Postbank macht Mobile-TAN für Überweisungen ab 1000 Euro verpflichtend

Die Postbank überarbeitet ihre Vorschriften für Kunden, die Onlinebanking nutzen: Überweisungen ab 1000 Euro sind ab 5. Mai nur mit einer Mobile-TAN möglich. Bei diesem Verfahren wird die Transaktionsnummer kostenlos aufs Handy geschickt, statt von einer Liste abgelesen zu werden (iTAN).

Die Mobile-TAN wird als SMS auf das mit der Bank vereinbarte Handy gesandt. Sie ist nur kurze Zeit und nur für die eingegebene Überweisung gültig. In der SMS wiederholt die Postbank die Empfängerkontonummer und den Betrag, sodass sie der Bankkunde erneut überprüfen kann. Dieses Verfahren bietet die Postbank seit 2003 – und seit 2008 kostenfrei – an.


Die Postbank und der TÜV Rheinland halten die aufs Handy geschickte TAN für besonders sicher (Screenshot: ZDNet).

Zu seiner Bequemlichkeit kann ein Kunde bis zu fünf Handynummern bei der Postbank hinterlegen – also etwa Privat- und Geschäftshandy oder das des Lebenspartners. Der TÜV Rheinland stuft das Mobile-TAN-Verfahren als eine „wirksame Absicherung der von außen zugänglichen technischen Systeme gegen unbefugte Nutzung“ ein.

Obwohl der Name „MobileTAN“ nach Banking mit dem Handy klingt, hat die Postbank ihre Nutzung für das „Mobile Banking“ über das Handyportal mobile.postbank.de nicht freigegeben: Wären die Bankzugangsdaten auf dem Handy gespeichert, etwa weil der Kunde seine Überweisungen direkt vom internetfähigen Smartphone tätigt, hätte ein Handydieb auf einen Schlag alles, was er für Überweisungen braucht. Aus zwei Authentifizierungsfaktoren (Handy und PC) würde ein einziger. Aus diesem Grund sind Kunden, die ihre Geldgeschäfte vom Smartphone aus tätigen, auf das iTAN-Verfahren beschränkt.

iTAN-Nutzern bleibt ab 5. Mai die Möglichkeit, große Überweisungen in mehrere kleine aufzusplitten. Das erhöht den Aufwand für den Kunden und erfordert häufigeren Postversand von iTAN-Listen. Der Vorteil liegt darin, dass Kriminelle mit eventuell abgefangenen iTANs nicht mehr als jeweils 1000 Euro abbuchen können. Wie Postbank-Sprecher Jürgen Ebert zu ZDNet sagte, kann man die iTAN-Grenze aber auch erneut anheben, also die offizielle Beschränkung ab 5. Mai rückgängig machen. Dazu muss ein schriftlicher Antrag eingereicht werden.

Bisher legten Postbank-Kunden die maximale Überweisungshöhe pro TAN – egal ob iTAN oder Mobile-TAN – selbst fest. Das ist weiterhin möglich – innerhalb des vorgegebenen Rahmens.

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

2 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

3 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

4 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

4 Tagen ago