FAQ-Liste zur chipTAN und chipTAN comfort
Transcription
FAQ-Liste zur chipTAN und chipTAN comfort
-1- FAQ-Liste zur chipTAN und chipTAN comfort 1. Kann ich den TAN-Generator der Sparkasse auch bei der Volksbank nutzen? Ja, unser Verfahren basiert auf der aktuellsten technischen Spezifikation der Bankenwirtschaft (ZKA). Sie können einen bei uns erworbenen TANGenerator auch mit dem sm@rt-TAN-Verfahren der Volksbanken verwenden. Umgekehrt funktioniert das eventuell nicht. Fragen Sie bitte bei Ihrer Volksbank nach. 2. Kann ich die chipTAN auch in Softwareprodukten nutzen? Ja, die gängigen Produkte unterstützen zumindest das manuelle chipTANVerfahren, bei dem Sie die Auftragsdaten über die Tastatur des TANGenerators bestätigen. Das von uns angebotene Produkt „StarMoney“ unterstützt auch bereits die chipTAN comfort. Unabhängig davon bietet unser Online-Banking einen hohen Leistungsumfang, der in vielen Fällen den Verzicht auf eine lokal installierte Software ermöglicht. Dann müssen Sie sich auch nicht mehr um Updates kümmern und sparen zudem Lizenzkosten. Nutzen Sie eine andere Bankingsoftware setzen Sie sich bitte mit dem Hersteller in Verbindung und fragen dort, ob die Software das chipTAN Verfahren unterstützt. 3. Ich habe noch einen älteren Röhren-Monitor. Funktioniert die chipTAN comfort auch mit diesem Gerät? Die chipTAN comfort funktioniert mit mehr als 99% aller heute im Einsatz befindlichen PC-Monitore. In unseren Tests funktionierte das Verfahren auch mit Röhrenmonitoren meist problemlos. Sollte es mit Ihrem speziellen Monitor nicht funktionieren, können Sie jederzeit das manuelle chipTANVerfahren nutzen. 4. Funktioniert die chipTAN comfort mit allen Grafikkarten und unterschiedlichen Bildschirmauflösungen? Das Verfahren funktioniert mit allen gängigen Grafikkarten. Zur optimalen Abstimmung mit Ihrer Bildschirmauflösung können Sie die im Rahmen der chipTAN comfort angezeigte Grafik in ihrer Größe anpassen. In den meisten Fällen funktioniert aber bereits die Standardeinstellung der Grafik. An Ihren Monitoreinstellungen müssen Sie nichts ändern. 5. Was passiert, wenn ich eine neue SparkassenCard erhalte? Damit Sie mit einer neuen Karte nahtlos weiterarbeiten können, haben Sie in unserem Online-Banking die Möglichkeit, eine neue SparkassenCard für das chipTAN-Verfahren zu hinterlegen. Wenn mehrere Karten auf Ihre Person angelegt sind, können Sie an dieser Stelle frei auswählen, welche Karte Sie zur Nutzung im chipTAN-Verfahren verwenden möchten. Nach der Anmeldung im Internet-Banking unter dem Menüpunkt "Verwaltung" -> "PIN/TAN Verwaltung" -> "chipTAN-Karte anzeigen/ändern". ...... -2- 6. Kann ich meine Karte noch am GAA nutzen, wenn das chipTAN-Verfahren für das Online-Banking gesperrt wurde? Ja, die weiteren Funktionen der SparkassenCard, wie Bargeld abheben, Kontoauszüge am SB-Drucker ausdrucken oder aber das Bezahlen mit Ihrer Karte und Geheimzahl im Handel funktionieren weiter. 7. Was muss ich tun, wenn ich meine Karte verloren habe oder diese gestohlen wurde. Lassen Sie die Karte während unserer Geschäftszeiten bei uns sperren. Sie können das in jeder unserer Filiale persönlich oder telefonisch erledigen. Außerhalb unserer Geschäftszeiten steht Ihnen eine 24-stündige SperrHotline unter der Telefon-Nr. 116 116 zur Verfügung. Ihren Online-BankingZugang können Sie auch jederzeit in der PIN/TAN-Verwaltung unseres Online-Bankings sperren. 8. Kann ich noch Online-Banking nutzen, wenn meine Karte gesperrt ist? Wenn die Bezahlfunktion der Karte gesperrt wurde (z.B. aufgrund von Diebstahl oder Verdacht auf missbräuchliche Nutzung), dann ist aus Sicherheitsgründen auch die Verwendung des TAN-Generators nicht mehr möglich. ... 9. Was passiert, wenn ich den TAN-Generator verliere? Der Kartenleser selbst enthält keine sicherheitskritischen Daten. Diese befinden sich allein auf Ihrer SparkassenCard. Geht der Kartenleser verloren, dann brauchen Sie ihn nicht zu sperren. Sie benötigen lediglich einen neuen TAN-Generator. 10. Was passiert, wenn der TAN-Generator nach einem Jahr defekt ist? Sie haben natürlich eine 2-jährige Hersteller-Garantie auf die Geräte. Wurde der Defekt nicht durch unsachgemäße Handhabung verursacht, erhalten Sie ein Ersatzgerät. Falls Sie das Gerät über den SparkassenShop bestellt haben, wenden Sie sich bitte an die dort angegebene Hotlinenummer 0180 – 5712302 oder per Fax unter 0180 – 5712303 (zu jeweils 14 Cent/Min. bundesweit aus dem Festnetz, Mo. – Fr.: 8:00 – 18:00 Uhr, ggf. abweichende Preise in Mobilfunknetzen) oder nutzen Sie den der Lieferung beiliegenden Retourenschein. 11. Warum bietet die Sparkasse die chipTAN nicht kostenlos an? Wir bieten Ihnen mit der chipTAN comfort eine innovative, komfortable und sichere Weiterentwicklung des iTAN-Verfahrens an. Um das Verfahren nutzen zu können, benötigen Sie ein zusätzliches Gerät, den so genannten TANGenerator, mit dem Sie auch zusätzlich das auf Ihrer GeldKarte geladene Guthaben überprüfen können. Dieses Gerät müssen auch wir von Herstellern beziehen. Durch die Einführung des Verfahrens in der gesamten Sparkassenorganisation konnten wir die Preise für die Geräte jedoch so gestalten, dass wir diese sehr preiswert an Sie weitergeben können. Berücksichtigen Sie dabei auch, dass die Batterie in den Geräten durch den äußerst geringen Stromverbrauch eine Lebensdauer von ca. 4 Jahren hat. Unser umfangreiches Online-Banking-Angebot können Sie natürlich weiterhin ohne zusätzliche Kosten nutzen. ...... -3- 12. Ist die bisher angebotene iTAN jetzt unsicher? Nein, die iTAN ist auch weiterhin ein sicheres Verfahren, wenn Sie unsere Sicherheitshinweise im Umgang mit der iTAN befolgen. Sie sollten Ihre PIN und TAN niemals an Dritte weitergeben, auch nicht im Rahmen von im Internet angebotenen Zahlungsdiensten. Neben der heute selbstverständlichen Installation und mindestens wöchentlichen Aktualisierung einer Anti-VirenSoftware und einer Firewall sollte immer eine gesunde Portion Misstrauen im Internet mitsurfen. Wenn Sie bereits bei der Anmeldung zum Online-Banking oder während der Nutzung ungewohnte Vorgänge feststellen, sperren Sie Ihren Online-Banking-Zugang am Besten sofort und setzen Sie sich mit unserer Online-Banking-Hotline in Verbindung. Diese Vorsichtsmaßnahmen gelten übrigens für alle Bereiche, in denen Sie im Internet Transaktionen ausführen oder personenbezogene Daten eingeben oder verwalten. 13. Was sind die Vorteile der chipTAN? Die chipTAN bietet einen hohen Schutz gegen heute bekannte Angriffe auf Online-Banking-Nutzer. So haben Sie z.B. die Möglichkeit so genannte "Manin-the-middle-Attacken", bei denen Ihre Auftragsdaten während der Übertragung gefälscht werden zu erkennen und einen Auftrag rechtzeitig vor der TAN-Eingabe abzubrechen. Ferner ist das Verfahren mobil und nicht an den Einsatz an einem bestimmten PC gebunden. Zur Nutzung benötigen Sie lediglich Ihre SparkassenCard sowie einen TAN-Generator, der aufgrund seiner handlichen Größe in jede Jackentasche passt. Da Sie keine zusätzlichen Geräte am PC anschließen müssen, können Sie das chipTAN-Verfahren auch bequem von Ihrem Arbeitsplatz-PC nutzen, sofern Ihr Arbeitgeber dies zulässt. Wenn Sie häufig an wechselnden Orten Online-Banking betreiben, können Sie auch mehrere Kartenleser einsetzen, bspw. einen zu Hause und einen im Büro. 14. Die erhöhte Sicherheit ist für mich nicht erkennbar. Eines vorweg, iTAN ist entgegen der breiten Presseverlautbarung nicht unsicher. Mit der Einbeziehung eines externen Gerätes zur TAN-Generierung sowie der SparkassenCard als weiteres Medium wird die Sicherheit zusätzlich erhöht. Nicht zu unterschätzen ist der Sicherheitsgewinn durch die Anzeige der verschlüsselt übertragenen Auftragsdaten auf einem externen Gerät. 15. Bietet die chipTAN einen effektiven Schutz gegen Phishing-Angriffe? Ja! Dadurch, dass die von Ihnen erteilten Auftragsdaten in die Berechnung der TAN einfließen, sind klassische Phishing-Angriffe ausgeschlossen. 16. Bietet die chipTAN einen effektiven Schutz gegen Echtzeit-Angriffe (Man-in-the-middle)? Ja! Wenn Sie die auftragsbezogenen Daten im Display des TAN-Generators gewissenhaft überprüfen, können Sie Echtzeit-Angriffe rechtzeitig vor der TAN-Eingabe feststellen. Wenn die angezeigten Auftragsdaten nicht mit den von Ihnen eingegebenen Daten übereinstimmen, können Sie davon ausgehen, dass der Auftrag durch ein sog. trojanisches Pferd auf Ihrem PC während der Datenübertragung gefälscht wurde. Da Ihnen diese Kontrollmöglichkeit vor der TAN-Eingabe angeboten wird, können Sie den Auftrag abbrechen, bevor ein Schaden entstanden ist. In einem solchen Fall sollten Sie Ihren PC mit einem aktuellen Viren-Scanner gründlich überprüfen, bevor Sie ...... -4den PC wieder für Online-Banking nutzen. Aber auch Ihr ebay-Passwort oder Zugänge zu Ihrem E-Mail-Account oder zu Diskussionsforen können lohnende Ziele für kriminelle Angriffe auf Internet-Nutzer sein. Nutzen Sie daher jeglichen personalisierten Zugang im Internet erst wieder, wenn Sie sicher sind, dass Ihr PC frei von Viren ist. 17. Warum muss ich die Auftragsdaten zusätzlich im Display des TANGenerators bestätigen? Durch die zusätzliche Anzeige der Auftragsdaten haben Sie die Möglichkeit, so genannte Echtzeit-Angriffe, bei denen die Daten mittels Schadprogrammen während der Datenübertragung manipuliert werden, zu erkennen. Wenn Sie hier Abweichungen zu den von Ihnen erfassten Daten feststellen, sollten Sie den Auftrag nicht ausführen. Durch die zusätzliche Bestätigung der Daten über die „OK“-Taste des TAN-Generators bestätigen Sie somit die Richtigkeit der übertragenen Daten. 18. Wenn ich den TAN-Generator direkt auf den Bildschirm halte, verkratze ich diesen doch sicher mit der Zeit? Während der Pilotierung des Verfahrens, bei der Kunden mit vielen unterschiedlichen Monitor-Typen die chipTAN comfort getestet haben, sind keine Fälle von Beschädigung bekannt geworden. Wir können jedoch nicht ausschließen, dass bei unsachgemäßer Handhabung Schäden z.B. an empfindlichen TFT-Monitoren entstehen. Probieren Sie daher die Handhabung des TAN-Generators vorsichtig aus. In vielen Fällen genügt es, den TANGenerator mit einem geringen Abstand vor den Monitor zu halten, sodass gar kein direkter Kontakt entsteht. Drücken Sie das Gerät in keinem Fall so fest gegen den Monitor, dass erkennbare Druckstellen entstehen. 19. In der Bedienungsanleitung meines Monitors steht, dass sich keine Gegenstände an diesen halten darf. Verliere ich meine Garantieansprüche, wenn ich den TAN-Generator beim Einlesen der Daten an den Monitor halten. In vielen Fällen genügt es, den TAN-Generator mit einem geringen Abstand vor den Monitor zu halten, sodass gar kein direkter Kontakt entsteht. Aber auch, wenn Sie den TAN-Generator an Ihrem Monitor direkt auflegen müssen, sollten bei sachgemäßer Nutzung keine Schäden entstehen, die den Verlust der Garantie bedeuten. Im Zweifel erkundigen Sie sich beim Hersteller Ihres Monitors oder beim Händler, bei dem Sie das Gerät erworben haben. 20. Wie können die Sparkassen ein Verfahren anbieten, das epileptische Anfälle bei den Nutzern auslösen kann? Da wir dieses Thema sehr ernst nehmen, weisen wir epilepsiegefährdete Kunden deutlich auf dieses Problem hin. Wissenschaftliche Untersuchungen haben gezeigt, dass nur in sehr seltenen Fällen epileptische Anfälle durch die Grafik bei der chipTAN comfort ausgelöst werden können. Kunden, die zu epileptischen Anfällen neigen, können einfach die manuelle Variante der chipTAN nutzen, bei der die Gefahr in Form der angezeigten Grafik nicht besteht. ...... -5- 21. Das manuelle Verfahren ist sehr mühsam und aufwendig. Dieses Verfahren ist in unterschiedlichen Ausprägungen im Kreditgewerbe sehr weit verbreitet und alle Institute sollten sich an den Standard halten. Wir haben deshalb zusätzlich die Komfort-Variante entwickelt, bei der die Auftragsdaten übertragen und nicht von Hand eingegeben werden müssen. 22. Die Tastenbelegung auf dem TAN-Generator entspricht nicht der numerischen PC- bzw. Taschenrechner-Tastatur. Die Tastatur-Belegung für den TAN-Generator wurden an die Kartenleser angepasst, die bereits für HBCI im deutschen Kreditgewerbe im Einsatz sind. Hier stand die Einheitlichkeit im Vordergrund, zumal der TAN-Generator Ihrer Sparkasse kompatibel zu anderen Anwendungen im Kreditgewerbe ist. 23. Andere TAN-Generatoren im Kreditgewerbe sind wesentlich einfacher zu bedienen. Natürlich gibt es TAN-Generatoren, die die Möglichkeit bieten, mit einem Tastendruck eine TAN zu erzeugen. Dabei gehen jedoch keine Auftragsdaten in die TAN-Berechnung ein. Da diese Geräte ohne Chipkarte funktionieren, sind sie nicht so sicher, nicht multibankfähig und aufgrund der erforderlichen Personalisierung teurer. 24. Nicht alle Überweisungsdaten können noch mal überprüft werden. Bei der Entwicklung haben wir uns auf zwei markante Datenfelder konzentriert, wie die Empfängerkontonummer und den Betrag. Natürlich könnten auch noch weitere Felder mit übernommen und damit die Sicherheit erhöht werden. Doch würde der Komfort der Anwendung sowie Ihre Akzeptanz sicherlich bald darunter leiden, da die zusätzliche Prüfung die Dauer der Datenübertragung und Ihrer Kontrolle automatisch verlängern würde. Eine Veränderung des Auftrags zum Nachteil des Kunden ist jedoch bei korrekter Eingabe bzw. Bestätigung der beiden Datenfelder Empfängerkontonummer und Betrag nahezu ausgeschlossen. 25. iTAN ist handlicher als das chipTAN-Verfahren Die einfachere Nutzung der iTAN ist unbestritten. Ein Wechsel auf chipTAN ist erst zum Zeitpunkt der Abkündigung des iTAN-Verfahrens zwingend erforderlich, da die iTAN nicht unsicher ist. Den Abkündigungstermin teilemn wir Ihnen schriftlich mit. Der Komfort der iTAN kann bis zum endgültigen Abkündigungstermin ruhig weitergenutzt werden. Wer von der Sicherheit seines PCs allerdings nicht überzeugt ist, sollte die Veränderung des eingesetzten Verfahrens nicht scheuen. Ein Wechsel auf das neue Verfahren ist jederzeit möglich.