Ich mag dieses Thema...
Zitat geschrieben von vader
1
Sicherlich sind die Leute die auf die meist ziemlich billigen Trick reinfallen selbst schuld. Aber die Tricks werden besser werden und im Zuge der demographischen Entwicklung etc ...
Das ist ja alles richtig und ich will ja gar nichts gegen HBCI sagen, wir setzen bei Programmkunden immer HBCI ein (allerdings verkaufen wir Programme aktiv nur an Firmenkunden).
Aber Programme sind ein Produkt für Minderheiten. Die große Masse der Kunden will kein Programm und auch kein kompliziertes Legitimationsverfahren mit zusätzlichen Kosten.
Natürlich kann man es sich leicht machen und wie die Medien und Verbraucherschützer neue Systeme fordern, Systeme die dem Kunden das Denken abnehmen und die Hand führen... und natürlich nix kosten dürfen.
Wie soll das aber in der Praxis aussehen?
Ein zusätzliches Passwort? Eine geheime Frage bei jeder Anmeldung? Chipkarten?
Ich glaube nicht, dass die Mehrheit der Kunden ein echtes Problem mit Phishing hat. Diese Mehrheit wird uns aber verfluchen, wenn wir wegen den paar Volldeppen das ganze Verfahren lästiger und teurer gestalten.
Zitat geschrieben von vader
2
Mr ist schon lange keine Maschine mehr ohne USB untergekommen.
Und Benutzer in Firmen die derartige Programme (dienstlich) benutzen können auf sowas auch zugreifen.
Nicht jeder muss während der Arbeitszeit seine pivaten Bankgeschäfte tätigen oder sich in Foren tummeln :shock:
ALSO, los los an die Arbeit, Pivatkram Zuhause machen.
Ja ja, ich glaube nicht, dass es unsere Aufgabe ist das Kundenverhalten zu ändern - warum auch?
Fakt ist, dass gut 70 % der Zugriffe auf unser Internet-Banking während der Bürozeiten (9-17 Uhr) stattfindet.
Die Firmenkunden mit Software lasse ich hier mal aussen vor, die nutzen ja HBCI und haben keine Probleme...
Die Privatkunden die vom Arbeitsplatz aus auf unser Internet-Banking zugreifen werden in absehbarer Zeit keine Hardware basierten Legitimationsverfahren nutzen können. Dennoch stellen sie die große Mehrheit der Nutzer dar, die ich einfach und kostengünstig versorgen möchte.
Ich sehe keine Alternative zum PIN/TAN-Verfahren, mit der wir ein sinnvolles mehr an Sicherheit bei moderaten Kosten bieten kann.
Da das bestehende Verfahren aber immer noch sicher ist, besteht auch gar keine Notwendigkeit für solche Maßnahmen.
Es ist aber an der Zeit, den Kunden intensiv darauf aufmerksam zu machen, dass das Internet ein gefährlicher Ort sein kann. Und das ist sein Problem - nicht unseres.
Wenn der Kunde nicht bereit ist zu lernen und sein Verhalten selber stärker zu kontrollieren, dann soll er meinetwegen die Finger vom Online-Banking lassen oder für die bequeme Sicherheit auch entsprechend zahlen.