Onlinebanking unverschlüsselt?

  • Hallo.


    Ich bin gerade dabei mein Girokonto von einer Bank zu einer anderen umzuziehen.
    Grund sind deutlich bessere Konditionen.


    Nun stelle ich gerade fest, dass das Online-Banking der neuen Bank anscheinend unverschlüsselt übertragen wird.
    Das kann doch nicht sein, oder? Im Browser ist nichts von einer Verschlüsselung zu sehen :(
    Gibts denn sowas?


    Grüße

  • Mir würde keine (seriöse) Bank einfallen die sowas macht. Um welche Bank handelt es sich denn? Vielleicht kann dir ja ein User der bei der selben Bank ist genaueres sagen!?



    DerMexmann

    - TT-Member Card No 146

  • Das läuft doch über finanzportal.fiduca.de/blablaplusFilialnummer!? Zumindest bei mir und da ist alles verschlüsselt.

  • Zitat

    Original geschrieben von SpeedTriple
    Okay, dann irre ich mich wohl. Scheint wohl auch über Frames gemacht zu sein.


    Eigentlich sollte der Browser dich warnen wenn verschlüsselte und unverschlüsselte Inhalte gleichzeitig angezeigt werden, insofern sollten Frames keine Rolle spielen. Davon abgesehen ist bei der SSL-Verschlüsselung ja das verhindern von Schnüfflern nur ein Teil der Sicherheit - ebenso wichtig ist dass man das Zertifikat überprüfen kann um sicherzustellen, dass man wirklich mit der Seite kommuniziert mit der man zu kommunizieren glaubt. Ansonsten könnten sich andere für die Bankseite ausgeben - die Daten wären immer noch verschlüsselt, würden halt nur bei den Kriminellen landen. ^^


    In der Adresszeile sollte in jedem Fall vorne ein https:// stehen (in aktuelleren Browserversionen wird SSL hier auch farblich hervorgehoben) und in der Statuszeile sollte ein Schlüsselsymbol sein. Wenn du darauf klickst, solltest du einerseits Informationen über den INhaber des Zertifikats sehen (also Name und Adresse der Bank; oder zumindest eines Dienstleisters welcher das Onlinegeschäft der Bank macht - wird ja viel outgesourced heutzutage), und andererseits INformationen über den Aussteller des Zertifikats (vermutlich eine der großen, bekannten Zertifizeirungsstellen - bspw. Verisign, Thawte usw.). Wenn eines von beiden nicht der Fall sein sollte, dann sollten Alarmglocken klingeln. Entweder direkt bei der Bank nachfragen, oder hier weitere Details posten, für den Fall dass du dich vertan hast.

    "That's not a hair question. I'm sorry." - 01/31/07 - Never forget!

  • Häng mich hier mal dran!


    Ich bin bei der Hannoverschen Volksbank (http://www.hanvb.de). Wenn ich nun direkt https://www.hanvb.de eingebe, bekomm ich von Firefox die Meldung, dass etwas mit dem Zertifikat nicht stimmt. Die Seite sieht aber genauso aus, wie ohne "s". Ist es für Kriminelle wirklich so einfach an Kontodaten anderer zu kommen oder handelt es sich hier nur um einen Fehler mit dem Zertifikat?
    Wäre dankbar, wenn das mal jemand, der Firefox hat ausprobieren könnte!

    Hol Dir dieses Posting als Klingelton auf Dein Handy!
    Sende IDIOT an 0815.
    9,99 €/SMS, 10 SMS erforderlich.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!