Hallo.
Vor Wochen habe ich schon bei meiner Bank das TAN Verfahren im Onlinebanking von iTAN auf mTAN geändert.
Dazu gab es eine Broschüre, die den Umstieg und die Aktivierung Schritt für Schritt so erklärt, dass es wirklich jeder verstehen sollte.
Die Broschüre suggeriert mir als Verbraucher, dass nach dem Umstieg auf mTAN ich nun mTAN nutze und ich das alte iTAN verfahren abgelöst habe. Doch falsch!
Nun habe ich durch einen Zufall einen Banking-Client verwendet, der noch auf iTAN abgefragt hat und siehe da: Das Backend der Bank hat das angenommen und ich konnte mit den vermeintlich deaktivierten iTANs Transaktionen durchführen.
Das verwundert mich doch sehr. Es war also gar keine Umstellung auf mTAN, sondern viel mehr eine "Dazuschaltung". Nun kann ich also iTAN und mTAN parallel verwenden!
Ich hätte erwartet, dass das iTAN Verfahren und die dazugehörige TAN-Liste von der Bank sofort deaktiviert werden, sobald die Aktivierung für mTAN vollzogen wurde. So suggeriert das auch die Broschüre der Bank nach dem Motto "Jetzt alles sicherer".
Meine Frage:
Ist das normal? Das ist doch eine unnötige Sicherheitslücke die alten iTANs weiter aktiv zu lassen.
Muss ich nun meine iTAN Liste manuell sperren lassen? Ich hätte erwartet, dass dies die Bank für mich automatisch macht.
Danke und Grüße,
SpeedTriple