{"id":272388,"date":"2022-09-01T00:13:00","date_gmt":"2022-08-31T22:13:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272388"},"modified":"2023-02-16T10:25:16","modified_gmt":"2023-02-16T09:25:16","slug":"sparkassen-und-volksbanken-ende-des-alten-chiptan-verfahrens-teil-3","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/01\/sparkassen-und-volksbanken-ende-des-alten-chiptan-verfahrens-teil-3\/","title":{"rendered":"Sparkassen und Volksbanken: Ende des [alten] chipTAN-Verfahrens &#8211; Teil 3"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/i.imgur.com\/DNxhm89.jpg\" alt=\"\" align=\"left\" \/>Aktuell stellen die diversen Banken die Authentifizierung von Transaktionen beim Online-Banking vom sogenannten chipTAN-Verfahren mit Flicker-Code auf andere Verfahren um. In Teil 1 hatte ich einen Blick auf die Postbank geworfen. In Teil 2 ging es um das Ende der SMS-TAN f\u00fcr Kunden der Volks-\/Raiffeisenbanken. In Teil 3 gehe ich auf die neuen Authentifizierungsverfahren (chipTAN QR)f\u00fcr Transaktionen beim Online-Banking f\u00fcr Kunden der Sparkassen (und der Volks-\/Raiffeisenbanken) ein.<\/p>\n<p><!--more--><\/p>\n<h2>chipTAN mit Flicker-Code l\u00e4uft aus<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/9e93a0285bd94cd9b380c0b11630272f\" alt=\"\" width=\"1\" height=\"1\" \/>Bisher war es so, dass Kunden der Volks-\/Raiffeisenbanken und der Sparkassen beim Online-Banking das sogenannte chipTAN-Verfahren verwenden konnten. Ben\u00f6tigt wurde ein sogenannter TAN-Generator, wie nachfolgend abgebildet.<\/p>\n<p><img decoding=\"async\" title=\"chipTAN-Generator\" src=\"https:\/\/i.imgur.com\/7Fw5Ngd.jpg\" alt=\"chipTAN-Generator\" \/><\/p>\n<p>Dieser Generator ist unabh\u00e4ngig von einem PC oder einem anderen Ger\u00e4t, welches f\u00fcr das eigentliche Online-Banking verwendet wird. Um eine Transaktion wie eine \u00dcberweisung, einen Dauerauftrag etc. zu genehmigen, wird der chipTAN-Generator sowie die Bankkarte (oder EC-Karte) ben\u00f6tigt. Diese ist in den Leser einzustecken. Bei jeder Transaktion (z.B.) \u00dcberweisung wird dann ein optischer \"Flickercode\" im Browser im Formular f\u00fcr die \u00dcberweisung angezeigt.<\/p>\n<p>Der TAN-Generator kann diesen Flickercode optisch lesen und eine TAN berechnen. Diese wird dann im Browser-Formular zum autorisieren der \u00dcberweisung eingetragen. Dabei kann man im Display des Lesers die Ziel-Kontonummer und auch den zu \u00fcberweisenden Betrag kontrollieren. Dieser Abgleich, die f\u00fcr jeden Vorgang einzeln generierte Transaktionsnummer (TAN) und die fehlende Verbindung zwischen dem f\u00fcr das Online-Banking verwendeten Ger\u00e4t und dem chipTAN-Leser macht das sehr sicher. Die Generatoren kosteten nicht viel und laufen mit Knopfzellen \u00fcber Jahre. Aber das chipTAN-Verfahren l\u00e4uft nun bei vielen Banken in der oben skizzierten Form aus.<\/p>\n<h2>Das chipTAN-Ger\u00e4t zeigt den Fehlercode 00 an<\/h2>\n<p>Mir fiel das Ganze bereits vor einigen Wochen auf, als bei der Anmeldung zum Online-Banking bei einer \u00dcberweisung pl\u00f6tzlich der Hinweis am Rand der Seite auftauchte, dass das chipTAN-Ger\u00e4t m\u00f6glicherweise den Fehlercode 00 anzeigt. Einige Tage sp\u00e4ter ging ich diesem Hinweis nach, und habe folgendes herausgefunden.<\/p>\n<h3>chipTAN: neue Kartengeneration der Sparkassen-Card (Debitkarte)<\/h3>\n<p>Die Banken &#8211; hier die Sparkassen &#8211; tauschen die fr\u00fcher gebr\u00e4uchliche EC-Karte nun bei Ablauf gegen eine neue Debitkarte aus. Dann gibt es aber Probleme mit dem oben beschriebenen chipTAN-Verfahren. Die Sparkassen schreiben dazu:<\/p>\n<blockquote><p>Die neue Kartengeneration der Sparkassen-Card (Debitkarte) ist mit der neuesten Chip-Version ausgestattet. Diese Neuerung bewirkt, dass \u00e4ltere Modelle von TAN-Generatoren f\u00fcr das manuelle sowie optische chipTAN-Verfahren (Flickergrafik) in Verbindung mit der neuen Karte nicht mehr funktionieren.<\/p><\/blockquote>\n<p>Kurz und knapp: Wer einen der \"veralteten\" TAN-Generatoren besitzt, muss diesen austauschen. Sp\u00e4testens wenn die neue Debitkarte eintrudelt, ist mit dem alten chipTAN-Generator (f\u00fcr Flickercode) kein Online-Banking mehr m\u00f6glich.<\/p>\n<blockquote><p>Debitkarte bezeichnet ganz allgemein eine Zahlungskarte der Geldinstitute. Andere Namen sind auch Bankkarte, Sparkassenkarte, EC-Karte oder eben auch Girokarte (<a href=\"https:\/\/www.vzhh.de\/themen\/finanzen\/was-ist-der-unterschied-zwischen-girokarte-ec-karte-debitkarte-kreditkarte\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>).<\/p><\/blockquote>\n<p>Nachfolgendes Bild zeigt Beispiele solcher veralteter TAN-Generatoren, wer so ein Teil benutzt, ist von der Ma\u00dfnahme betroffen:<\/p>\n<p><img decoding=\"async\" title=\"Veralteter chipTAN-Generator\" src=\"https:\/\/i.imgur.com\/hKZzq9e.png\" alt=\"Veralteter chipTAN-Generator\" \/><br \/>\nVeralteter chipTAN-Generator<\/p>\n<p>Das bedeutet, man muss reagieren, und sollte vorsorglich einen neuen TAN-Generator beschaffen, der zum angebotenen Verfahren der Bank passt. Alternativ bieten manche Banken noch ein sogenanntes PushTAN-Verfahren zur Authorisierung von Tansaktionen an.<\/p>\n<blockquote><p>Auf einer Sparkassenseite habe ich noch die Detailinformation gefunden, dass Flicker-Ger\u00e4te der Hersteller Kobil und OneSpan (ehemals VASCO) nicht be\u00adtroffen seien. Flicker-Ger\u00e4te, deren Be\u00adzeichnungen \"DIGIPASS\" (OneSpan\/VASCO) oder \"TAN Optimus\" (Kobil) be\u00adinhalten, k\u00f6n\u00adnen somit weiter ge\u00adnutzt wer\u00adden. Da\u00adr\u00fcber hinaus funk\u00adtionieren alle chipTAN-QR\/USB Gene\u00adratoren auch weiter\u00adhin mit der neu\u00aden Karten\u00adgene\u00adration kompatibel.<\/p><\/blockquote>\n<h3>Eine neue Debitkarte erkennen<\/h3>\n<p>Auf der Seite meiner Bank gab es noch den Hinweis, wie man eine neue Debitkarte erkennen k\u00f6nne, die nicht mehr mit den alten chipTAN-Lesern kompatibel ist. Bei einer Sparkassen-Card, die zur neuen Kartengeneration geh\u00f6rt, findet sich auf der Kartenr\u00fcckseite rechts oben, \u00fcber dem Magnetstreifen, eine Kennung.<\/p>\n<p><img decoding=\"async\" title=\"Kennung neue Debitkarte\" src=\"https:\/\/i.imgur.com\/yEWPRNC.png\" alt=\"Kennung neue Debitkarte\" \/><\/p>\n<p>Lautet das hier im Bild mit Code gekennzeichnete K\u00fcrzel auf TPY, RWF, TGI, 1U6, GH7 oder NVC, handelt es sich um eine Debitkarte der neuen Generation. Dann ist der Austausch des chipTAN-Generators f\u00fcr Flickercodes (wie oben erw\u00e4hnt) gegen einen einen neuen kompatiblen chipTAN-QR-Generator dringend erforderlich.<\/p>\n<h2>Das PushTAN-Verfahren<\/h2>\n<p>In obigem Text wurde erw\u00e4hnt, dass manche Sparkassen das sogenannte PushTAN-Verfahren zur Authentifizierung einer Transaktion anbieten. Das wurde mir auch auf folgender Seite vorgeschlagen.<\/p>\n<p><img decoding=\"async\" title=\"chipTAN durch PushTAN abgel\u00f6st\" src=\"https:\/\/i.imgur.com\/jG9xyu5.png\" alt=\"chipTAN durch PushTAN abgel\u00f6st\" \/><\/p>\n<p>Kostenfrei h\u00f6rt sich f\u00fcr viele Kunden erst einmal gut an. Zum pushTAN-Verfahren schreibt meine Bank:<\/p>\n<blockquote><p>Beim pushTAN-Verfahren erhalten Sie Ihre TAN \u00fcber eine spezielle App, die \"S-pushTAN-App\". Direkt auf Ihr Smartphone oder Tablett. So k\u00f6nnen Sie von einem einzigen Ger\u00e4t aus sicher auf Ihr Online-Banking zugreifen und die TAN anfordern.<\/p><\/blockquote>\n<p>Das Verfahren wird dabei als optimal f\u00fcr mobiles Banking angepriesen:<\/p>\n<ul>\n<li>Bequemes Online-Banking mit Smartphone oder Tablet<\/li>\n<li>Hohe Sicherheit durch separate App mit eigenen Zugangsdaten<\/li>\n<li>Abschluss in wenigen Minuten &#8211; direkt von zu Haus<\/li>\n<\/ul>\n<p>Zur Sicherheit der einzelnen TAN-Authentifizierungsverfahren h\u00e4lt die Sparkasse <a href=\"https:\/\/www.sparkasse.de\/service\/sicherheit-im-internet\/tan-verfahren.html\" target=\"_blank\" rel=\"noopener\">diese Seite<\/a> bereit. Sobald der Begriff \"bequemes Online-Banking per Smartphone oder Tablet\" irgendwo auftaucht, klingeln bei mir die Alarmglocken.<\/p>\n<blockquote><p>Eine kurze Pr\u00fcfung mit <a href=\"https:\/\/reports.exodus-privacy.eu.org\/de\/\" target=\"_blank\" rel=\"noopener\">Exodus<\/a> ergab nur einen Tracker der Starfinanz in der App enthalten ist.<\/p><\/blockquote>\n<h3>Die Sicherheit von pushTAN<\/h3>\n<p>Ich habe dann noch etwas im Web recherchiert. Die Verbraucherzentrale hat im M\u00e4rz 2022 <a title=\"https:\/\/www.verbraucherzentrale.de\/wissen\/geld-versicherungen\/sparen-und-anlegen\/onlinebanking-wie-sicher-ist-welches-tanverfahren-21921\" href=\"https:\/\/www.verbraucherzentrale.de\/wissen\/geld-versicherungen\/sparen-und-anlegen\/onlinebanking-wie-sicher-ist-welches-tanverfahren-21921\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Thema Online-Banking ver\u00f6ffentlicht, in dem es hei\u00dft:<\/p>\n<blockquote><p>Push-TAN \u2013 Nachricht per Handy-App<\/p>\n<p><strong>Kurzbeschreibung<\/strong>: Auch hier wird f\u00fcr jede \u00dcberweisung, die Sie t\u00e4tigen m\u00f6chten, die TAN angefordert. Im Unterschied zur mTAN nutzen Sie hier eine spezielle App, in der die TAN generiert wird.<\/p>\n<p><strong>Bewertung<\/strong>: Hohe Sicherheit, wenn f\u00fcr App und Onlinebanking verschiedene Apps oder Ger\u00e4te verwendet werden.<\/p><\/blockquote>\n<p>Das BSI ist <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Verbraucherinnen-und-Verbraucher\/Informationen-und-Empfehlungen\/Online-Banking-Online-Shopping-und-mobil-bezahlen\/Online-Banking\/smsTAN\/sms-tan_node.html;jsessionid=6CA15A7FA3E126AC5D19561DBEE7E723.internet461\" target=\"_blank\" rel=\"noopener\">hier<\/a> da bereits wesentlich vorsichtiger und schreibt: <em>Die Sicherheit des [Push-]<abbr>TAN<\/abbr>-Verfahrens kann erh\u00f6ht werden, wenn zwei unterschiedliche Ger\u00e4te f\u00fcr Banking und <abbr>TAN<\/abbr>-Generierung eingesetzt werden. Auch hier sollte immer die aktuellste Version der App installiert sein.<\/em><\/p>\n<h3>Ich habe Bauchschmerzen<\/h3>\n<p>Meine Bauchschmerzen beginnen damit, dass das Verfahren nur so sicher wie das f\u00fcr die TAN-Generierung verwendete Smartphone und die benutzte App ist.<\/p>\n<ul>\n<li>Im Jahr 2015 (ist lange her), konnten die \"freundlichen Jungs\" vom Chaos Computer Club zeigen, wie das PushTAN-Verfahren der Sparkassen-App ausgehebelt werden konnte.<\/li>\n<li>Sowohl <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/32C3-pushTAN-App-der-Sparkasse-nach-wie-vor-angreifbar-3056667.html\" target=\"_blank\" rel=\"noopener\">heise<\/a> als auch <a href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/pushtan-bei-sparkasse-hacker-greift-online-banking-app-an-a-1069681.html\" target=\"_blank\" rel=\"noopener\">Spiegel Online<\/a> berichteten dar\u00fcber. Der Sparkassenverband schob diesen \"Hack\" auf eine veraltete Version der S-pushTAN-App.<\/li>\n<\/ul>\n<p>Gut, wir sind jetzt einige Jahre weiter. Aber wer garantiert mir, dass nicht irgendwo in der aktuellen App oder in einer zuk\u00fcnftigen Version eine \u00e4hnliche Schwachstelle lauert? Man k\u00f6nnte sich nun wieder beruhigt hinlegen und \"dem Born den Aluhut\" aufsetzen. Kann ich mit leben. Aber f\u00fcr die \"ich bin beruhigt Fraktion\" habe ich noch was zum Nachdenken.<\/p>\n<p>Da gibt es auf anwalt.de den Artikel <a href=\"https:\/\/web.archive.org\/web\/20221222054018\/https:\/\/www.anwalt.de\/rechtstipps\/hackerangriffe-auf-bankkonten-phishing-die-das-push-tan-verfahren-der-sparkassen-nutzen_186574.html\" target=\"_blank\" rel=\"noopener\">Hackerangriffe auf Bankkonten (Phishing), die das push-TAN-Verfahren der Sparkassen nutzen<\/a> vom 22.5.2022, der darauf hinweist, dass unbekannte Straft\u00e4ter bei Online-Banking-Kunden mehrfach Konten binnen eines Tages leer ger\u00e4umt haben. Zitat aus dem Artikel zu einzelnen F\u00e4llen:<\/p>\n<ul>\n<li>Allein in der Stadt Stuttgart wurden Konten von f\u00fcnf Bankkunden mit Schadensbetr\u00e4gen im f\u00fcnfstelligen Bereich leerger\u00e4umt (vgl. Wolf-Dieter Obst, \"So schnell verlor eine Bankkundin 50.000 EUR\", in: Stuttgarter Nachrichten vom 05.03.2021).<\/li>\n<li>In Sindelfingen sollen es bei einer weiteren Kundin rund 40.000 EUR gewesen sein und bei einer 95-j\u00e4hrigen zuvor 20.000 EUR.<\/li>\n<\/ul>\n<p>Laut Artikel sollen Sparkassen in ganz Deutschland bis hin zur Deutschen Kreditbank AG in Berlin und selbst eine Genossenschaftsbank sein. Und weiter hei\u00dft es im verlinkten Artikel:<\/p>\n<blockquote><p>Von den aktuellen Hackerangriffen, bei denen innerhalb eines kurzen Zeitraumes, teilweise sogar am gleichen Tag, Konten in ganz Deutschland leerger\u00e4umt worden sind, ist das sogenannte pushTAN-Verfahren betroffen.<\/p><\/blockquote>\n<p>Das ist aber das oben erw\u00e4hnte Verfahren, welches von Sparkassen bundesweit den Online-Banking-Kunden angeboten wird. Der Artikel erw\u00e4hnt aber auch Schadensf\u00e4lle bei der Deutschen Kreditbank AG (DKB) in Berlin und bei der Baden-W\u00fcrttembergischen Bank (BW-Bank) oder der Landesbank Baden-W\u00fcrttemberg (LBBW) in Stuttgart. Es ist ganz interessant, sich die Ausf\u00fchrungen zum pushTAN-Verfahren <a href=\"https:\/\/web.archive.org\/web\/20221222054018\/https:\/\/www.anwalt.de\/rechtstipps\/hackerangriffe-auf-bankkonten-phishing-die-das-push-tan-verfahren-der-sparkassen-nutzen_186574.html\" target=\"_blank\" rel=\"noopener\">im Artikel<\/a> in Ruhe durchzulesen. 2021 gab es sogar eine Warnung der Polizei vor Betr\u00fcgereien mit PushTAN (siehe <a href=\"https:\/\/www.t-online.de\/digital\/sicherheit\/id_89686978\/warnung-vor-betrugsmail-pushtan-trick-soll-sparkassen-kunden-in-falle-locken.html\" target=\"_blank\" rel=\"noopener\">diesen t-online-Artikel<\/a>). Klar hat der Kunde mit Schuld, wenn er auf Phishing und Telefonanrufe hereinf\u00e4llt. Aber f\u00fcr mich pers\u00f6nliche gehe ich aus der Geschichte \"Finger weg vom pushTAN-Verfahren\" heraus. Ich w\u00fcrde es keinem Bankkunden f\u00fcr Online-Banking empfehlen.<\/p>\n<h2>chipTAN QR oder photoTAN<\/h2>\n<p>An dieser Stelle bleibt die Frage, wie man es sicherer bewerkstelligen kann. In den Online-Banking-Seiten wurde mir von der betreffenden Sparkasse vorgeschlagen, dass ich mich f\u00fcr einen Leser, der entweder das chipTAN QR- oder das photoTAN-Verfahren unterst\u00fctzen kann. Auf der Seite gab es einen Link auf den Sparkassen-Shop (zum Beispiel <a href=\"https:\/\/www.sparkassen-shop.de\/home\/shop\/chiptan-qr,570\/\" target=\"_blank\" rel=\"noopener\">diese Seite<\/a>), wo urspr\u00fcnglich gut 6 oder mehr chipTAN QR- oder Hybrid-Leser im Preisbereich zwischen ca. 16 und 30 Euro aufgelistet waren &#8211; in nachfolgendem Screenshot sind es nur noch vier.<\/p>\n<p><img decoding=\"async\" title=\"chipTAN QR-Leser\" src=\"https:\/\/i.imgur.com\/llQpWc3.png\" alt=\"chipTAN QR-Leser\" \/><\/p>\n<p>Ich hatte dann bei der Presseabteilung der Bank nachgefragt, was der Kunde denn nun w\u00e4hlen solle. Die Antwort der Presseabteilung klang logisch:<\/p>\n<blockquote><p>Bei der oben genannten Seite des Sparkassen-Shops handelt es sich um eine zentrale Bestellplattform des Sparkassenverlags mit g\u00fcnstigeren Erwerbspreisen f\u00fcr neue chipTAN-QR Generatoren. Aufgrund der aktuellen Lage und der beschr\u00e4nkten Verf\u00fcgbarkeit von TAN-Generatoren sind im Shop Ger\u00e4te unterschiedlicher Hersteller gelistet. F\u00fcr die reine Nutzung des chipTAN-QR Verfahrens reicht der genannte DIGIPASS 882 vollkommen aus.<\/p><\/blockquote>\n<p>Der DIGIPASS 882 ist ein TAN-Generator, den es im Umtausch (siehe hier) f\u00fcr ca. 17 Euro + Versand gibt. Zum Leser hei\u00dft es auf der Beschreibungsseite des Shops:<\/p>\n<blockquote><p>Der DIGIPASS 882 ist der zuverl\u00e4ssige TAN-Generator f\u00fcr sicheres Online-Banking mit und ohne Software in Verbindung mit dem chipTAN QR- und dem manuellen chipTAN-Verfahren. Beide Verfahren entsprechen den aktuellen Standards der Deutschen Kreditwirtschaft f\u00fcr kartenbasierte TAN-Generierung. Der TAN-Generator erkennt den angezeigten QR-Code* sekundenschnell und generiert die TAN f\u00fcr Ihr Online-Banking. Geeignet ist das Online-Banking-Verfahren f\u00fcr Computer\/Laptop (\u00fcber Browser oder z. B. mit StarMoney) und f\u00fcr Smartphone\/Tablet (\u00fcber Browser oder z. B. mit Sparkassen-App). Eine hohe Zuverl\u00e4ssigkeit zeichnet den DIGIPASS 882 aus.<\/p><\/blockquote>\n<p>Ich habe mich f\u00fcr dieses Ger\u00e4t entschieden. F\u00fcr das Online-Banking wird meine alte EC-Karte zur Authentifizierung eingesteckt. Dann kann ich bei \u00dcberweisungen einen im Browser angezeigten QR-Code scannen und bekomme das Zielkonto, den Betrag und die TAN im Display des Lesers angezeigt. Diese Daten kann ich also verifizieren und dann die TAN in der Banking-Seite zur Freigabe der Transaktion eingeben.<\/p>\n<p>Das Verfahren ist durch die getrennten Ger\u00e4te f\u00fcr Banking und TAN-Generierung als sehr sicher einzustufen (wenn man als Benutzer die Daten auch kontrolliert). Gegen\u00fcber dem alten Leser f\u00fcr den Flickercode gibt es gleich mehrere Vorteile: Das Lesen geht ruck-zuck, ich sehe alle Daten zur Kontrolle gleichzeitig im Display und der Leser hat drei Mignon AAA-Zellen, statt der teuren Knopfzelle des alten Lesers.<\/p>\n<p>Der Vollst\u00e4ndigkeit halber hier noch einige Fragen meinerseits und die Antworten der Presseabteilung der Sparkasse darauf.<\/p>\n<p><b>Frage:<\/b> Gibt es von der Sparkasse da einen groben Leitfaden, was die Leute w\u00e4hlen sollen? So d\u00fcrften die Kunden i.d.R. etwas \u00fcberfordert sein.<br \/>\n<b>Antwort:<\/b> Die TAN-Generatoren unterst\u00fctzen alle das chipTAN-QR Verfahren, sodass Kundinnen und Kunden mit keinem der gelisteten TAN-Generatoren etwas falsch machen k\u00f6nnen. Aus mehrj\u00e4hriger Erfahrung im Umgang und Verkauf von TAN-Generatoren k\u00f6nnen wir die Ger\u00e4te des Herstellers \u201eREINER SCT\", in diesem Fall der sogenannte \u201etanjack QR\" uneingeschr\u00e4nkt empfehlen.<\/p>\n<p><b>Frage:<\/b> Sind diese Leseger\u00e4te f\u00fcr verschiedene Banken, die chipTAN-QR verwenden, kompatibel &#8211; oder ist da etwas zu beachten?<br \/>\n<b>Antwort:<\/b> Die Ger\u00e4te k\u00f6nnen f\u00fcr alle Sparkassen und Banken eingesetzt werden, welche das chipTAN-QR Verfahren einsetzen. Das Ger\u00e4t ist nicht an eine Sparkasse oder Bank gebunden.<\/p>\n<p><b>Frage: <\/b>Wie sieht der Zeitplan zum Austausch der EC-Karten aus &#8211; wird der turnusm\u00e4\u00dfig bei Ablauf einer G\u00fcltigkeit vorgenommen, oder gibt es eine Deadline, zu der alle Karteninhaber umgestellt sind (f\u00fcr TSK, ggf., falls bekannt, f\u00fcr den Sparkassenverband).<br \/>\n<b>Antwort:<\/b> Die neuen Girokarten erhalten seit Juli 2022 die neue Chipgeneration. Dies betrifft neu bestellte Karten, Ersatzkarten oder auch den j\u00e4hrlichen Kartenaustausch aufgrund der erreichten vier j\u00e4hrigen Kartenf\u00e4lligkeit. Mit dem Kartenaustausch Ende 2026 werden alle Girokarten mit der neuen Chipgeneration versehen sein.<\/p>\n<p>Ich hatte noch gefragt, ob es eine Empfehlung des Sparkassenverbands in Bezug \"soll man eine pushTAN-App oder einen chipTAN QR-Leser verwenden\" gebe. Dort lautet die Antwort:<\/p>\n<blockquote><p>Eine konkrete Empfehlung \u00fcber die Vorgehensweise bei dieser Thematik gibt es nicht. Die jeweiligen Handlungen sind den einzelnen Sparkassen freigestellt. Der Sparkassenverband unterst\u00fctzt die Sparkassen allerdings mit zentralen Werbeaktionen oder Bestellplattformen (siehe den o.g. Shop) zur erfolgreichen Kommunikation und Sensibilisierung der Kundinnen und Kunden.<\/p><\/blockquote>\n<p><strong>Artikelreihe<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/30\/postbank-app-und-oder-sealone-statt-chiptan-teil-1\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Postbank: App und\/oder SealOne statt chipTAN<\/a><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/30\/postbank-app-und-oder-sealone-statt-chiptan-teil-1\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">\u00a0\u2013 Teil 1<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/31\/volks-und-raiffeisenbanken-stellen-sms-tan-verfahren-zum-30-9-2022-ein-teil-2\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Volks- und Raiffeisenbanken stellen SMS-TAN-Verfahren zum 30.9.2022 ein<\/a><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/30\/postbank-app-und-oder-sealone-statt-chiptan-teil-1\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">\u00a0\u2013 Teil 2<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2022\/09\/01\/sparkassen-und-volksbanken-ende-des-alten-chiptan-verfahrens-teil-3\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Sparkassen und Volksbanken: Ende des [alten] chipTAN-Verfahrens<\/a><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/30\/postbank-app-und-oder-sealone-statt-chiptan-teil-1\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">\u00a0\u2013 Teil 3<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2022\/09\/04\/online-banking-und-apps-was-die-kunden-wnschen-teil-4\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Online-Banking und Apps: Was die Kunden w\u00fcnschen<\/a><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/30\/postbank-app-und-oder-sealone-statt-chiptan-teil-1\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">\u00a0\u2013 Teil 4<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=272519\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Online-Banking und die Sicherheit von Banking-Apps<\/a>\u00a0\u2013 Teil 5<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=272527\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Online-Banking und Absicherung per chipTAN USB<\/a>\u00a0\u2013 Teil 6<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/09\/gehrteter-online-banking-browser-s-protect-ein-totalausfall\/\">Geh\u00e4rteter Online-Banking-Browser S-Protect, ein Totalausfall?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/22\/nachlese-gehrteter-online-banking-browser-s-protect-neue-version-neue-erkenntnisse\/\">Nachlese: Geh\u00e4rteter Online-Banking-Browser S-Protect, neue Version, neue Erkenntnisse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/03\/der-edge-effizienzmodus-verursacht-probleme-beim-flicker-code-beim-onlinebanking-mit-tan-generator\/\">Der Edge Effizienzmodus verursacht Probleme beim Flicker-Code beim Onlinebanking mit TAN-Generator<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/05\/passwort-schwachstelle-bei-windata-9-banking-software\/\">Festes SA SQL-Passwort bei windata 9-Banking-Software<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/10\/29\/dkb-online-banking-im-firefox-und-opera-blockiert\/\">DKB: Online-Banking im Firefox und Opera blockiert?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/27\/banking-startup-dave-gehackt-daten-in-hackerforen\/\">Banking Startup Dave gehackt, Daten in Hackerforen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/31\/nchste-rund-flubot-banking-malware-mai-2022\/\">N\u00e4chste Runde: FluBot-Banking-Malware (Mai 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/senioren\/2015\/01\/25\/online-banking-mtan-und-banking-apps-unsicher\/\" target=\"_blank\" rel=\"noopener\">Online-Banking: mTAN und Banking-Apps unsicher<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell stellen die diversen Banken die Authentifizierung von Transaktionen beim Online-Banking vom sogenannten chipTAN-Verfahren mit Flicker-Code auf andere Verfahren um. In Teil 1 hatte ich einen Blick auf die Postbank geworfen. In Teil 2 ging es um das Ende der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/01\/sparkassen-und-volksbanken-ende-des-alten-chiptan-verfahrens-teil-3\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-272388","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272388"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272388\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}