Die Postbank bietet ab dem 16. November im Online-Banking zusätzlich das chipTAN-Verfahren mit optischer Übertragung an. Die Sparkassen und Volksbanken (dort heißt es "Sm@rt TAN plus") setzen das Verfahren bereits seit Längerem ein, allerdings offerieren bundesweit nicht alle Filialen das Verfahren ihren Kunden. Das bisherige iTAN-Verfahren mit der Papierliste läuft bei der Postbank aus und soll spätestens ab Mitte 2011 nicht mehr eingesetzt werden. Die Postbank reagiert damit auf zunehmende Fälle, bei denen Betrüger iTANs der Kunden (mit Trojanern) abfangen und Überweisungen fälschen.

Die erforderlichen Geräte bietet die Bank in zwei Varianten für jeweils 15 Euro an. Alternativ zu chipTAN gibt es bei der Postbank weiterhin das präferierte mTAN-Verfahren, bei dem sich Kunden eine TAN kostenlos per SMS zusenden lassen können. Das Verfahren gilt zwar derzeit als das flexibelste und bei sorgfältiger Bedienung als das sicherste, allerdings gibt es bereits Varianten des Banking-Trojaners ZeuS, die das mTAN-Verfahren im Visier haben.

Bei chipTAN comfort erzeugt ein spezielles Gerät die TAN für eine Transaktion. Nach Eingabe seines Auftrags hält der Kunde seinen optischen TAN-Generator mit eingestecker EC-Karte vor den Bildschirm, auf dem die Bank einen Schwarzweiß-Blinkcode ("Flickercode") sendet. Der Code enthält die Überweisungsdaten sowie weitere zur Berechnung der TAN benötigten Daten und wird über Fototransistoren vom Gerät eingelesen. Das Gerät zeigt anschließend den Überweisungbetrag und das Konto an – eine Manipulation der Transaktion durch einen Betrüger oder Trojaner sollte normalerweise sofort auffallen. Nach dem Drücken der Bestätigungstaste erhält man die TAN. In Zusammenhang mit Sammelüberweisungen zeigten Sicherheitsspezialisten Ende vergangenen Jahres jedoch, dass sich das Verfahren bei der Sparkasse aushebeln lässt. (dab)

Quelle: Heise.de