{"id":3500,"date":"2017-07-25T18:20:50","date_gmt":"2017-07-25T16:20:50","guid":{"rendered":"http:\/\/borncity.com\/senioren\/?p=3500"},"modified":"2024-09-24T11:00:37","modified_gmt":"2024-09-24T09:00:37","slug":"bgh-sms-tan-gebhren-der-banken-eingeschrnkt","status":"publish","type":"post","link":"https:\/\/borncity.eu\/senioren\/2017\/07\/25\/bgh-sms-tan-gebhren-der-banken-eingeschrnkt\/","title":{"rendered":"BGH: SMS-TAN-Geb&uuml;hren der Banken eingeschr&auml;nkt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.eu\/senioren\/wp-content\/uploads\/2024\/11\/DNxhm89.jpg\" alt=\"\" align=\"left\" \/>Der Bundesgerichtshof (BGH) hat aktuell ein Urteil im Hinblick auf erhobene Geb\u00fchren f\u00fcr das Verwenden sogenannter SMS-TANs gesprochen. Die Erhebung der Geb\u00fchren durch Banken ist nur in bestimmten F\u00e4llen zul\u00e4ssig.<\/p>\n<p><!--more--><\/p>\n<p>Geklagt hatte die Verbraucherzentrale Bundesverband (vzbv), weil die Kreissparkasse in Gro\u00df-Gerau zehn Cent f\u00fcr jede von ihr verschickte SMS-TAN forderte. Die Argumentation der vzbv: Dies sei nicht rechtens, weil deren Sparkassen-Kunden mit einer Pauschalgeb\u00fchr von 2 Euro pro Konto bereits Geb\u00fchren zahlten.<\/p>\n<p>Das BGH entschied nun (Az. XI ZR 260\/15), dass die SMS-TAN, die auf das Handy des Kunden geschickt und dann zur Freigabe der Transaktion auf dem Konto verwendet wird, nur dann berechnet werden darf, wenn die TAN auch f\u00fcr diesen Fall verbraucht wird. Verwirft der Kunde die SMS-TAN, weil er beispielsweise Phishing bef\u00fcrchtet, es technische Probleme gibt oder die Transaktion wegen Zeit\u00fcberschreitung abgebrochen wird, darf die SMS mit der TAN nicht berechnet werden.<\/p>\n<h2>Zum Hintergrund \u2013 SMS-TAN vermeiden!<\/h2>\n<p>Beim SMS-TAN-Verfahren (auch mTAN f\u00fcr Mobile-TAN genannt) f\u00fchrt der Kunde sein Online-Banking in einem Browser am Computer aus. Um eine \u00dcberweisung oder eine andere Transaktion zu authentifizieren, ist eine Transaktionsnummer (kurz TAN) erforderlich. Diese TAN erh\u00e4lt der Online-Banking-Kunde per SMS auf eine von ihm angegebene Handy-Nummer. Die TAN ist vom Ger\u00e4t abzulesen und im Browser im Online-Banking-Eingabeformular einzutippen. Nur dann wird die sogenannte Transaktion ausgef\u00fchrt.<\/p>\n<p>Durch die getrennten Ger\u00e4te (Computer f\u00fcr Online-Banking, Handy zum Empfang der TAN) kommt eine sogenannte Zwei-Faktor-Authentifizierung zum Einsatz, was als besonders sicher angepriesen wird. In der Praxis ist dieser Sicherheitsaspekt aber eine M\u00e4r und ich rate von deren Verwendung ab (siehe auch <a href=\"https:\/\/borncity.eu\/senioren\/2015\/01\/25\/online-banking-mtan-und-banking-apps-unsicher\/\">Online-Banking: mTAN und Banking-Apps unsicher<\/a>).<\/p>\n<ul>\n<li>Einmal gibt es leider die Tendenz, dass sogenannte Banking-Apps angepriesen werden. Dort ist das Smartphone f\u00fcr die \u00dcberweisung zust\u00e4ndig, erh\u00e4lt aber gleichzeitig die SMS-TAN. Damit wird die Zwei-Faktor-Authentifizierung unterbrochen.<\/li>\n<li>Die zweite Schwachstelle liegt darin, dass die SMS-\u00dcbertragung zum Handy durch Sicherheitsl\u00fccken manipuliert und die Nachricht umgeleitet oder gef\u00e4lscht werden kann.<\/li>\n<\/ul>\n<p>In der Vergangenheit kam es dadurch immer wieder zu F\u00e4llen, wo dieser Sicherheitsmechanismus ausgehebelt wurde (siehe beispielsweise meinen Blog-Beitrag <a href=\"https:\/\/borncity.eu\/senioren\/2017\/05\/04\/online-banking-finger-weg-von-mtans-konten-gehackt\/\">Online-Banking: Finger weg von mTANs \u2013 Konten gehackt<\/a>).<\/p>\n<h2>Was beim Online-Banking verwenden?<\/h2>\n<p>Wer Online-Banking macht, das ist schon recht komfortabel, sollte einen wirklich sicheren Ansatz w\u00e4hlen, bei dem auch ein Virenbefall auf dem Buchungsrechner die Transaktionen vor Manipulationen sch\u00fctzt. Hier empfehle ich den Einsatz eines TAN-Generators in Verbindung mit der EC-Karte. Was dahinter steckt, habe ich im Blog-Beitrag <a href=\"https:\/\/borncity.eu\/senioren\/2015\/01\/25\/online-banking-mtan-und-banking-apps-unsicher\/\">Online-Banking: mTAN und Banking-Apps unsicher<\/a> erkl\u00e4rt. Das leidige Thema Geb\u00fchren f\u00fcr SMS-TANs hat man damit auch umgangen und man braucht kein Handy zum Online-Banking. Ob man auf HBCI-Leseger\u00e4te setzt, muss jeder selbst entscheiden \u2013 nach meinem Daf\u00fcrhalten hat sich dieser Ansatz bisher nicht wirklich durchgesetzt und ist in vielen F\u00e4llen zu aufw\u00e4ndig. Nachtrag: Gerade gesehen, dass das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) \u00e4hnliche Empfehlungen ausspricht. In <a href=\"https:\/\/www.teltarif.de\/mtan-sms-tan-phototan-chiptan-smarttan\/news\/69447.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> finden sich diesbez\u00fcglich einige Hinweise.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.eu\/senioren\/ratgeber\/\">Ratgeber und Informationen<\/a><br \/>\n<a href=\"https:\/\/borncity.eu\/senioren\/2015\/01\/25\/online-banking-mtan-und-banking-apps-unsicher\/\">Online-Banking: mTAN und Banking-Apps unsicher<\/a><br \/>\n<a href=\"https:\/\/borncity.eu\/senioren\/2017\/05\/04\/online-banking-finger-weg-von-mtans-konten-gehackt\/\">Online-Banking: Finger weg von mTANs \u2013 Konten gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.eu\/senioren\/2017\/02\/08\/warnung-phishing-angriff-auf-online-banking-kunden\/\">Warnung: Phishing-Angriff auf Online-Banking-Kunden<\/a><br \/>\n<a href=\"https:\/\/borncity.eu\/senioren\/2015\/10\/25\/online-banking-app-tans-der-sparkasse-unsicher\/\">Online-Banking: App-TANs (u.a. der Sparkassen) unsicher<\/a><br \/>\n<a href=\"https:\/\/borncity.eu\/senioren\/2015\/10\/21\/online-banking-betrug-bei-telekom-mobilfunkkunden\/\">Online-Banking-Betrug bei Telekom-Mobilfunkkunden<\/a><br \/>\n<a href=\"https:\/\/borncity.eu\/senioren\/2015\/06\/13\/timba-trojaner-prellt-online-banking-kunden\/\">Timba: Trojaner prellt Online-Banking-Kunden<\/a><br \/>\nWarnung vor Banking-Trojanern<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Bundesgerichtshof (BGH) hat aktuell ein Urteil im Hinblick auf erhobene Geb\u00fchren f\u00fcr das Verwenden sogenannter SMS-TANs gesprochen. Die Erhebung der Geb\u00fchren durch Banken ist nur in bestimmten F\u00e4llen zul\u00e4ssig.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[61],"tags":[43,174],"class_list":["post-3500","post","type-post","status-publish","format-standard","hentry","category-tipp","tag-banking","tag-geld"],"_links":{"self":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts\/3500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/comments?post=3500"}],"version-history":[{"count":1,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts\/3500\/revisions"}],"predecessor-version":[{"id":26238,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts\/3500\/revisions\/26238"}],"wp:attachment":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/media?parent=3500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/categories?post=3500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/tags?post=3500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}