Zitat geschrieben von hibiscus
Wenn man überall die selbe Benutzerkennung verwendet (oder diese per Social Engineering erraten werden kann), hat ein Angreifer schonmal "die Häfte" der Zugangsdaten und kann damit potentiell Schaden anrichten: Account durch zu viele Falscheingaben des Passwortes sperren oder ggf. die "Passwort vergessen"-Funktion aufrufen (falls vorhanden).
Du hast schon in gewisser Weise recht.
Aber es ist ja für alles, auch für das normale Login, noch der zweite Faktor per TAN-App notwendig. Insofern würde ich nicht sagen, dass der Angreifer die Hälfte der Zugangsdaten bereits weiß, wenn er den Benutzernamen kennt. Neben dem Passwort muss er auch noch Zugriff auf den zweiten Faktor haben.
Ärgerlich könnte natürlich sein, wenn der Zugang wegen zu vieler falscher Passworte gesperrt wurde - dann muss man erst seinen Webbrowser bemühen. Aber auch das ist ja schnell wieder "repariert".
In meinem Fall hatte ich keine Lust auf zwei verschiedene Zugangsnamen, weil ich dann in allen Banking-Apps auch wieder alles hätte ändern müssen... - und weil ich eben das Risiko nicht so groß sehe.
Beim Neuanlegen hätte ich natürlich auch bei der Deutschen Bank einen anderen Benutzernamen gewählt, wenn ich von dem Problem gewusst hätte.
Es ist ja schon bemerkenswert, dass sie eine gemeinsame Benutzerdatenbank von Postbank und Deutsche Bank haben, und zusätzlich noch, dass da nicht mal eine Spalte "Bank" genutzt wird, um die Postbank- und Deutsche-Bank Nutzer auseinanderzuhalten...
Wenn man dann wengistens Postbank-Konten und Deutsche Bank-Konten in einer Weboberfläche verwalten könnte, so wie in Hibiscus
P.S.: Ich meine mich zu erinnern, dass Postbank und/oder Deutsche Bank beim Anlegen einer Benutzerkennung das Feld in hellgrau vorausgefüllt haben mit "vorname.nachname". Also genau, wie ich es klassischerweise immer mache...