damit würde sich ein allfälliger Verlust in "Grenzen" halten.
Super Idee - wenn du nich mal dran kommst, dann besteht auch keine Gefahr durch Dritte auf deiner Reise.