Archivbeitrag

Sicherheit beim Online Banking

Wir setzen im Online Banking auf die modernsten Standards der genossenschaftlichen Banken. Dies ist für uns selbstverständlich. Warum machen wir also „Online Banking-Sicherheit“ zu einem Gesprächsthema?

 

Welche Beteiligte es im Internet gibt:

  • Bank und IT-Dienstleister
  • Provider wie z.B. Telekom
  • Kundensysteme: Router, Modem, Computer, Software, Handy

Unsere Banksysteme werden selbstverständlich bestmöglich abgesichert.

Die Technik der Provider und der Netze entziehen sich weitestgehend dem Einfluss von außen. Deshalb werden sämtliche Daten im geschützten Banksystem und in Eurem Rechner so verschlüsselt, dass sie gefahrlos den Weg durch das Internet nehmen können.

Was wird angegriffen?

Sämtliche uns bekannte Angriffe zielen auf die Kundensysteme. Spätestens hier müssen alle verschlüsselten Daten wieder in lesbare Texte gewandelt werden. Im Vergleich zum sehr aufwändig geschützten Bankrechner ist also der Angriff auf Eurem Rechner wesentlich aussichtsreicher und viel einfacher. Zusätzlich ist die Wahrscheinlichkeit, „irgendetwas“ zu erbeuten sehr groß.

Ein erfolgreicher Einbruch bringt dem Betrüger heute Zugriff auf unterschiedlichste „interessante“ Daten und damit Möglichkeiten, Geld zu verdienen. Selbst simple Adressdaten, wie z.B. eine E-Mail-Adresse, werden millionenfach im Internet gehandelt. Das erklärt auch, warum Viren-Angriffe heute meist nach dem Gießkannenprinzip stattfinden: „Etwas wird schon abfallen.“

Wir haben die Erfahrung gemacht, dass in den seltensten Fällen versucht wird, über das Online Banking Geld von Konten zu entwenden. Häufiger sind z.B. Versuche, per Abfrageformular an die Kreditkartendaten zu kommen. Bitte beantwortet niemals solche Formulare zu Euren Kreditkartendaten, selbst wenn diese scheinbar aus dem Online Banking stammen.

Für uns ist das eigentliche akute Problem die Störung des Online Bankings für Kunden, auf deren Rechnern sich unentdeckte Viren befinden. Durch unsere modernen Sicherungsmaßnahmen ist die Erfolgsaussicht für die Virenprogrammierer gering – da aber Kundencomputer ungezielt angegriffen werden, führt z.B. eine Vireninfektion zu massiven Störungen und behindert den reibungslosen Dialog mit unseren Kunden.

Und natürlich: Diese Versuche und Störungen verunsichern auch die Menschen und beschädigen damit möglicherweise sogar das Vertrauen in unsere Sicherungssysteme.

Gefahr erkannt – Gefahr gebannt

Die Sicherheit des Online Banking steht und fällt mit der Beherrschung und bewussten Nutzung der Technik. Wenn die potentiellen Schwachstellen allen Nutzern bekannt sind, steigt der Aufwand für die Betrüger so weit, dass sich Angriffe einfach nicht mehr lohnen. Das gilt in besonders hohem Maße für unsere angebotenen Online Banking-Verfahren.

Hier möchten wir also ansetzen und in unserem Blog das komplexe Thema Computer und Online Banking-Sicherheit regelmäßig zu beleuchten.

 

Unsere nächsten Themen:

Viren und Malware finden

FinTS/HBCI

Sichere Onlinebanking Methoden

Geldwäsche

 

Raimund Sichmann, Spezialist Online Banking

Diesen Artikel teilen

11 Antworten zu „Sicherheit beim Online Banking“

  1. Avatar von Dominik
    Dominik

    Hallo,

    es wäre nett und sinnvoll, wenn beim Online-Banking serverseitig versucht wird, die SSL-Verschlüsselung mit (Perfect) Forward Secrecy [1] aufzubauen. Technisch scheint das ja der Server anzubieten [2].

    Übrigens: Wo kann ich die öffentlichen PGP-Schlüssel der E-Mail-Adressen Ihrer Kundenservice-Mitarbeiter finden, um (wirklich) vertraulich mit Mitarbeitern von Euch kommunizieren zu können?

    Vielen Dank für eure Antworten.

    MfG, Dominik

    [1] http://www.zeit.de/digital/datenschutz/2013-09/perfect-forward-secrecy/komplettansicht
    [2] https://www.ssllabs.com/ssltest/analyze.html?d=https%3A%2F%2Finternetbanking.gad.de

    1. Avatar von Thomas Hluchnik
      Thomas Hluchnik

      Ist mir auch aufgefallen und lässt sich beheben, indem man in seinem Browser alle Verschlüsselungsverfahren ausschaltet, die nicht „DH“ oder „ECDH“ enthalten. Ist aber für Durchschnitts-Anwender eine Zumutung. Besser wäre es, wenn der GAD-Webserver von vornherein zuerst DH/ECDH anbieten würde und RC4 ganz ans Ende stellte. Aber man sollte sich nicht zu viel versprechen, denn damit wehrt man keine Angriffe ab, sondern verhindert nur, daß jemand den Netzwerk-Verkehr mitschnippelt und später auf seiner Hochleistungs-Rechnerfarm knackt.

      1. Avatar von GLS Online-Redaktion
        GLS Online-Redaktion

        Hallo Thomas,
        unser Rechenzentrum arbeitet bereits an einer Umstellung. Bei der neuen Lösung wird der Web-Server dem Browser ein anderes Angebot an Verschlüsselungen machen, so dass der Browser die empfohlene Verschlüsselungsart auswählt.
        Viele Grüße
        Für die Online-Redaktion
        Bettina Schmoll

  2. Avatar von ronny
    ronny

    Hallo,

    Vorschlag für ein „nächstes Thema“: Onlinebanking und Sicherheit unter Linux 😉

    Sonnigen Gruß,

    Ronny

    1. Avatar von GLS Online-Redaktion
      GLS Online-Redaktion

      Hallo Ronny,
      danke für den Vorschlag. Wir geben ihn gerne an unsere Online Banking Spezialisten weiter.
      Viele Grüße
      Bettina Schmoll
      für die Online Redaktion

    2. Avatar von Christian
      Christian

      danke Ronny – das war auch gerade meine Frage.

      Bei einer Infoveranstaltung zum Ausspionieren an Geldautomaten meinte einmal ein Polizist, mit Linux hätte man praktisch keine Probleme.
      Aber würde das auch im Streitfall weiterhelfen, muss man dennoch (wie) aussorgen?

      1. Avatar von GLS Online-Redaktion
        GLS Online-Redaktion

        Hallo Christian,
        man sollte keinem System blind vertrauen.
        Linux hat generell sehr starke Freigabe-Restriktionen und ist damit recht sicher. Es gibt aber auch Schadsoftware für Linux.
        Durch die hohen Nutzerzahlen ist Windows allerdings deutlich anfälliger.
        Gegen Betrugsmails a la „Nennen Sie mir Ihre Mastercard Daten“ und Arglosigkeit bei der Nutzung des Internets hilft aber kein System.
        Bei der Nutzung des Onine-Banking sollte man prinzipiell seinen eigenen Computer durch eine Firewall und ein aktuelles Anti-Viren-Programm sichern.

        Herzliche Grüße
        Bettina Schmoll
        Für die Online-Redaktion

  3. Computerviren: Sicherheit im Online-Banking | GLS Bank-Blog: Geld ist für die Menschen da!

    […] Weiterlesen: Sicherheit im Online-Banking >> […]

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Weitere aktuelle Themen

No related posts found with matching tags.