{"id":6837,"date":"2019-02-26T11:33:18","date_gmt":"2019-02-26T10:33:18","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6837"},"modified":"2026-01-16T11:59:58","modified_gmt":"2026-01-16T10:59:58","slug":"it-sicherheit-bei-banken-kunden-wiegen-sich-in-falscher-sicherheit","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/it-sicherheit-bei-banken-kunden-wiegen-sich-in-falscher-sicherheit\/","title":{"rendered":"IT-Sicherheit bei Banken: Kunden wiegen sich in falscher Sicherheit"},"content":{"rendered":"<p>Wenn Verbraucher jemandem Vertrauen schenken sollten, dann doch ihrer Bank &#8211; sollte man meinen. Die IT-Sicherheit bei Banken l\u00e4sst jedoch h\u00e4ufig zu w\u00fcnschen \u00fcbrig. Genutzte Verfahren zur sicheren und vertraulichen E-Mail-Kommunikation suggerieren Sicherheit, die diese gar nicht leisten k\u00f6nnen. Wie das sein kann und was Sie tun k\u00f6nnen, erfahren Sie heute.<\/p>\n<h2>Warum das eingesetzte Verfahren seine Wirkung verfehlt<\/h2>\n<p>Jeder, der sich bereits ein wenig mit dem Thema E-Mail-Verschl\u00fcsselung befasst hat, wei\u00df: Unverschl\u00fcsselte E-Mails sind wie eine Postkarte. Sie k\u00f6nnen mit sehr einfachen Mitteln von unbefugten Dritten mitgelesen werden. M\u00f6chten Sie Ihre Bank-Informationen an Fremde weitergeben?<\/p>\n<p>Schauen wir uns das an einem Beispiel an. Die Volksbank Reutlingen erkl\u00e4rt <a href=\"https:\/\/www.vb-reutlingen.de\/content\/dam\/f0014-0\/Bilder\/Privatkunden\/Sicherheit\/PC-Anleitung%20PDFcrypt.pdf\" target=\"_blank\" rel=\"nofollow noopener\">in einem PDF<\/a> ihre Verschl\u00fcsselung. In dem PDF ist von \u201cE-Mail-Verschl\u00fcsselung\u201d die Rede. Blicken wir genauer hin: Die Volksbank erkl\u00e4rt, dass eine \u201cverschl\u00fcsselte E-Mail [\u2026] immer einen Anhang im PDF-Format\u201d hat. Dieser Anhang solle vom Empf\u00e4nger auf seinem Rechner gespeichert werden. Anschlie\u00dfend soll der Bankkunde zu dem Speicherort gehen, wo das PDF abgespeichert wurde. Beim \u00d6ffnen des Dokuments werde man nach einem Passwort gefragt. Dieses Passwort erhalte man durch das Klicken auf \u201cMein Passwort\u201d in der E-Mail oder aber telefonisch.<\/p>\n<p>Klickt man \u201cMein Passwort\u201d in der E-Mail an, \u00f6ffnet sich ein weiteres Fenster mit einem Code. Diese Mail gelangt an den zentralen Verschl\u00fcsselungsserver der Bank (s. <a href=\"https:\/\/www.vb-reutlingen.de\/banking-service\/sicherheit\/e-mail-verschluesselung.html\" target=\"_blank\" rel=\"nofollow noopener\">Erkl\u00e4rungen auf der Website<\/a> der VR-Bank Reutlingen). Anschlie\u00dfend wird dem Kunden das pers\u00f6nliche Passwort zugesendet &#8211; per E-Mail!<\/p>\n<p>Sie sehen: Es handelt sich hierbei in keinem Fall um echte E-Mail-Verschl\u00fcsselung. Es sind lediglich die Anh\u00e4nge passwortgesch\u00fctzt. Es ist ein absolutes Unding, den Kunden hier ein hohes Ma\u00df an IT-Sicherheit vorzugaukeln. Dem wird die Krone dadurch aufgesetzt, dass das ben\u00f6tigte Passwort auch noch per E-Mail versendet wird. Der Pr\u00fcfungsverband Banken findet (PDF): \u201cDer Absender muss dem Empf\u00e4nger das Kennwort mitteilen. Dies sollte sinnvollerweise nat\u00fcrlich nicht per E-Mail erfolgen, denn sonst h\u00e4tte man sich ja die Verschl\u00fcsselung auch sparen k\u00f6nnen.\u201d<\/p>\n<h2>IT-Sicherheit bei Banken: Die Entscheidung bleibt beim Nutzer<\/h2>\n<p>Das IT-Magazin <a href=\"https:\/\/www.golem.de\/news\/it-sicherheit-banken-nutzen-verschluesselte-pdfs-als-sicherheitsplacebo-1812-138196.html\" target=\"_blank\" rel=\"nofollow noopener\">Golem.de hat nachgefragt<\/a>. Der konkrete Fall: Golem.de lag ein E-Mail-Paar von einem Kunden und der Volksbank Baden-Baden Rastatt vor. In diesem E-Mail-Paar habe der Kunde \u201cdie sogenannte verschl\u00fcsselte Kommunikation mit seiner Bank gef\u00fchrt\u201d. Nachdem der Kunde eine unverschl\u00fcsselte E-Mail an die Bank gesendet hatte, kam als Antwort eine E-Mail mit einer Passwort-gesch\u00fctzten PDF-Datei.<\/p>\n<p>Rund eine Minute sp\u00e4ter erhielt der Kunde die E-Mail mit dem Passwort. Der Betreff hie\u00df: \u201cPasswort f\u00fcr Ihre verschl\u00fcsselte E-Mail im PDF-Format\u201d und in der Mail war der genaue Sendezeitpunkt der vorigen Mail vermerkt. Nachfragen von Golem.de hat die Bank nicht beantwortet, das Vorgehen wurde nicht weiter kommentiert.<\/p>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2019\/02\/stmd-bayern-de.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-6849 size-medium\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2019\/02\/stmd-bayern-de-208x300.jpg\" alt=\"Passworttest auf www.stmd.bayern.de\" width=\"208\" height=\"300\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2019\/02\/stmd-bayern-de-208x300.jpg 208w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2019\/02\/stmd-bayern-de-768x1106.jpg 768w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2019\/02\/stmd-bayern-de-711x1024.jpg 711w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2019\/02\/stmd-bayern-de.jpg 800w\" sizes=\"auto, (max-width: 208px) 100vw, 208px\" \/><\/a>Jedoch nutzen nicht nur VR-Bank Filialen fragw\u00fcrdige Methoden, wenn es um IT-Sicherheitsverfahren und Passw\u00f6rter geht. Auch die Passwort-Wahl der Sparkasse ist verbesserungsw\u00fcrdig. Hier ist f\u00fcr das Passwort beim Online-Banking ein f\u00fcnfstelliger Code aus Gro\u00df- und Kleinbuchstaben sowie Zahlen und Sonderzeichen m\u00f6glich. Die Option der Nutzung von Gro\u00df- und Kleinbuchstaben und Sonderzeichen l\u00e4sst vermuten, dass das Passwort sicher sei. 5-stellige Passw\u00f6rter sind aber vor allem eines: Zu kurz!<\/p>\n<p>Die Sicherheit von Passw\u00f6rtern l\u00e4sst sich in einem Tool des Bayerischen Staatsministeriums f\u00fcr Digitales testen. Die Passw\u00f6rter der Sparkasse sind laut diesem Tool innerhalb von einer bis zwei Sekunden zu knacken. Wir haben das Passwort \u201eSh4\u201cO\u201c getestet. Ein wirklich <a href=\"https:\/\/www.psw-group.de\/blog\/basisschutz-fuer-online-shops-die-passwort-vergabe\/2678\">sicheres Passwort<\/a> hat eine optimale L\u00e4nge von mindestens 16 Zeichen, bei der Nutzung von Online-Banking w\u00e4ren zumindest acht Zeichen zu erwarten. Weiterhin sollte ein sicheres Passwort so komplex wie m\u00f6glich sein, auf Begriffe und Namen verzichten und Buchstaben, Ziffern sowie auch Sonderzeichen verwenden. Ein solches Passwort w\u00fcrde laut dem Tool des Bayerischen Staatsministeriums f\u00fcr Digitales Jahrhunderte an Rechenzeit ben\u00f6tigen. F\u00fcr Sie bedeutet dies: W\u00e4hlen Sie Ihr Passwort auch bei der Begrenzung auf schwache 5 Zeichen so sicher wie m\u00f6glich und verwenden Sie zumindest alle Zeichenarten.<\/p>\n<p>Es gibt diverse Banken, die erkl\u00e4ren, um IT-Sicherheit einzuhalten, sollten Kunden \u00fcber ihren Online-Banking-Account mit der Bank kommunizieren. Nicht jeder nutzt jedoch Online-Banking. Werden diejenigen, die Online-Banking aus verschiedenen Gr\u00fcnden f\u00fcr sich ablehnen, nun aus der Sicherheit herausgenommen? Es scheint fast so. Sicherheitsversprechen wie \u201cSicher und vertraulich\u201d sind bei solchen Verfahren allerdings deplatziert.<\/p>\n<h2>Wie Sie in der Kommunikation mit Banken sichergehen<\/h2>\n<p>Sie sehen: Es liegt einmal mehr an Ihnen, dem Bankkunden, Ihre Daten zu sch\u00fctzen. Sie m\u00fcssen selbst aktiv werden, um sich von falschen Sicherheitsversprechen unabh\u00e4ngig zu machen. Die folgenden Tipps helfen Ihnen bei diesem Vorhaben:<\/p>\n<ul>\n<li>Passw\u00f6rter anfordern: Kommen Sie in die Situation, ein passwortgesch\u00fctztes PDF von Ihrer Bank \u00f6ffnen zu m\u00fcssen, so erfragen Sie das Passwort idealerweise telefonisch. Wie das Beispiel oben zeigt, ist es sinnlos, Passw\u00f6rter in unverschl\u00fcsselten E-Mails zu versenden &#8211; Unbefugte k\u00f6nnen es so erlangen. W\u00e4hlen Sie sichere Wege. Das Telefon ist der wohl sicherste Weg, aber auch das Anfordern per SMS kann sinnvoll sein.<\/li>\n<li>Sichere Passwort-Wahl: Wenn Sie die M\u00f6glichkeit haben, selbst ein Passwort auszuw\u00e4hlen, dann nutzen Sie ein komplexes Passwort mit einer hohen Zeichenanzahl und allen m\u00f6glichen Zeichenarten.<\/li>\n<li>Aufpassen beim Online-Banking: Verschl\u00fcsselt Ihre Bank das Online-Banking? Achten Sie auf eine gr\u00fcne Adressleiste und ein Schloss in der Adressleiste. Klicken Sie hier, um n\u00e4here Informationen \u00fcber die Verschl\u00fcsselung und Ihre Bank zu erhalten. Um Verbindungen abzusichern, sind <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a> eine sinnvolle L\u00f6sung.<\/li>\n<li>Verschl\u00fcsselter E-Mail-Versand: Werden Sie selbst aktiv! Versenden Sie E-Mails mit PGP-Schl\u00fcssel oder &#8211; noch besser &#8211; <a href=\"https:\/\/www.psw-group.de\/smime\/\">S\/MIME-Zertifikat<\/a>. Wo die Unterschiede liegen, erfahren Sie in diesem <a href=\"https:\/\/www.psw-group.de\/support\/was-ist-der-vorteil-von-smime-gegenueber-pgp\/\">Support-Beitrag<\/a>.<\/li>\n<\/ul>\n<p>Wie steht es um die IT-Sicherheit bei Ihrer Bank? Mussten Sie bereits Sicherheitsvorf\u00e4lle beobachten oder geh\u00f6rt Ihre Bank zu den r\u00fchmlichen Ausnahmen, die den Datenschutz wirklich sinnvoll beachten? Haben Sie Fragen zur Verschl\u00fcsselung im Allgemeinen oder E-Mail-Verschl\u00fcsselung im Besonderen? Dann <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">kontaktieren<\/a> Sie uns &#8211; wir unterst\u00fctzen Sie gerne!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-bei-banken-kunden-wiegen-sich-in-falscher-sicherheit%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-bei-banken-kunden-wiegen-sich-in-falscher-sicherheit%2F&text=IT-Sicherheit%20bei%20Banken%3A%20Kunden%20wiegen%20sich%20in%20falscher%20Sicherheit\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-bei-banken-kunden-wiegen-sich-in-falscher-sicherheit%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-bei-banken-kunden-wiegen-sich-in-falscher-sicherheit%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Wenn Verbraucher jemandem Vertrauen schenken sollten, dann doch ihrer Bank &#8211; sollte man meinen. Die IT-Sicherheit bei Banken l\u00e4sst jedoch h\u00e4ufig zu w\u00fcnschen \u00fcbrig. Genutzte Verfahren zur sicheren und vertraulichen E-Mail-Kommunikation suggerieren Sicherheit, die diese gar nicht leisten k\u00f6nnen. Wie das sein kann und was Sie tun k\u00f6nnen, erfahren Sie heute. Warum das eingesetzte Verfahren seine Wirkung verfehlt Jeder, der sich bereits ein wenig mit dem Thema E-Mail-Verschl\u00fcsselung befasst hat, [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":6848,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[65],"class_list":["post-6837","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-e-mail-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6837"}],"version-history":[{"count":12,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6837\/revisions"}],"predecessor-version":[{"id":11886,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6837\/revisions\/11886"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/6848"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}