37414
Goto Top

Sicheres Onlinebanking per Browser möglich?

Hallo,

ich habe bis vor kurzem den CHIP Sicherheitsbrowser genutzt.
Dort befand man sich quasi in einem Firefox-Browser, der aber NUR die vorher zugelassenen Webseiten öffnen konnte. Das funktionierte über einen sog. "Banking-Button".

Darüber hinaus wurde noch mit "NoScript" abgesichert sowie mit "Cookie-Monkey".

Der Browser basierte auf einem Firefox-Portable... aber eben eine Version aus dem Jahr 2010.

Da man meine Bankseite mittlerweile nicht mehr aufrufen konnte (Bank hat ihre Webseite modernisiert), habe ich den Browser nun upgedatet.
Danach funktionierten aber der Banking-Button sowie NoScript und Cookie-Monkey nicht mehr...

Nun suche ich Ersatz, um über den Browser so sicher wie möglich meine Bankgeschäfte tätigen zu können.

Habt Ihr ne Idee?
Kann gerne auch ein spezieller Browser sein etc. War ja bisher auch so.

Danke und Gruss
imebro

Content-Key: 307711

Url: https://administrator.de/contentid/307711

Printed on: April 23, 2024 at 17:04 o'clock

Mitglied: 119944
119944 Jun 20, 2016 at 12:43:10 (UTC)
Goto Top
Moin,

bei meinem ESET Smart Security 9 ist z.B. ein spezieller Angepasster Browser fürs Onlinebanking direkt mit dabei.
Ansonsten nimm halt ein Live Linux wenn du deinem Windows nicht traust.

Viel wichtiger ist eigentlich wie du dir die TANs übertragen lässt.
Bei der Sparkasse oder Volksbank wird ein TAN Generator in Verbindung mit deiner EC Karte benötigt welcher bei jeder Transaktion einen eigenen TAN generiert. Selbst wenn hier was abgehört wird (SSL-Verschlüsselung) oder jemand auf dein Konto Zugriff hätte könnte ohne deine Karte eher nichts passieren.

VG
Val
Member: Dilbert-MD
Dilbert-MD Jun 20, 2016 at 12:48:46 (UTC)
Goto Top
Hallo,

ich würde einen extra Nutzer anlegen, nur für's Banking, da die Cookies und die Browsereinstellungen im Nutzerprofil gespeichert werden.

Als Sicherheit würde ich eine gute 2-Wege-Authentifizierung wählen, z.B. Tan Generator oder HBCI da auch m-Tan / SMS-TAN inzwischen geknackt wurde.

Holger
Member: Lochkartenstanzer
Lochkartenstanzer Jun 20, 2016 updated at 12:55:52 (UTC)
Goto Top
Nimm das ct-bankix von heise. Das bootest Du entweder von cd/usb oder in einer vm.


Habe gerade gesehen, daß das nicht mehr weiterentwickelt wird.

lks
Member: Kraemer
Kraemer Jun 20, 2016 at 14:41:00 (UTC)
Goto Top
Moin,

wenn dir ein Browser zu unsicher ist, dann nutze doch einfach eine Software wie Starmoney oder ähnliches.

Gruß Krämer
Mitglied: 108012
108012 Jun 20, 2016 at 15:52:17 (UTC)
Goto Top
Hallo,

ist nicht ganz passend zu dem Thema, aber als Anregung umzusteigen dient es alle Male.
Windows: (normal)
- Laptop mit Windows OS
- ReinerSCT Kartenleser
- StarMoney 2
- AV Scanner

Apple MacOS: (mid ranged)
- Apple MacBook
- ReinerSCT Kartenleser
- StarMoney 2
- AV Scanner
- WaterRoof & Little Snitch

Linux: (Budget)
- Laptop mit Linux OS
- ReinerSCT Kartenleser
- AV Scanner
- Hibiscus

Gruß
Dobby
Member: H41mSh1C0R
H41mSh1C0R Jun 20, 2016 at 16:17:00 (UTC)
Goto Top
SMS-TAN würde ich als Unsicher einstufen, WENN man auf einem Smartphone unterwegs ist und sportlich Apps installiert/nutzt.

SMS-TAN auf einer PrepaidNr und einem Steinzeit"telefon" find ich da schon sicherer.
Member: J-N-S.K-N-R
J-N-S.K-N-R Jun 21, 2016 at 11:36:08 (UTC)
Goto Top
Also ich mache Onlinebanking nur noch auf dem Pi mit einem Betriebssystem (Ubuntu Mate), das ich nur dafür nutzte.

- Dazu kein Wlan, nur Lan.
- AV-Lösung
- Alle Bankseiten die ich brauche, kamen auf eine Whitelist, alles andere wurde gesperrt,
- NoScript +Adblocker
- Kein Push-Tan bzw SMS-Tan, benutzte nur Tan-Liste und Tan-Generator.


UND

Kein Zugriff auf die E-Mails, fallst mal ne Fake-Email kommt und man sein Gehirn grad auf Stand-By hatte (ist mir auch schon mal fast passiert)

mfG Jonas
Member: Lochkartenstanzer
Lochkartenstanzer Jun 21, 2016 at 11:41:12 (UTC)
Goto Top
Zitat von @J-N-S.K-N-R:

- Alle Bankseiten die ich brauche, kamen auf eine Whitelist, alles andere wurde gesperrt,
Kein Zugriff auf die E-Mails, fallst mal ne Fake-Email kommt und man sein Gehirn grad auf Stand-By hatte (ist mir auch schon mal fast passiert)

Aber dann kannst Du ja kein Copy und Paste mehr nutzen, um die Konto- und Rechnungsdaten von den Rechnungen direkt in den Browser zu übertragen.

lks
Member: Kraemer
Kraemer Jun 21, 2016 at 13:31:41 (UTC)
Goto Top
Zitat von @J-N-S.K-N-R:

Also ich mache Onlinebanking nur noch auf dem Pi mit einem Betriebssystem (Ubuntu Mate), das ich nur dafür nutzte.

- Dazu kein Wlan, nur Lan.
- AV-Lösung
- Alle Bankseiten die ich brauche, kamen auf eine Whitelist, alles andere wurde gesperrt,
- NoScript +Adblocker
- Kein Push-Tan bzw SMS-Tan, benutzte nur Tan-Liste und Tan-Generator.


UND

Kein Zugriff auf die E-Mails, fallst mal ne Fake-Email kommt und man sein Gehirn grad auf Stand-By hatte (ist mir auch schon mal fast passiert)

mfG Jonas
Da schwanke ich gerade zwischen löblich und paranoid...
Praktikabel ist es auf jeden Fall nicht mehr

Krämer
Member: Dilbert-MD
Dilbert-MD Jun 21, 2016 at 13:49:28 (UTC)
Goto Top
Moin !

da Ctrl+C und Ctrl+V nur funktioniert, wenn man eine Rechnung bekommt aus der diese Informationen auch kopierbar sind, schwindet dieser Vorteil. Regelmäßige Empfänger hat man als Vorlage im Banking account gespeichert.

Was wirklich helfen würde, wäre ein QR-Code auf der Rechnung mit IBAN, BIC und Rechnungsnummer, den man vor eine Webcam halten kann. Ihr meint das ist Kinderkram ? JA ist es. Zum Beispiel als Webcode auf Ü-Ei-Beipackzetteln .

Kommt oft genug vor, dass ich den PC anschalte, nur um ein paar Überweisungen zu tätigen, + vorherige Updates der Schutzsoftware & FF. Genausogut kann ich den separaten Pi anschmeißen.

Ich find's "sicher mit erhöhtem Aufwand".

Holger
Member: J-N-S.K-N-R
J-N-S.K-N-R Jun 21, 2016 at 16:21:11 (UTC)
Goto Top
Zitat von @Kraemer:

Zitat von @J-N-S.K-N-R:

Also ich mache Onlinebanking nur noch auf dem Pi mit einem Betriebssystem (Ubuntu Mate), das ich nur dafür nutzte.

- Dazu kein Wlan, nur Lan.
- AV-Lösung
- Alle Bankseiten die ich brauche, kamen auf eine Whitelist, alles andere wurde gesperrt,
- NoScript +Adblocker
- Kein Push-Tan bzw SMS-Tan, benutzte nur Tan-Liste und Tan-Generator.


UND

Kein Zugriff auf die E-Mails, fallst mal ne Fake-Email kommt und man sein Gehirn grad auf Stand-By hatte (ist mir auch schon mal fast passiert)

mfG Jonas
Da schwanke ich gerade zwischen löblich und paranoid...
Praktikabel ist es auf jeden Fall nicht mehr

Krämer


Paranoid:
Ja bin ich dabei ^^ Ist ja mein hart erarbeitetes Geld., worum es geht.

Praktikabel:
Bis letzte Woche war der PI immer schneller einsatz fertig als mein Laptop( jetzt hat er eine neue SSD)
Das einzigste was nervig ist, ist das ich immer die Tastatur/Maus suchen muss, sonst nichts.
Und Copy and Paste hab ich auch nie genutzt.

mfg Jonas
Mitglied: 108012
108012 Jun 27, 2016 at 20:58:38 (UTC)
Goto Top
Hallo noch einmal,

Trusted View
Trusted App
Browsersicherheit

Gruß
Dobby