FAQ-Liste zur chipTAN und chipTAN comfort

Transcription

FAQ-Liste zur chipTAN und chipTAN comfort
-1-
FAQ-Liste zur chipTAN und chipTAN comfort
1.
Kann ich den TAN-Generator der Sparkasse auch bei der Volksbank nutzen?
Ja, unser Verfahren basiert auf der aktuellsten technischen Spezifikation der
Bankenwirtschaft (ZKA). Sie können einen bei uns erworbenen TANGenerator auch mit dem sm@rt-TAN-Verfahren der Volksbanken verwenden.
Umgekehrt funktioniert das eventuell nicht. Fragen Sie bitte bei Ihrer Volksbank nach.
2.
Kann ich die chipTAN auch in Softwareprodukten nutzen?
Ja, die gängigen Produkte unterstützen zumindest das manuelle chipTANVerfahren, bei dem Sie die Auftragsdaten über die Tastatur des TANGenerators bestätigen. Das von uns angebotene Produkt „StarMoney“ unterstützt auch bereits die chipTAN comfort. Unabhängig davon bietet unser Online-Banking einen hohen Leistungsumfang, der in vielen Fällen den Verzicht
auf eine lokal installierte Software ermöglicht. Dann müssen Sie sich auch
nicht mehr um Updates kümmern und sparen zudem Lizenzkosten. Nutzen
Sie eine andere Bankingsoftware setzen Sie sich bitte mit dem Hersteller in
Verbindung und fragen dort, ob die Software das chipTAN Verfahren unterstützt.
3.
Ich habe noch einen älteren Röhren-Monitor. Funktioniert die chipTAN
comfort auch mit diesem Gerät?
Die chipTAN comfort funktioniert mit mehr als 99% aller heute im Einsatz
befindlichen PC-Monitore. In unseren Tests funktionierte das Verfahren auch
mit Röhrenmonitoren meist problemlos. Sollte es mit Ihrem speziellen Monitor nicht funktionieren, können Sie jederzeit das manuelle chipTANVerfahren nutzen.
4.
Funktioniert die chipTAN comfort mit allen Grafikkarten und unterschiedlichen Bildschirmauflösungen?
Das Verfahren funktioniert mit allen gängigen Grafikkarten. Zur optimalen
Abstimmung mit Ihrer Bildschirmauflösung können Sie die im Rahmen der
chipTAN comfort angezeigte Grafik in ihrer Größe anpassen. In den meisten
Fällen funktioniert aber bereits die Standardeinstellung der Grafik. An Ihren
Monitoreinstellungen müssen Sie nichts ändern.
5.
Was passiert, wenn ich eine neue SparkassenCard erhalte?
Damit Sie mit einer neuen Karte nahtlos weiterarbeiten können, haben Sie in
unserem Online-Banking die Möglichkeit, eine neue SparkassenCard für das
chipTAN-Verfahren zu hinterlegen. Wenn mehrere Karten auf Ihre Person
angelegt sind, können Sie an dieser Stelle frei auswählen, welche Karte Sie
zur Nutzung im chipTAN-Verfahren verwenden möchten. Nach der Anmeldung im Internet-Banking unter dem Menüpunkt "Verwaltung" -> "PIN/TAN
Verwaltung" -> "chipTAN-Karte anzeigen/ändern".
......
-2-
6.
Kann ich meine Karte noch am GAA nutzen, wenn das chipTAN-Verfahren
für das Online-Banking gesperrt wurde?
Ja, die weiteren Funktionen der SparkassenCard, wie Bargeld abheben, Kontoauszüge am SB-Drucker ausdrucken oder aber das Bezahlen mit Ihrer Karte und Geheimzahl im Handel funktionieren weiter.
7.
Was muss ich tun, wenn ich meine Karte verloren habe oder diese gestohlen wurde.
Lassen Sie die Karte während unserer Geschäftszeiten bei uns sperren. Sie
können das in jeder unserer Filiale persönlich oder telefonisch erledigen.
Außerhalb unserer Geschäftszeiten steht Ihnen eine 24-stündige SperrHotline unter der Telefon-Nr. 116 116 zur Verfügung. Ihren Online-BankingZugang können Sie auch jederzeit in der PIN/TAN-Verwaltung unseres Online-Bankings sperren.
8.
Kann ich noch Online-Banking nutzen, wenn meine Karte gesperrt ist?
Wenn die Bezahlfunktion der Karte gesperrt wurde (z.B. aufgrund von Diebstahl oder Verdacht auf missbräuchliche Nutzung), dann ist aus Sicherheitsgründen auch die Verwendung des TAN-Generators nicht mehr möglich. ...
9.
Was passiert, wenn ich den TAN-Generator verliere?
Der Kartenleser selbst enthält keine sicherheitskritischen Daten. Diese befinden sich allein auf Ihrer SparkassenCard. Geht der Kartenleser verloren,
dann brauchen Sie ihn nicht zu sperren. Sie benötigen lediglich einen neuen
TAN-Generator.
10.
Was passiert, wenn der TAN-Generator nach einem Jahr defekt ist?
Sie haben natürlich eine 2-jährige Hersteller-Garantie auf die Geräte. Wurde
der Defekt nicht durch unsachgemäße Handhabung verursacht, erhalten Sie
ein Ersatzgerät. Falls Sie das Gerät über den SparkassenShop bestellt haben,
wenden Sie sich bitte an die dort angegebene Hotlinenummer 0180 –
5712302 oder per Fax unter 0180 – 5712303 (zu jeweils 14 Cent/Min. bundesweit aus dem Festnetz, Mo. – Fr.: 8:00 – 18:00 Uhr, ggf. abweichende
Preise in Mobilfunknetzen) oder nutzen Sie den der Lieferung beiliegenden
Retourenschein.
11.
Warum bietet die Sparkasse die chipTAN nicht kostenlos an?
Wir bieten Ihnen mit der chipTAN comfort eine innovative, komfortable und
sichere Weiterentwicklung des iTAN-Verfahrens an. Um das Verfahren nutzen
zu können, benötigen Sie ein zusätzliches Gerät, den so genannten TANGenerator, mit dem Sie auch zusätzlich das auf Ihrer GeldKarte geladene
Guthaben überprüfen können. Dieses Gerät müssen auch wir von Herstellern
beziehen. Durch die Einführung des Verfahrens in der gesamten Sparkassenorganisation konnten wir die Preise für die Geräte jedoch so gestalten,
dass wir diese sehr preiswert an Sie weitergeben können. Berücksichtigen
Sie dabei auch, dass die Batterie in den Geräten durch den äußerst geringen
Stromverbrauch eine Lebensdauer von ca. 4 Jahren hat. Unser umfangreiches Online-Banking-Angebot können Sie natürlich weiterhin ohne zusätzliche Kosten nutzen.
......
-3-
12.
Ist die bisher angebotene iTAN jetzt unsicher?
Nein, die iTAN ist auch weiterhin ein sicheres Verfahren, wenn Sie unsere Sicherheitshinweise im Umgang mit der iTAN befolgen. Sie sollten Ihre PIN und
TAN niemals an Dritte weitergeben, auch nicht im Rahmen von im Internet
angebotenen Zahlungsdiensten. Neben der heute selbstverständlichen Installation und mindestens wöchentlichen Aktualisierung einer Anti-VirenSoftware und einer Firewall sollte immer eine gesunde Portion Misstrauen im
Internet mitsurfen. Wenn Sie bereits bei der Anmeldung zum Online-Banking
oder während der Nutzung ungewohnte Vorgänge feststellen, sperren Sie Ihren Online-Banking-Zugang am Besten sofort und setzen Sie sich mit unserer Online-Banking-Hotline in Verbindung. Diese Vorsichtsmaßnahmen gelten übrigens für alle Bereiche, in denen Sie im Internet Transaktionen ausführen oder personenbezogene Daten eingeben oder verwalten.
13.
Was sind die Vorteile der chipTAN?
Die chipTAN bietet einen hohen Schutz gegen heute bekannte Angriffe auf
Online-Banking-Nutzer. So haben Sie z.B. die Möglichkeit so genannte "Manin-the-middle-Attacken", bei denen Ihre Auftragsdaten während der Übertragung gefälscht werden zu erkennen und einen Auftrag rechtzeitig vor der
TAN-Eingabe abzubrechen. Ferner ist das Verfahren mobil und nicht an den
Einsatz an einem bestimmten PC gebunden. Zur Nutzung benötigen Sie lediglich Ihre SparkassenCard sowie einen TAN-Generator, der aufgrund seiner
handlichen Größe in jede Jackentasche passt. Da Sie keine zusätzlichen Geräte am PC anschließen müssen, können Sie das chipTAN-Verfahren auch
bequem von Ihrem Arbeitsplatz-PC nutzen, sofern Ihr Arbeitgeber dies zulässt. Wenn Sie häufig an wechselnden Orten Online-Banking betreiben,
können Sie auch mehrere Kartenleser einsetzen, bspw. einen zu Hause und
einen im Büro.
14.
Die erhöhte Sicherheit ist für mich nicht erkennbar.
Eines vorweg, iTAN ist entgegen der breiten Presseverlautbarung nicht unsicher. Mit der Einbeziehung eines externen Gerätes zur TAN-Generierung sowie der SparkassenCard als weiteres Medium wird die Sicherheit zusätzlich
erhöht. Nicht zu unterschätzen ist der Sicherheitsgewinn durch die Anzeige
der verschlüsselt übertragenen Auftragsdaten auf einem externen Gerät.
15.
Bietet die chipTAN einen effektiven Schutz gegen Phishing-Angriffe?
Ja! Dadurch, dass die von Ihnen erteilten Auftragsdaten in die Berechnung
der TAN einfließen, sind klassische Phishing-Angriffe ausgeschlossen.
16.
Bietet die chipTAN einen effektiven Schutz gegen Echtzeit-Angriffe
(Man-in-the-middle)?
Ja! Wenn Sie die auftragsbezogenen Daten im Display des TAN-Generators
gewissenhaft überprüfen, können Sie Echtzeit-Angriffe rechtzeitig vor der
TAN-Eingabe feststellen. Wenn die angezeigten Auftragsdaten nicht mit den
von Ihnen eingegebenen Daten übereinstimmen, können Sie davon ausgehen, dass der Auftrag durch ein sog. trojanisches Pferd auf Ihrem PC während der Datenübertragung gefälscht wurde. Da Ihnen diese Kontrollmöglichkeit vor der TAN-Eingabe angeboten wird, können Sie den Auftrag abbrechen, bevor ein Schaden entstanden ist. In einem solchen Fall sollten Sie Ihren PC mit einem aktuellen Viren-Scanner gründlich überprüfen, bevor Sie
......
-4den PC wieder für Online-Banking nutzen. Aber auch Ihr ebay-Passwort oder
Zugänge zu Ihrem E-Mail-Account oder zu Diskussionsforen können lohnende Ziele für kriminelle Angriffe auf Internet-Nutzer sein. Nutzen Sie daher
jeglichen personalisierten Zugang im Internet erst wieder, wenn Sie sicher
sind, dass Ihr PC frei von Viren ist.
17.
Warum muss ich die Auftragsdaten zusätzlich im Display des TANGenerators bestätigen?
Durch die zusätzliche Anzeige der Auftragsdaten haben Sie die Möglichkeit,
so genannte Echtzeit-Angriffe, bei denen die Daten mittels Schadprogrammen während der Datenübertragung manipuliert werden, zu erkennen. Wenn
Sie hier Abweichungen zu den von Ihnen erfassten Daten feststellen, sollten
Sie den Auftrag nicht ausführen. Durch die zusätzliche Bestätigung der Daten über die „OK“-Taste des TAN-Generators bestätigen Sie somit die Richtigkeit der übertragenen Daten.
18.
Wenn ich den TAN-Generator direkt auf den Bildschirm halte, verkratze
ich diesen doch sicher mit der Zeit?
Während der Pilotierung des Verfahrens, bei der Kunden mit vielen unterschiedlichen Monitor-Typen die chipTAN comfort getestet haben, sind keine
Fälle von Beschädigung bekannt geworden. Wir können jedoch nicht ausschließen, dass bei unsachgemäßer Handhabung Schäden z.B. an empfindlichen TFT-Monitoren entstehen. Probieren Sie daher die Handhabung des
TAN-Generators vorsichtig aus. In vielen Fällen genügt es, den TANGenerator mit einem geringen Abstand vor den Monitor zu halten, sodass
gar kein direkter Kontakt entsteht. Drücken Sie das Gerät in keinem Fall so
fest gegen den Monitor, dass erkennbare Druckstellen entstehen.
19.
In der Bedienungsanleitung meines Monitors steht, dass sich keine Gegenstände an diesen halten darf. Verliere ich meine Garantieansprüche,
wenn ich den TAN-Generator beim Einlesen der Daten an den Monitor
halten.
In vielen Fällen genügt es, den TAN-Generator mit einem geringen Abstand
vor den Monitor zu halten, sodass gar kein direkter Kontakt entsteht. Aber
auch, wenn Sie den TAN-Generator an Ihrem Monitor direkt auflegen müssen, sollten bei sachgemäßer Nutzung keine Schäden entstehen, die den
Verlust der Garantie bedeuten. Im Zweifel erkundigen Sie sich beim Hersteller Ihres Monitors oder beim Händler, bei dem Sie das Gerät erworben haben.
20.
Wie können die Sparkassen ein Verfahren anbieten, das epileptische Anfälle bei den Nutzern auslösen kann?
Da wir dieses Thema sehr ernst nehmen, weisen wir epilepsiegefährdete
Kunden deutlich auf dieses Problem hin. Wissenschaftliche Untersuchungen
haben gezeigt, dass nur in sehr seltenen Fällen epileptische Anfälle durch
die Grafik bei der chipTAN comfort ausgelöst werden können. Kunden, die zu
epileptischen Anfällen neigen, können einfach die manuelle Variante der
chipTAN nutzen, bei der die Gefahr in Form der angezeigten Grafik nicht besteht.
......
-5-
21.
Das manuelle Verfahren ist sehr mühsam und aufwendig.
Dieses Verfahren ist in unterschiedlichen Ausprägungen im Kreditgewerbe
sehr weit verbreitet und alle Institute sollten sich an den Standard halten.
Wir haben deshalb zusätzlich die Komfort-Variante entwickelt, bei der die
Auftragsdaten übertragen und nicht von Hand eingegeben werden müssen.
22.
Die Tastenbelegung auf dem TAN-Generator entspricht nicht der numerischen PC- bzw. Taschenrechner-Tastatur.
Die Tastatur-Belegung für den TAN-Generator wurden an die Kartenleser
angepasst, die bereits für HBCI im deutschen Kreditgewerbe im Einsatz sind.
Hier stand die Einheitlichkeit im Vordergrund, zumal der TAN-Generator Ihrer Sparkasse kompatibel zu anderen Anwendungen im Kreditgewerbe ist.
23.
Andere TAN-Generatoren im Kreditgewerbe sind wesentlich einfacher zu
bedienen.
Natürlich gibt es TAN-Generatoren, die die Möglichkeit bieten, mit einem
Tastendruck eine TAN zu erzeugen. Dabei gehen jedoch keine Auftragsdaten
in die TAN-Berechnung ein. Da diese Geräte ohne Chipkarte funktionieren,
sind sie nicht so sicher, nicht multibankfähig und aufgrund der erforderlichen Personalisierung teurer.
24.
Nicht alle Überweisungsdaten können noch mal überprüft werden.
Bei der Entwicklung haben wir uns auf zwei markante Datenfelder konzentriert, wie die Empfängerkontonummer und den Betrag. Natürlich könnten
auch noch weitere Felder mit übernommen und damit die Sicherheit erhöht
werden. Doch würde der Komfort der Anwendung sowie Ihre Akzeptanz sicherlich bald darunter leiden, da die zusätzliche Prüfung die Dauer der Datenübertragung und Ihrer Kontrolle automatisch verlängern würde. Eine
Veränderung des Auftrags zum Nachteil des Kunden ist jedoch bei korrekter
Eingabe bzw. Bestätigung der beiden Datenfelder Empfängerkontonummer
und Betrag nahezu ausgeschlossen.
25.
iTAN ist handlicher als das chipTAN-Verfahren
Die einfachere Nutzung der iTAN ist unbestritten. Ein Wechsel auf chipTAN
ist erst zum Zeitpunkt der Abkündigung des iTAN-Verfahrens zwingend erforderlich, da die iTAN nicht unsicher ist. Den Abkündigungstermin teilemn
wir Ihnen schriftlich mit. Der Komfort der iTAN kann bis zum endgültigen Abkündigungstermin ruhig weitergenutzt werden. Wer von der Sicherheit seines PCs allerdings nicht überzeugt ist, sollte die Veränderung des eingesetzten Verfahrens nicht scheuen. Ein Wechsel auf das neue Verfahren ist jederzeit möglich.