Onlinebanking: Android weniger sicher als Win und iOS? (Sorry für die dumme Frage)

Apfelorange

Lieutenant
Registriert
Dez. 2009
Beiträge
870
Nachdem ich nun mein erstes Smartphone gekauft habe und selber nie online banking auf nem Smartphone machen würde, komme ich jetzt mit dieser (zugegeben vielleicht naiven DAU Frage von mir) daher, weil meine Schwester sich diesmal ein günstigeres Smartphone kaufen will. Ich frage mich nur, ob Android dann das richtige für sie ist, wenn sie damit online-banking macht. Deshalb erstmal diese grundlegende Frage.

Gehen wir mal davon aus, dass man sonst alle Verhaltensregeln befolgt, die man auch auf dem PC befolgen sollte, spricht dann irgendwas gegen Android? (Sie nutzt übrigens nen chipTAN-Generator).
 
Nein, Online-Banking unter Android ist genauso sicher/unsicher wie unter Windows/iOS. Wichtig ist natürlich, dass man sich an alle Verhaltensregeln hält, so wie du es schon geschrieben hast.
 
Nein. Eigentlich nicht. Ich persönlich überweise zwar noch online, aber Geld holen tu ich nur noch am Schalter.
 
also rein subjektiv würde ich behaupten, dass iOS "sicherer" ist, da es halt ein geschlossenes system ist und man dadurch auch weniger probleme mit viren hat!

android handys sind da meist anfälliger, vor allem weil man auch apps aus unbekannten quellen installieren kann.
deswegen gibt es auch so viele antiviren apps für androids.

also wie gesagt, ist meine eigene meinung...ob das wirklich so stimmt, ist eine andere sache.
 
Ich halte jede Plattform für potentiell gefährlich. Denn wenn ein Ganove das große Geld machen will, dann posaunt er seinen Angriff nicht in die Welt.

Daher muss man bei jedem System das einen Zugriff auf Netzwerke hat immer davon ausgehen das es möglich sein könnte, angegriffen zu werden und das ohne es zu merken.

Daher würde ich die Transaktionshöhe fürs online Banking auf jedenfalls sinnvoll einschränken lassen (z.B. 200€ am Tag) das ein Ganove einem nicht über das Netz das Konto plündern kann. Jedenfalls beruhigt mich dieses Limit. Größere Beträge bespreche ich zur Sicherheit so wie so lieber diskret bei der Bank. Geht niemanden was an.

Limits zu setzten ist jedenfalls ein guter Weg der Prävention und lieber sich über das Limit mal geärgert als ein leeres Konto. So sehe ich das.
 
Bisher ist mir noch kein Betrugsfall mit Bankingapps untergekommen. Windows Phone würde ich als recht sicher einschätzen,weil es einfach nicht verbreitet genug ist. IOS eher als sicher, da nicht so leicht manipulierbar. Am ehesten könnte wohl bei Android etwas passieren.

Überweisungslimit ist nicht schlecht, wenn aber die Ganoven an Tans rankommen, haben die das Limit so schnell geändert.
 
Sauberes 2-Faktor E-Banking wie bei deiner Schwester ist noch am sichersten. Da muss man schon mit erheblicher krimineller Energie und vermutlich Gewalt ran um das zu "umgehen" und schon bist du versichert. Anbieter die problemlos Banking alles mit einem Gerät anbieten, sollte man schlicht meiden. z.B. Banking-App und dann noch Tan per SMS... Da hätte man dann wohl mit die unsicherste Variante, egal welches os. Transaktions- und Verfügungslimits reduzieren eig. Max die Unannehmlichkeiten aber immerhin.
Das Banking vor Ort mag zwar "sicher" sein aber mit Diskretion hat das nicht viel zu tun, online schauen nicht mehr Menschen auf die Überweisung. Skimming, fern der Ostgrenzen, ist auch eher selten. Funktioniert bei uns schlicht nicht so leicht aber hat ja mit der Frage nichts zu tun.
Kurz und knapp: Bei deiner Schwester ist es sicher genug um völlig uninteressant zu sein als Ziel, da haben Kriminelle ganz andere Maschen mit weniger Aufwand, weniger Risiko und mehr Ertragschance.
 
Apfelorange schrieb:
Gehen wir mal davon aus, dass man sonst alle Verhaltensregeln befolgt, die man auch auf dem PC befolgen sollte, spricht dann irgendwas gegen Android? (Sie nutzt übrigens nen chipTAN-Generator).
kommt auf die androidversion an....alles vor 5.x kennt z.B. keine vernünftige storage isolation und damit ist potentiell anfällig auch durch dritt apps, dieses Problem gibt es auf iOS oder wp z.B. nicht und eine potentielle Manipulation der Banking app ist durchaus drin. Nebenbei bemerkt weiß ich auch nicht wie solide die Implementierung unter 5.x ist...hab mich damit dann nicht mehr beschäftigt aber mit 5.x hat Google da einiges gemacht.
generell ist bei preiswerten geräten die updateversorgung auch ein großes problem...

insofern sehe ich das etwas anders als die meisten hier dass die unterschiedlichen mobile Systeme schon ihre kleinen und größeren unterschiede haben.

Der TAN Generator ist aber schon eine recht sichere Festung wenn die dortigen Anzeigen von deiner Schwester ebenfalls beachtet werden kann man das selbst über ein System in das man nicht so viel vertrauen setzt problemlos machen.
 
Zuletzt bearbeitet:
Online-Banking auf dem Smartphone? Niemals! Wenn man sicher sein will, empfehle ich eine Linux-Live-USB Distro. Einfach in den Rechner stecken, booten und Online-Banking erledigen. Damit gibt es keine Gefahr.
 
Ich hab schon während dem Onlinebanking nebenbei gezockt in MMos und noch nie einen Cent verloren oder gar einen Angriff gehabt ..
 
Die sicherste Variante beim online Banking ist der Weg über HBCI und ob das über ein Smartphone geht weiß ich nicht, da ich nie über ein Smartphone online Banking machen würde.
 
baizon schrieb:
Online-Banking auf dem Smartphone? Niemals! Wenn man sicher sein will, empfehle ich eine Linux-Live-USB Distro. Einfach in den Rechner stecken, booten und Online-Banking erledigen. Damit gibt es keine Gefahr.

Das ist doch gelinde gesagt Humbug, ich selber mache schon seit rund 8 Jahren Online-Banking mit Windows PC's, erst unter Windows XP und dann bis einschließlich heute mit Windows 7 und da ist noch nie etwas passiert, solange man sein System durch Updates aktuell hält und dazu einen aktuellen Virenscanner nutzt und da tut es auch jeder Freewarescanner ausser vielleicht MSE/Defender, und dann ist man da schon auf der sicheren Seite.

Und seit gut 2 Jahren mache ich auch Online-Banking mit meinen Android Smartphones und das seit rund 1 Jahr fast ausschließlich damit, und das ist damit genauso Sicher wie auch mit einem PC wenn nicht sogar Sicherer.

Das einzige was man da beachten sollte wäre erstens es immer mit einer App machen und diese auch wie grundsätzlich alle anderen Apps ausschließlich im Google Play Store herunterladen, dazu am besten die Mobile TAN per SMS nutzen und diese sich immer auf ein normales 20 Euro Standard Handy ohne Internetverbindung schicken lassen, dazu noch einen einfachen Virenscanner wie Bitdefender Free für Android, und dann ist man auch da relativ sicher aufgestellt und kann relativ entspannt Online-Banking auch auf einem Android Smartphone oder Tablet nutzen. ;)
 
Also das offensichtlichste ist ja nunmal iOS ist das abgeschottetste und restriktivste System aller aufgezählten.

Klar, generell ist keines der Systeme sicher, die Wahrscheinlichkeit, dass du dir auf iOS Schadsoftware einfängst ist von allen Systemen mit großen Abstand am geringsten.

Alleine schon die Tatsache, dass alle Apps generell voneinander abgeschottet sind, keinen Dateisystemzugriff haben können oder nur aus dem AppStore installiert werden können und niemals zugriff auf Daten wie SMS haben ist schon vom Grundprinzip eine völlig andere Herangehensweise als unter Android.

Ich meine, man sehe sich nur mal Anwendungen wie "AirDroid" an. Klar, sehr praktisch, aber die App hat einfach mal so, fast komplettzugriff auf das gesamte Smartphone. SMS, Anrufe, Kontakte und Dateisystem (SD Karte) usw. Man kann damit sein komplettes Smartphone verwalten. Mit einer drittanbieter App. Unter iOS wäre das absolut unvorstellbar. Dafür brauchts schon nen Jailbreak...

Klar, auch unter Android muss man jeder App die entsprechenden Rechte gewähren. Das Problem ist aber dass man ohne Zuteilung aller abgefragten Rechte die App nichtmal installieren kann, zumindest bisher.
Auch hier unterscheidet sich iOS wieder grundlegend. Prinzipiell kann man jede App einfach installieren. Für jede Berechtigung auf andere Bereiche des Geräts muss der User explizit gefragt werden...

Das lustige: Unter iOS gibts nichtmal echte Virenscanner, bzw. kann es auch nicht geben, da es keiner App gestattet ist, das System zu scannen. Ohne das System zu "hacken" ist das auch gar nicht möglich.


Selbst Sophos schreibt dass iOS sicherer ist: https://www.sophos.com/de-de/securi...oes-mobile/why-ios-is-safer-than-android.aspx
Und hier nochwas: https://www.basicthinking.de/blog/2...strenge-kontrolle-a-la-apple-der-bessere-weg/


Fast alle Mobile Viren sind für Android. Der iOS Anteil ist verschwindend gering, denn wenn nicht ein riesen Sicherheitsloch im Safari bzw. der Browser Engine klafft, ist es extrem unwahrscheinlich sich zu infizieren.


Praktisch wird man wohl auf keinem der Systeme wirklich gefahr laufen, dass jemand das Konto leerräumt. Aber unter iOS darf man sich wohl noch am sichersten fühlen, da vor allem auch User-seitige Fehler und gefahrenquellen durch das restriktive Konzept ausgeschlossen werden.
 
Zuletzt bearbeitet von einem Moderator:
@okni
Ja klar, hier auf CB kennen sich ja alle in dem Gebiet aus. Meine Schwester z.B. (oder eine Oma) die keine Ahnung haben, bei denen ist es nicht so schwer ;) Da wird schonmal gerne ein Anhang einer E-Mail der Bank geöffnet.
 
Das Argument 'kann nur Apps aus dem Appstore installieren' ist ja wohl gelinde gesagt Humbug. Standardmässig ist diese Funktion deaktiviert, d.h. man muss zuerst aktiv unsichere Apps zulassen und dann auch noch eine solche sich von irgendwo besorgen & installieren. Mit dem Argument würde kein PC unter Win oder OS als sicher gelten dürfen, schließlich kann man dort nur von unsicheren Quellen installieren und zwar standardmässig. Und zum Appstore Argument nur der dezente Hinweis, daß es gerade bei Apple vor kurzem jede Menge durchseuchter Apps gab, da das Programmierframework bereits infiziert war.

@TE, vom logischen Standpunkt her müsste man auf ein Win Handy zurückgreifen. Hat einen so verschwindend geringen Marktanteil, daß echte Profis ihre Energie wohl eher in iOS & Android 'Bankraub' Apps stecken.
 
Lustige News vom CB Ticker:
Avast sieht die Ursache für die zuletzt gestiegene Anzahl der gefälschten Anwendungen an den verbesserten Sicherungssystemen der App Stores von Google und Apple, die es schwieriger machen solche Inhalte zu platzieren, weshalb vermehrt der Windows Phone Store von Microsoft in das Interesse der Betrüger gerät.
Ich denke mal es liegt sehr stark am User ob ein System sauber ist. Ich habe jedenfalls auf meinem Phone keine Banking App mit Zugriff installiert.
 
RE: Virenscanner. Ich dachte, die legen nur das System lahm und finden eh nichts.

Am ehesten würde ich mir vllt. bei Android 4.4 Sorgen machen (wie auch schon angedeutet wurde), zumal das ja noch ziemlich weit verbreitet ist, weil es ja auch viele Billigphones haben und sogar immer noch vor kurzem einige erst damit rausgekommen sind und da meine Schwester sich nach zwei defekten +400,-EUR Teilen (Wasserschaden und einmal Lautsprecher/Ton nicht reparierbar) ein Billigteil kaufen will... wird das evtl. 4.4 haben.
Aber tendenziell würde ich mich der Seite anschließen die sagt, das es ok ist. Ohne, dass ich jetzt nochmal alles wiederhole und kommentiere. Es sind sicher auch gute Argumente für die "unsicher"-Position genannt worden, aber am Ende, im Privatumfeld, bei richtigem Verhalten...

Wie ist das bei Flash-Inhalten, ich hatte sowas in Erinnerung, dass man da nicht selber aktiv werden muss, um sich was einzufangen. (Wäre eine flash-Grafik in ner WhatsApp-Nachricht nicht ne relativ einfache Lösung für nen Dieb?)
 
Zuletzt bearbeitet:
Apfelorange schrieb:
Wie ist das bei Flash-Inhalten, ich hatte sowas in Erinnerung, dass man da nicht selber aktiv werden muss, um sich was einzufangen. (Wäre eine flash-Grafik in ner WhatsApp-Nachricht nicht ne relativ einfache Lösung für nen Dieb?)
offiziell gibt es kein Flash mehr für android (für wp und ios noch nie gegeben) aber grundsätzlich ist es so dass es immer lücken geben kann die ein "drive by" ermöglichen könnten - also ohne selbst aktiv etwas zu machen ausser z.B. eine Website aufzurufen. Die Problematik besteht unabhängig von Flash auch wenn es am Desktop das größte/am meist genutzte Einfallstor ist

Grundsätzlich ist dieses Szenario auf mobilsystemen eigentlich nicht anzutreffen, was die Zukunft bringt sehen wir dann.
 
Zurück
Oben