loader image

Onlinebanking – TAN

DsiN für Unternehmen DsiN für Verbraucher

Was ist eine sogenannte Transaktionsnummer oder auch TAN genannt? Wieso ist diese im Onlinebanking so wichtig? Erfahren Sie mehr!

Was ist …

eine TAN?

… wird auch als Zwei-Faktor-Authentifizierung (2FA) oder doppelte Authentifizierung bezeichnet.

… eine TAN (TransAktionsNummer) wird häufig als zweiter Faktor zur Authentifizierung genutzt, z.B. für das Einrichten eines Dauerauftrags oder einer Überweisung.

… ist nur einmal gültig sowie aus Sicherheitsgründen nur einige Minuten nutzbar. … ersetzt die physische Unterschrift des Auftraggebers bzw. Kontoinhabers in der Bank und ermöglicht so ein sicheres Onlinebanking.

… erschwert Identitätsdiebstähle oder Phishing-Angriffe.

… kann auf verschiedenen Wegen generiert werden. Je nach Bankzugehörigkeit stehen unterschiedliche Verfahren zur Verfügung: pushTan, photoTan, chipTan.

 

DsiN-Tipps

  • Erfragen Sie die möglichen TAN-Verfahren bei Ihrer Bank.
  • Entscheidend ist, dass niemand die TAN auf dem Weg von der Bank zu Ihnen und zurück auslesen oder missbrauchen kann.
  • Als weniger sicher gilt das smsTAN-Verfahren. Die zur Authentifizierung verschickten SMS-Nachrichten können unter Umständen von Kriminellen abgefangen oder umgeleitet werden. Das zuständige Bundesamt BSI empfiehlt, auf dieses Verfahren zu verzichten

 

Weitere Infos, Tipps und Tricks für die Praxis:

Onlinebanking: Wie sicher ist welches TAN-Verfahren
Onlinebanking und -Shopping: Die TAN-Verfahren seit PSD2
BSI-Sicherheitstipps beim Onlinebanking und TAN-Verfahren


Die DsiN-Ratgeberreihe

Die DsiN-Ratgeberreihe erklärt einfach und verständlich die wichtigsten Begriffe rund um Sicherheit im Internet – von Algorithmus bis Zwei-Faktor-Authentisierung.  Mit unseren DsiN-Tipps erhalten Sie praktische Handlungsempfehlungen für souveränes Surfen im Alltag. In weiterführenden Links finden Sie umfassende Informationen zu den jeweiligen Themen sowie Kontakte zu Beratungs- und Hilfsangeboten. So hilft die DsiN-Ratgeberreihe, das Internet für Sie, Ihre Familie und andere Menschen in Ihrem Umfeld sicherer zu machen.

Unter folgendem Link finden Sie den DsiN-Ratgeber “Das Digitale Ich – selbstbestimmt surfen” als PDF-Version zum Download.

Weitere Themen der DsiN-Ratgeberreihe:

Belästigung im Netz – kompetent kontern

Online einkaufen und bezahlen – sicher shoppen

Das Digitale Ich – selbstbestimmt surfen

Onlinebanking – zeitgemäß zahlen

Kinder sicher im Netz

Neueste Artikel

Alle sehen
Illustration eines Laptops mit drei Dateisymbolen für verschiedene Dateiformate: DOC, XLS und PDF. Die Symbole haben unterschiedliche Farben (blau für DOC, grün für XLS und rot für PDF)
19.03.2025

FBI warnt: Vorsicht vor betrügerischen Online-Dateikonvertern

Online-Dateikonverter sind praktische Tools, um Dateien schnell und einfach von einem Format in ein anderes zu konvertieren. Doch eine aktuelle Untersuchung des FBI warnt vor betrügerischen Anbietern, die beim konvertieren Schadsoftware in die Dateien einschleusen. Die Konvertierung erfolgt scheinbar problemlos, doch beim Herunterladen des umgewandelten Dokuments oder Bildes wird unbemerkt Schadsoftware eingeschleust. Sobald die Malware aktiviert ist, spioniert sie heimlich persönliche Informationen, Login-Daten sowie Finanz- und Bankinformationen aus. Auch Konvertierungsprogramme, die als vermeintlich harmlose Downloads und Browsererweiterungen angeboten werden, enthielten laut den Ergebnissen manchmal Trojaner.  Einige Antivirenprogramme können die Schadsoftware erkennen und Alarm schlagen. Allerdings können neuartige Bedrohungen zunächst unentdeckt bleiben.  Laut Sicherheitsforschenden von Malwarebytes sind unter anderem die folgenden Domains betroffen: 
  • imageconvertors[.]com 
  • convertitoremp3[.]it 
  • convertisseurs-pdf[.]com 
  • convertscloud[.]com 
  • convertix-api[.]xyz 
  • convertallfiles[.]com  
  • freejpgtopdfconverter[.]com 
  • primeconvertapp[.]com  
  • 9convert[.]com  
  • convertpro[.]org
SiBa empfiehlt: Seien Sie vorsichtig bei der Nutzung von Online-Dateikonvertern. Vermeiden Sie es, Programme von unbekannten oder unseriösen Anbietern herunterzuladen, insbesondere die oben genannten Domains. Nutzen Sie stattdessen bekannte und vertrauenswürdige Konverter-Tools, die von etablierten Anbietern stammen und auf deren offiziellen Websites erhältlich sind. Informieren Sie sich auch auf Ratgeberseiten und Foren, um Empfehlungen und Erfahrungen von anderen Nutzern zu lesen, bevor Sie ein Tool herunterladen.  Achten Sie darauf, dass Ihr Virenscanner stets aktuell ist, um auch neu auftretende Bedrohungen schnell zu erkennen. Falls Sie ein unsicheres Tool heruntergeladen haben, deinstallieren Sie es sofort und führen Sie eine vollständige Systemüberprüfung durch, um mögliche Schäden zu beheben. Originalartikel auf heise.de Beitrag des FBI Ergebnisse von Malwarebytes Wie schütze ich mich:   BSI: Malware Malwarebytes: Was ist Malware? Definition, Arten und Schutz von Malware.  Wer kann mir helfen:  DiFü-News: Trojaner erkennen und beseitigen DiFü-Lernzentrale: Gefahrenschutz  
12.03.2025

Apple schließt aktive Sicherheitslücke in Webkit

Apple schließt aktive Sicherheitslücke in Webkit  Apple hat eine gefährliche Sicherheitslücke in seinem Browser-Engine Webkit geschlossen. Sie war laut Medienberichten bereits aktiv von Angreifer:innen ausgenutzt worden. Webkit unterstützt Safari und viele Apps auf Apple-Geräten dabei, Webseiten anzuzeigen. Durch die Schwachstelle konnten Kriminelle manipulierte Webseiten nutzen, um Schutzmechanismen zu umgehen und möglicherweise Schadsoftware auf iPhones, iPads oder Macs einzuschleusen. Zusätzlich behebt das Update ein Problem, das die Wiedergabe bestimmter Streaminginhalte verhindert hatte. Betroffen sind iPhones und iPads (iOS/iPadOS 18.3.2), Macs (MacOS Sequoia 15.3.2), Apple Vision Pro (VisionOS 2.3.2) sowie Safari (Version 18.3.1). SiBa empfiehlt: Installieren Sie umgehend die neuesten Updates für Ihr Gerät, um sich vor möglichen Angriffen zu schützen. Achten Sie darauf, Ihre Software regelmäßig zu aktualisieren, da Sicherheitslücken schnell ausgenutzt werden können. Das Update kann über die Geräteeinstellungen unter „Allgemein“ → „Softwareupdate“ heruntergeladen werden. Originalartikel auf heise.de  Wer kann mir helfen: Apple Support: Sicherheitsupdates BSI: Softwareupdates – ein Grundpfeiler der IT-Sicherheit BSI: Schritt für Schritt zu automatischen Updates  Wie schütze ich mich: Automatische Updates für iOS, Windows und Android einrichten (DiFü-News)  
5 Gründe Updates nicht mehr aufzuschieben (DiFü-News)

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin