Seit dem 14. September 2019 können Sie Ihre TAN-Liste zerreißen und in den Müll werfen. Denn Banken ist es verboten, künftig iTan Zahlungen über eine sechsstellige, nummerierte TAN auf Papier anzubieten. TANs entstehen ab sofort neu bei jeder Überweisung – per SMS, Tan-Generator oder Foto-TAN.
Warum werden iTan Zahlungen abgeschafft?
Die Papierlisten abgeschafft hat die europäische Zahlungsdienstrichtlinie (Payment Service Directive/PSD2) – dadurch sollen Zahlungen sicherer und bequemer werden. Ein Beispiel: Durch gefälschte Webseiten, E-Mails oder SMS können Kriminelle an TANs von Kunden gelangen und dann das Konto ausräumen. Größer noch ist die Gefahr, wenn die gesamte Liste für iTan Zahlungen in falsche Hände gerät; deswegen werden die TANs jetzt immer neu „dynamisch“ erstellt.
Wie werden die Zahlungen ersetzt?
Anstatt der Papierlisten für iTan Zahlungen, können Sie sich nun auf drei Arten identifizieren; wobei Sie immer zwei gleichzeitig angeben müssen:
1. „Wissen:“ Geheimnummer oder PIN
2. „Besitz:“ Original-Zahlungskarte oder Smartphone
3. „Sein:“ biometrische Merkmale durch beispielsweise den Fingerabdruck
Doch wie funktioniert dies genau? Um diesen Anforderungen gerecht zu werden, hat Brüssel drei Möglichkeiten zugelassen: Die Bank sendet Ihnen eine TAN auf das Handy – die mobileTAN. Dann können Sie sich einen TAN-Generator anschaffen; dieser erzeugt eine TAN, wenn Sie Ihre Bankkarte einfügen – das -chipTAN-Verfahren-. Zuletzt bieten manche Institute auch das Foto-TAN-Verfahren an: Beim Online-Banking erhalten Sie einen Barcode; diesen fotografieren Sie ab mit dem Handy – schon wird eine TAN generiert.
Wie sicher sind die neuen Möglichkeiten?
Grundsätzlich sind die drei vorgestellten Verfahren sicherer als iTan Zahlungen: TANs werden immer neu erstellt, die Nummern gelten nur für einen Auftrag und sind bloß für eine kurze Zeit gültig. Obwohl das Verfahren praktisch und benutzerfreundlich ist, hat es dennoch seine Risiken: Vor allem beim mobileTAN-Verfahren können Kriminelle die SMS mit der TAN abfangen und dann umleiten – Handy Trojaner machen dies automatisch, wenn Schlagworte wie TAN oder Überweisung erscheinen; so warnt das Bundesamt für Sicherheit in der Informationstechnik.