Commerzbank PhotoTAN-App

Donald Duck

Lieutenant
Registriert
Jan. 2022
Beiträge
927
Hallo.
Ich nahm an, dass man das Bildchen fotografieren muss und dann die angezeigte TAN eintippen muss.
Nun sehe ich, dass man alles per Push-Funktion freigeben kann. Ist das nicht unsicherer, als wenn ich den "umständlichen" Weg wähle?
Man kann das ja abstellen...

Ich würde es bevorzugen, einen dedizierten Photo-TAN-Scanner zu kaufen. Der muss wohl von der jeweiligen Bank sein, oder?
 
Hey,
was soll da unsicher sein?
Schau mal bei anderen Banken vorbei, die Ing macht bspw. alles in einer App, wenn du die freigegeben hast kannst du frisch und fröhlich über das Smartphone alles überweisen was du findest.
Von Extra-Konto auf Girokonto und von da irgendwohin...

Sowas halte ich für viel problematischer als eine separate App nur für die Freigabe zu nutzen.
 
  • Gefällt mir
Reaktionen: Donald Duck
Würde mir im Traum nicht einfallen, Banking komplett auf dem Smartphone zu machen. Aber jeder kann es machen, wie er es für richtig hält.

Die eigentliche Frage ist ja Push-Freigabe vs. Photo-TAN und nicht die App selber (um die komme ich ohne dediziertes Gerät nicht herum). Also TAN eingeben statt einfach nur Freigeben zu tippen.
 
Vista64 schrieb:
Ist das nicht unsicherer, als wenn ich den "umständlichen" Weg wähle?
Geht eigentlich. So lange du nicht Dinge freigibst, die du nicht selbst angestoßen hast, braucht man für beide Lösungen dein Smartphone. Ob dann Push- oder Foto-TAN aktiv ist, ändert auch nichts mehr.

Vista64 schrieb:
Man kann das ja abstellen...
Meinst du damit die Freigabe per Push-TAN? Dann mach das doch und das Problem ist gelöst oder verstehe ich was falsch?

Vista64 schrieb:
Ich würde es bevorzugen, einen dedizierten Photo-TAN-Scanner zu kaufen.
Gibt es sowas überhaupt? Ich konnte zumindest nichts finden. Wäre ja auch ein verhältnismäßig aufwendiges Teil so mit Kamera und allem.
 
  • Gefällt mir
Reaktionen: Donald Duck
Vista64 schrieb:
Ist das nicht unsicherer, als wenn ich den "umständlichen" Weg wähle?

Nein, beides ist kompromittierbar und der Aufwand dürfte bei der Zielerreichung relativ wurscht sein.

Vista64 schrieb:
Man kann das ja abstellen...

Was hindert dich dann daran?

Vista64 schrieb:
Der muss wohl von der jeweiligen Bank sein, oder?

Nein, der muss nur gewisse Kriterien erfüllen - welche weiß aber wirklich nur deine Bank genau.
Abgesehen davon: Der Hersteller ist nahezu immer ReinerSCT, bei der Commerzbank ist es aber Onespan.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Donald Duck
UNDERESTIMATED schrieb:
Was hindert dich dann daran?
Du sagst ja, dass es wurscht ist. Dann nehme ich doch lieber die bequemere Funktion. :)

Wegen dem Gerät: Muss ich wohl bei der Bank anrufen und 1 Std. in der Warteschleife hängen... :\

@Conqi
Nein ich meine nicht Push-TAN, sondern die Push-Freigabe, genau heißt die Funktion photo-TAN-Push. Das sind 2 verschiedene Sachen.
Wegen dem Photo-TAN-Scanner. Ja, in der Verwandtschaft benutzt jemand das von der Sparkasse.
 
Du kannst den Scanner online in deinem Konto bei der Commerzbank bestellen.
 
  • Gefällt mir
Reaktionen: Donald Duck
.one schrieb:
Du kannst den Scanner online in deinem Konto bei der Commerzbank bestellen.
Weiß ich. Dann ist es wie dieses SealOne-Gerät der Postbank nur für diesen einen Zweck verwendbar?
Ein ReinerSCT klingt doch so, als wäre für mehrere Sachen zu gebrauchen. Aber dazu muss es da natürlich funktionieren.
 
Vista64 schrieb:
Du sagst ja, dass es wurscht ist.

Genau: Denn für die Prüfung ob nur berechtigte Personen überweisen bist nicht du zuständig und für deren Pflicht, Missbrauch beim OnlineBanking zu minimieren ebenfalls nicht.
 
  • Gefällt mir
Reaktionen: Donald Duck
@UNDERESTIMATED Rechtlich mag das stimmen, aber einem sollte trotzdem daran gelegen sein, weil es im ersten Moment halt doch dein Problem ist, wenn was passiert.

Dass das Online-Banking gehackt wird, ist aber wirklich selten. Social Engineering ist da deutlich verbreiteter und da hilft kein TAN-Verfahren der Welt, sondern nur Mitdenken.
 
Conqi schrieb:
weil es im ersten Moment halt doch dein Problem ist, wenn was passiert.

Wenn was passiert ist es immer mein Problem, dafür brauch' ich nur zum Briefkasten gehen und ausrutschen. :)

Genau so wie man eben aber Überweisungen macht, wie auch immer, muss man eben auch mal Post ins Haus holen. Abgesichert bist du für beides in den allermeisten Fällen dennoch - es ergibt einfach keinen Sinn sich Gedanken darum zu machen was diesen Monat bei der heimischen Bankfiliale als sicher angesehen wird.
 
Zuletzt bearbeitet:
Zurück
Oben