ZitatOriginal geschrieben von BornToRun
Nicht dass ich glaube, dass ein solches Szenario, wie im Eingangsposting geschildert, sehr wahrscheinlich ist,
Was ist da jetzt so unwahrscheinlich am Szenario. Ein Windows-Rechner hat sich einen Keylog-Trojaner einfangen, Tastatureingaben wurden damit abgefangen und das Konto wurde geleert.
Notwendig dazu war dann nur noch ein Mobilfunk-Anbieter der wenig auf die Sicherheit bei einer Ersatzkartenbestellung achtet - that's it.
ZitatWarum muss es unbedingt mTAN sein? ... Da ist mir ChipTAN mit offline-TAN-Generator un zusätzlich zwingend erforderliche Bankkarte und vom Bildschirm abgescanntem Flickercode bei weitem lieber.
Wenn ich eine praktikable Wahl hätte, würde ich sie auch nutzen. Im Zweifel würde ich sogar zum iTAN-Verfahren zurückkehren. So wie die Sache aktuell liegt komm' ich aber am mTAN-Verfahren nicht vorbei, und kann nur versuchen das ihm innewohnende Risiko zu reduzieren.