SMS-TAN Verfahren
Zur Absicherung von Transaktionen im Online Banking wird eine sogenannte Transaktionsnummer(TAN) verwendet. Dabei handelt es sich in der Regel um eine sechsstelligen aus Dezimalziffern bestehenden Code. Um dem Kunden eine TAN mitzuteilen, werden von den Banken unterschiedliche Verfahren verwendet. Ein solches Verfahren ist auch die Mobile- oder SMS-TAN.
Die Sicherheit bei SMS-TAN
In den Anfängen des Online Banking wurden durch die Banken vorgefertigte TAN-Listen ausgegeben. Bei einem Verlust der TAN-Liste besteht dabei jedoch die Gefahr eines Missbrauchs. Bei dem Verfahren der SMS-Tan erhält der Kunde dagegen für jeden Auftrag eine neu generierte TAN auf sein Mobiltelefon gesendet. Diese ist dann nur eine begrenzte Zeit gültig und kann auch nur für den einen Auftrag verwendet werden. Somit ist es für Unbefugte nicht mehr möglich, die TAN abzufangen und missbräuchlich zu verwenden. Der Kunde kann dabei festlegen, an welche Mobilnummer die SMS gesendet werden soll. Natürlich kann die Sicherheit nur dann gewährleistet werden, wenn der Kunde die Zugangsdaten zur Online Bank nicht für Dritte zugänglich macht und seinen Rechner vor fremden Zugriffen schützt. Da bei einem Verlust des Mobiltelefons ausschließlich die Zugangsdaten als Sicherheitsmerkmal dienen, sollten diese niemals zusammen mit dem Telefon aufbewahrt werden. Damit Unbefugte, die für das SMS-TAN Verfahren hinterlegte Mobilnummer nicht ausspähen können, wird diese nicht im Portal des Online Bankings angezeigt.
Weitere Vorteile der SMS-TAN
Neben der TAN werden in der SMS noch weitere auftragsbezogene Daten mit gesendet. Bei einer Überweisung sind dies beispielsweise die Kontonummer des Empfängers sowie der Betrag. Somit kann dieser nochmals überprüfen, ob der richtige Empfänger und Betrag in der Überweisung angegeben wurde. Zudem bleiben Kunden mit diesem Verfahren flexibel und können Aufträge für das Online Banking von jedem Ort aus durchführen. Ein weiterer Vorteil liegt darin, dass auf dem Rechner keine besonderen Installationen und keine zusätzlichen Geräte benötigt werden. Die TAN kann an jedes Mobiltelefon mit einer deutschen Mobilfunknummer gesendet werden.
Das CHIP-TAN Verfahren: Alternative zur SMS TAN
Die früher verwendeten TAN-Listen werden mittlerweile von den meisten Banken nicht mehr verwendet. Als Alternative zur mobilen TAN wird zumeist noch das CHIP-TAN Verfahren angeboten. Dabei generiert sich der Kunde mit Hilfe eines TAN-Generators die benötigte TAN selbst. Der Vorteil dabei ist, dass zur Generierung einer TAN auch die Kontokarte benötigt wird. Dies bedeutet einen weiteren Sicherheitsfaktor beim Online Banking, da Transaktionen nur noch mit der zugehörigen Karte ausgeführt werden können. Wer sich für ein Konto mit Online Banking entscheidet, sollte unbedingt auch auf das verwendete TAN-Verfahren achten.