Onlinebanking über VPN oder Bankingbrowser?
Hallo und guten Morgen.
Heute habe ich eine andere Frage ans Forum.
Und zwar mache ich ab und zu auch Onlinebanking über mein Laptop Zuhause.
Dazu nutze ich seit einiger Zeit den "Chip Banking Browser" und bin eigentlich auch sehr zufrieden damit.
Nun sagte ein Kollege mir, dass er ein Abo von "McAfee" habe, in dem auch ein VPN integriert sei.
Er nutze diesen VPN-Tunnel, um sein Onlinebanking Zuhause am PC durchzuführen.
Über ein VPN fürs Onlinebanking hatte ich bisher noch nie nachgedacht, bzw. diese Idee noch nie gehabt.
Nun stelle ich mir die Frage, was ist denn empfehlenswerter und sicherer aus Eurer Sicht,
- der Chip Banking Browser?
- oder ein VPN (z.B. über ein Abo von McAfee od. einem anderen Anbieter)?
Ich bin schon sehr gespannt auf Eure Antworten.
Freundliche Grüße,
BN
Heute habe ich eine andere Frage ans Forum.
Und zwar mache ich ab und zu auch Onlinebanking über mein Laptop Zuhause.
Dazu nutze ich seit einiger Zeit den "Chip Banking Browser" und bin eigentlich auch sehr zufrieden damit.
Nun sagte ein Kollege mir, dass er ein Abo von "McAfee" habe, in dem auch ein VPN integriert sei.
Er nutze diesen VPN-Tunnel, um sein Onlinebanking Zuhause am PC durchzuführen.
Über ein VPN fürs Onlinebanking hatte ich bisher noch nie nachgedacht, bzw. diese Idee noch nie gehabt.
Nun stelle ich mir die Frage, was ist denn empfehlenswerter und sicherer aus Eurer Sicht,
- der Chip Banking Browser?
- oder ein VPN (z.B. über ein Abo von McAfee od. einem anderen Anbieter)?
Ich bin schon sehr gespannt auf Eure Antworten.
Freundliche Grüße,
BN
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 8028838014
Url: https://administrator.de/contentid/8028838014
Ausgedruckt am: 18.11.2024 um 23:11 Uhr
27 Kommentare
Neuester Kommentar
Moin,
Banking über VPN ist quatsch solange man "im eigenen Netz" ist, außer man baut das VPN drirekt zur eigenen Bank auf, was aber sehr ungewöhblich wäre.
Ein Banking-Brwoser ist zwar ganz nett, aber genauso kompromittierbar wied die anderen Brwoser auf dem laufenden System.
Sinnvoller ist es da eine eigene OS-Instalnz dafür zu nutzen. z.B. knoppix oder Windows2Go von Stick oder in einer VM. Früher hatte ct das Projekt ct-bankix, was aber nicht mehr gepflegt wird. Aber ein knoppix von ISS in einer VM oder vom Stick tut es genausogut.
lks
Banking über VPN ist quatsch solange man "im eigenen Netz" ist, außer man baut das VPN drirekt zur eigenen Bank auf, was aber sehr ungewöhblich wäre.
Ein Banking-Brwoser ist zwar ganz nett, aber genauso kompromittierbar wied die anderen Brwoser auf dem laufenden System.
Sinnvoller ist es da eine eigene OS-Instalnz dafür zu nutzen. z.B. knoppix oder Windows2Go von Stick oder in einer VM. Früher hatte ct das Projekt ct-bankix, was aber nicht mehr gepflegt wird. Aber ein knoppix von ISS in einer VM oder vom Stick tut es genausogut.
lks
Moin,
Wie LKS schrieb: VPN ist da Marketing-Quatsch.
Nicht unbedingt. Wenn man von "unterwegs "banking" machen will, kommt es drauf an, ob man dem Hot-Spot-oder Mobilfunk-Betreiber oder dem VPN-Anbieter mehr vertraut.
VPN nur auf eigene Gegenstelle bei der ich weiß was mit den Daten passiert.
Was spricht gegen stinknormale 2 Faktor Authentifizierung?
Was spricht gegen stinknormale 2 Faktor Authentifizierung?
Die hat man sowieso. Auch bei verbindung über VPN-Anbieter.
lks
Zitat von @Lochkartenstanzer:
Die hat man sowieso. Auch bei verbindung über VPN-Anbieter.
Ja. Aber wozu der Aufwand mit eigener OS Instanz?
So wichtig sind wir alle nicht das wir hochgeheime Transaktionen dürchführen
Soll doch nur die Alte nicht mitbekommen was so eine Live-Cam kostet
Zuviel Edit weil Unter-Kaffee
Zitat von @Bosnigel:
Ja. Aber wozu der Aufwand mit eigener OS Instanz?
So wichtig sind wir alle nicht das wir hochgeheime Transaktionen dürchführen
Soll doch nur die Alte nicht mitbekommen was so eine Live-Cam kostet
Ja. Aber wozu der Aufwand mit eigener OS Instanz?
So wichtig sind wir alle nicht das wir hochgeheime Transaktionen dürchführen
Soll doch nur die Alte nicht mitbekommen was so eine Live-Cam kostet
Weil man sich heutzutage viel Ungeziefer (meist harmlos) im Brwoser einfängt, und seien es nur die "push-Nachrichten", die jede webs- und werbeseite aktivieren will. Mit der eigenen OS-Instanz, insbesodere wenn Du ein "unveränderliches" Linux wie knoppix hast, hast Du immer ein "sauberes" System. Ansonsten kann Dir ein Trojaner in die transaktion reingrätschen, auch mit 2-Factor-Auth.
https://www.heise.de/ratgeber/IT-Security-Wie-Angreifer-die-Zwei-Faktor- ...
lks
Weil man sich heutzutage viel Ungeziefer (meist harmlos) im Brwoser einfängt, und seien es nur die "push-Nachrichten", die jede webs- und werbeseite aktivieren will. Mit der eigenen OS-Instanz, insbesodere wenn Du ein "unveränderliches" Linux wie knoppix hast, hast Du immer ein "sauberes" System. Ansonsten kann Dir ein Trojaner in die transaktion reingrätschen, auch mit 2-Factor-Auth.
Dann halt mit einer Banking Software. Gibts doch schon für kleines Geld.
Porn und gleichzeitig Banking ist halt - speziell
Nichts für Ungut.
Zu Chip muss man nichts lesen.
Und die Beschreibung vom Hersteller... was sollen die schreiben außer unser Produkt ist das Beste?
Zitat von @BN2023:
Ich wollte hier eigentlich keine Diskussion auslösen darüber, ob Chip nun gut ist oder nicht
BN
Doch jetzt schon Ich wollte hier eigentlich keine Diskussion auslösen darüber, ob Chip nun gut ist oder nicht
BN
Zu McAffee: https://de.wikipedia.org/wiki/McAfee#Problematik
Mahlzeit,
wie andere schon bemerkten ist VPN in dem Fall eher nicht sinnhaft. Auch der Chip-Browser kommt mir da eher nicht sicher vor.
Was ich ganz schlimm finde ist, wenn hier IT Leute der Auffassung sind, dass Datenschutz völlig egal ist.
Das Bankgeheimnis und Datenschutz ist ein wesentlicher Bestandteil um Menschen vor Repressionen zu schützen.
Was Banken leider Immer mehr machen ist, per Cookie das eigene Online-Banking-Portal so zur Datenschleuder umzukonstruieren, dass man es eigentlich nicht mehr (Rechtskonform) nutzen kann. Da werden unabwählbar wie z.B. bei der Deutschen Bank Cookies von Adobe in den USA als essentiell notwendig bezeichnet und man hat gefälligst seine 100€, die man von Deutschland nach Deutschland an seine Oma überweisen will dem Amerikanischen Datensammlerunternehmen mitzuteilen.
(Was machen denn da andere Banken in ihren Online-Banking-Portalen?)
Es braucht andere Lösungen, um so ein Schindluderkram loszuwerden.
Kreuzberger
wie andere schon bemerkten ist VPN in dem Fall eher nicht sinnhaft. Auch der Chip-Browser kommt mir da eher nicht sicher vor.
Was ich ganz schlimm finde ist, wenn hier IT Leute der Auffassung sind, dass Datenschutz völlig egal ist.
Zitat von @Bosnigel:
Ja. Aber wozu der Aufwand mit eigener OS Instanz?
So wichtig sind wir alle nicht das wir hochgeheime Transaktionen dürchführen
Soll doch nur die Alte nicht mitbekommen was so eine Live-Cam kostet
Ja. Aber wozu der Aufwand mit eigener OS Instanz?
So wichtig sind wir alle nicht das wir hochgeheime Transaktionen dürchführen
Soll doch nur die Alte nicht mitbekommen was so eine Live-Cam kostet
Das Bankgeheimnis und Datenschutz ist ein wesentlicher Bestandteil um Menschen vor Repressionen zu schützen.
Was Banken leider Immer mehr machen ist, per Cookie das eigene Online-Banking-Portal so zur Datenschleuder umzukonstruieren, dass man es eigentlich nicht mehr (Rechtskonform) nutzen kann. Da werden unabwählbar wie z.B. bei der Deutschen Bank Cookies von Adobe in den USA als essentiell notwendig bezeichnet und man hat gefälligst seine 100€, die man von Deutschland nach Deutschland an seine Oma überweisen will dem Amerikanischen Datensammlerunternehmen mitzuteilen.
(Was machen denn da andere Banken in ihren Online-Banking-Portalen?)
Es braucht andere Lösungen, um so ein Schindluderkram loszuwerden.
Kreuzberger
Ganz einfach. Was ist ein VPN?
Wenn du es erstellst, dann weißt du was mit den Daten passiert (im Normalfall).
Wenn Jemand Anderes für dich das VPN aufbaut - woher willst du wissen was mit den Daten dort passiert?
Es sei denn du glaubst deren Marketing Abteilung wie der von Chip
Und wenn du es besser weißt - warum fragst du dann?
Nimms mir nicht übel. Aber Privatkunden fragen auch öfter so einen Unfug und wollen die Antworten nicht glauben.
Dann frage ich mich warum zum Teufel fragen die dann erst?
Wenn du es erstellst, dann weißt du was mit den Daten passiert (im Normalfall).
Wenn Jemand Anderes für dich das VPN aufbaut - woher willst du wissen was mit den Daten dort passiert?
Es sei denn du glaubst deren Marketing Abteilung wie der von Chip
Und wenn du es besser weißt - warum fragst du dann?
Nimms mir nicht übel. Aber Privatkunden fragen auch öfter so einen Unfug und wollen die Antworten nicht glauben.
Dann frage ich mich warum zum Teufel fragen die dann erst?
Was Banken leider Immer mehr machen ist, per Cookie das eigene Online-Banking-Portal so zur Datenschleuder umzukonstruieren, dass man es eigentlich nicht mehr (Rechtskonform) nutzen kann. Da werden unabwählbar wie z.B. bei der Deutschen Bank Cookies von Adobe in den USA als essentiell notwendig bezeichnet und man hat gefälligst seine 100€, die man von Deutschland nach Deutschland an seine Oma überweisen will dem Amerikanischen Datensammlerunternehmen mitzuteilen.
Die Daten gehen auch ohne Deinen Aufwand an die böösen Amis. Da mach dir mal keine Hoffnungen.
Um so schwerer du es denen machst, um so interessanter wirst du für die. Du wirst doch nicht etwas etwas zu verbergen haben?
Und wenn du Selbständig bist, musst du dich eh nackig machen vor dem Finanzamt. Spätestens von dort kann an weitere Quellen weitergegeben werden. Da ist man schnell in der Schwurblerei.
Und das nur weil du deiner Omma `n Hunni rüberschickst.
Wenn man wirklich etwas zu verbergen hat, sollte man das Bar machen.
Moin,
bzgl. deiner Frage, ob ein Drittanbieter VPN (mcAfee, NordVPN, ...), die Nachfolgede Grafik verdeutlicht das "Problem" daran:
Quelle: irgendwo von facebook
bzgl. deiner Frage, ob ein Drittanbieter VPN (mcAfee, NordVPN, ...), die Nachfolgede Grafik verdeutlicht das "Problem" daran:
Quelle: irgendwo von facebook
- Du bist der Typ
- Die Kokosnuss ist der Server deiner Bank
- Die Trulla da ist der VPN-Anbieter
Ich sag mal so, so schnell kannst du gar nicht schauen, wie schnell eine vernünftige Virensoftware die Installer von Chip in die Quarantäne schickt. Und das mit Recht.
Damit holst du dir genau das auf den Rechner, wovor deren "Spezialbrowser" schützen soll. Nur halt mit den Ausnahmen für die mitgebrachten Geschenke durch den Installer.
Wenn du so furchtbar Angst davor hast, Online-Banking zu machen, dann nutz ein Banking-Programm.
Da kannst du dir solche "Spezialbrowser" oder "VPN" sparen.
Außer, du holst dir ein Bankin-Programm, das per Chip-Installer installiert werden muss.
Ach ja: Angebote von Chip sind pauschal Quatsch. Mit ein bisschen Glück sind die nur lästig und nicht gefährlich.
PUAs halt.
k.
Damit holst du dir genau das auf den Rechner, wovor deren "Spezialbrowser" schützen soll. Nur halt mit den Ausnahmen für die mitgebrachten Geschenke durch den Installer.
Wenn du so furchtbar Angst davor hast, Online-Banking zu machen, dann nutz ein Banking-Programm.
Da kannst du dir solche "Spezialbrowser" oder "VPN" sparen.
Außer, du holst dir ein Bankin-Programm, das per Chip-Installer installiert werden muss.
Ach ja: Angebote von Chip sind pauschal Quatsch. Mit ein bisschen Glück sind die nur lästig und nicht gefährlich.
PUAs halt.
k.
Zitat von @em-pie:
Problem an der Sache: du weisst nicht, was die Trulla da in ihrem Munde alles fabriziert. Sie könnte also noch andere Substanzen (Daten) in deinen Getränke-(Daten-)strom einschleusen ohne, dass du es weisst.
Problem an der Sache: du weisst nicht, was die Trulla da in ihrem Munde alles fabriziert. Sie könnte also noch andere Substanzen (Daten) in deinen Getränke-(Daten-)strom einschleusen ohne, dass du es weisst.
Korrekt. Die Idee ist wohl dass das VPN Netz ggf. Malware unbrauchbar macht, da die Gegenstellen nicht erreichbar sind. Oder als Art Web Filter bestimmte div Blöcke nicht mehr mit Inhalt angezeigt werden.
Ansonsten wie du schon sagtest eher kontraproduktiv..
2023 kann man auch nicht gerootetes handy nehmen oder Tablet. Hat man mehr von. Je nach Bank braucht man es für 2FA eh. Sparkasse hat sich von PIN ja auch schon verabschiedet.
Ich nutze privat ALF Banco.
Macht alles, was ich will. Ich nutze die Spezial-Version, weil ich Auslandsüberweisungen und elektronische Kontoauszüge brauche.
Es gibt da auch eine kostenlose Basis-Version. Die sollte für viele schon reichen.
Ist aber eben eines unter vielen. Und man sollte sich vorher immr vergewissern, ob das eigene Bank auch unterstützt wird. Auch bezüglich TAN-Verfahren und Gedöns.
Aber vielleicht hat deine Bank ja auch eine Empfehlung.
k.
Macht alles, was ich will. Ich nutze die Spezial-Version, weil ich Auslandsüberweisungen und elektronische Kontoauszüge brauche.
Es gibt da auch eine kostenlose Basis-Version. Die sollte für viele schon reichen.
Ist aber eben eines unter vielen. Und man sollte sich vorher immr vergewissern, ob das eigene Bank auch unterstützt wird. Auch bezüglich TAN-Verfahren und Gedöns.
Aber vielleicht hat deine Bank ja auch eine Empfehlung.
k.
WISO Mein Geld
SFIRM oder VR Networld
SFIRM oder VR Networld
ALF Banco.
Aha. und mit den Programmen habe ich gleichen Zugriff, wie über das Webportal meiner Bank:
- Zugriff auf die Administrativen Dinge (neues Sparkonto anlegen, Stammdaten bearbeiten, Postfach einsehen...)
- Zugriff auf die Partnerprodukte wie Bausparkasse (LBS/ SchwäbischHall, ...), Fonds (Union, Deka, ...), Versicherungen
(ernstgemeinte Fragen, da ich selbst damit nicht arbeite!)
Je nach Programm kannst du da alles mit machen was die Vertragspartner zulassen.
Geldanlagen sind bei den meisten kein Problem. Bausparkassen sind da gerne etwas weniger freizügig. Auch mit Versichrungen wirst du da nicht weit kommen. Versicherung != Bank.
(Und die BAFin steht da auch noch überall dahinter)
Grundsatz: alles, was sowas wie ein Bankkonto ist, kann mit Banking-Programmen bearbeitet werden.
Ist alles eine Frage der Schnittstelle. Früher HBCI jetzt FinTS
Geldanlagen sind bei den meisten kein Problem. Bausparkassen sind da gerne etwas weniger freizügig. Auch mit Versichrungen wirst du da nicht weit kommen. Versicherung != Bank.
(Und die BAFin steht da auch noch überall dahinter)
Grundsatz: alles, was sowas wie ein Bankkonto ist, kann mit Banking-Programmen bearbeitet werden.
Ist alles eine Frage der Schnittstelle. Früher HBCI jetzt FinTS
Zitat von @em-pie:
(ernstgemeinte Fragen, da ich selbst damit nicht arbeite!)
Ich arbeite mit dem Banking Modul vom WISO Mein Büro.
Damit kann ich auch nur abrufen (Ein/Ausgänge damit verbuchen im Programm) und Überweisungen tätigen.
SFRIM und VR Networld zieh ich für Kundschaft nur von Kiste A auf B. Deswegen kann ichs nicht genau sagen.
Glaub aber nicht das man dort groß administrative Dinge machen kann.
Postfach auf SFIRM und VR Networld meine ich müsste einsehbar sein.