sicheres Online-Banking aber wie ?

O

Orko

Gast
Hi,

ich suche für einen Bekannten eine sichere Methode für das Online-Banking bei der Volksbank.
Kennt jemand gute Tips/Links?

Da er auf sehr vielen Webseiten unterwegs und nicht so viel Ahnung von Computern hat,
habe ich mir überlegt, ein sauberes Linux Ubuntu in Virtual Box nur für Online-Banking auszuführen. Was haltet ihr davon?

Worauf ist im allgemeinen bei sicheren Online-Banking drauf zu achten?

(PS Ich habe selber noch nie Onlinebanking gemacht)
 
Die Idee mit der VM hätte ich dir jetzt auch vorgeschlagen. Sicherer gehts eigtl. nur noch mit ner Bootbaren CD was einen Laien aber hier und da überfordern kann.
 
Die einfachste Methode wäre wohl eine eigenständige Banking-Software zu kaufen, ist zumindest einfacher als ein virtuelles Linux...

Ansonsten zum Banking: Auf jeden Fall mobile-tan, obwohl ihm das bestimmt auch bei der Bank selbst empfohlen wurde.

MfG Tim
 
Bei der Volksbank kriegst du so einen USB EC Karten Reader. Dort gibst du dann das Password ein was du dann kennst. Dann fangen die Übertragungen an.

Dazu gibts noch ein Programm was eigentlich alles kann und mit dem Kartenleser kompatibel ist.

Ansonsten natürlich erstmal nen Virenscan machen und aktuell halten sowie ne guten Firewall.

Mehr braucht man eig nicht.
 
Es gibt bei der Volksbank seit einiger Zeit auch dieses TANGenerator System. Du steckst die EC Karte in das Gerät, drückst nen Knopf und das Gerät scannt dann einen Strichcode auf dem Bildschirm.
Da sollte selbst mit einem Keylogger oder Trojaner nichts mehr passiern. Da du ja den Generator und EC Karte besitzen musst.

Wenn ein Fremder jemals die Zugangsdaten irgendwie bekommt, kann er sich ja nur Einloggen und nichts machen, da keine Hardware.
 
zum Nachlesen: klick
 
Zuletzt bearbeitet:
Virtualbox, Virtual Clonedrive o. daemon tools und Knoppix runterladen, irgendeine winzige Partition erstellen, fertig.
Ich bin der Meinung, dass virtuelle Maschinen mittlerweile recht benutzerfreundlich sind.
 
VM und StarMoney wäre ein praktikabler Weg mit ausreichend Sicherheit.
Gruß
Carsten
 
DaBoon schrieb:
Es gibt bei der Volksbank seit einiger Zeit auch dieses TANGenerator System. Du steckst die EC Karte in das Gerät, drückst nen Knopf und das Gerät scannt dann einen Strichcode auf dem Bildschirm.
Da sollte selbst mit einem Keylogger oder Trojaner nichts mehr passiern. Da du ja den Generator und EC Karte besitzen musst.

Wenn ein Fremder jemals die Zugangsdaten irgendwie bekommt, kann er sich ja nur Einloggen und nichts machen, da keine Hardware.

Wo auch direkt wenige Posts darunter die c´t erwähnt wird:

In der aktuellen c´t befindet sich ein ausführlicher Bericht über sichere Banking Methoden

Aber was schon im Zitat steht kann ich das nur voll unterschreiben, der Strichcode enthält auch gleichzeitig nochmal die Kontonummer des Empfängers und den Betrag, das empfehle ich strengstens nochmal abzugleichen, so ist mir mal ein Tippfehler aufgefallen bei dem ich fast 550 anstatt 55,0 aufgrund von versehentlicher Kommaverschiebung überwiesen hätte.
Du musst dich erst durch die angezeigten Daten drücken und dann wird dir die TAN angezeigt, und die ist nur wenige Minuten gültig und auch wirklich nur genau für diese Parameter erzeugt.

Das geht von überall über Browser.
Das haben die Volksbanken und Raiffeisenbanken auf jeden Fall, ansonsten unterstützen die noch das HBCI Verfahren:
Spezielle HBCI Bankkarte in den CardReader stecken, nochmals Karten-PIN auf dem Gerät selbst eintippen und dann läufts erst. Aber dafür dann Bankensoftware verwenden, StarMoney zB wurd ja shcon genannt
 
Du solltest bei der VM-Variante aber dran denken, dass ein Trojaner auf dem Hostsystem deine Eingaben trotzdem mitschneiden kann. Sicherer wäre es da, die c't Bankix CD bzw. eine installierte Variante davon zu starten.
Mit der Tan-Nummer kann der bei den neuren Verfahren zwar nix mehr anfangen aber die Online-Pin sollte man ja auch nicht gerade preisgeben.
 
Vielen lieben Dank für die Antworten

das mit dem Bankoptimierten Ubuntu werde ich am Montag mal als erstes ausprobieren ;)
 
hi,

eine Alternative wäre avast! in der Pro Version und die Verwendung der SafeZone. Das ist ein extra Browser auf einem abgesicherten Desktop.
Die sicherste Variante ist und bleibt der Schalter der Bank und wenn man es einrichten kann, dann ist dieser vorzuziehen.
 
redeye86 schrieb:
Du solltest bei der VM-Variante aber dran denken, dass ein Trojaner auf dem Hostsystem deine Eingaben trotzdem mitschneiden kann.

Und dazu kann er wahrscheinlich auch noch Screenshots machen, und damit ist eine VM komplett ungeeignet.
 
Wenn es sicher sicher sein soll, dann kommst Du an HBCI nicht vorbei.

Wenn die Bank diese Funktion anbietet, dann ist von dort häufig ein Starter-Paket verfügbar. Vorteil dabei - die Hotline der Bank unterstützt Hard- und Software über die eigene Hotline.


Software gibt es ab ~ 15,00 Euro, Kartenleser* mit Display und Tastatur ab ~ 50,00


Christine A.


* alternativ zum Chipkartenleser funktioniert HBCI auch mit einer Schlüsseldiskette oder einem USB-Stick
 
Eine VM bringt nichts, wenn man das höchstmögliche Maß an Sicherheit möchte, dann eine Live-CD (wie die von c´t)... da wie bereits erwähnt Tastatureingaben von Trojanern mitgeschnitten werden können...
 
eine kombination aus allem: linux live-cd in einer vm und mobile-tan;-) bei manchen banken kann man die überweisungen auch noch innerhalb einer halben stunde stornieren, als zusätzliche kontrolle im nachhinein.
 
Eine Live CD nützt dir innerhalb einer VM überhaupt nichts, ich glaube hier verstehen einfach die meisten nicht wie ein Tojaner arbeitet und eine VM funktioniert.
Allein die Tatsache das ein Trojaner die Tastatur überwachen kann und in der Lage ist Screenshots anzufertigen, lässt doch den ein oder anderen technisch versierten User erkennen, das eine VM in diesem Fall nicht helfen kann.
 
Zuletzt bearbeitet:
Ich bin bei der Postbank und bin mit dem Online-Banking sehr zufrieden.

Überweisungen und sonstige Aufträge laufen über Mobile-Tan ab, ich bin der Meinung das es relativ sicher ist. Allerdings wird man nie 100% safe sein. Sobald eine Technologie auf dem Markt ist, wird es auch hier neue Cracksoftware geben.

Ich bin der Meinung, dass es vergleichbar mit Spielen oder Programmen ist. Gestern erschienen und am Folgetag schon im Internet downloadbar.
 
Zurück
Oben