Mobile Autorisierung mit der SMS-TAN
Auf Grund der gestiegenen Missbrauchsraten im Bereich Online-Banking (Pishing) suchen viele Banken derzeit
nach einer verbesserten Lösung, mit der Kunden ihre Online-Aufträge, beispielsweise
Überweisungen, sicher und möglichst einfach autorisieren können.
Accelsis hat mit der SMS-TAN ein Verfahren implementiert, das den vom Bankkunden gewohnten
Autorisierungsvorgang unter intelligenter Einbeziehung eines Mobilfunktelefons aufgreift. Beim
SMS-TAN-Verfahren wird eine dynamisch generierte Transaktionsnummer als SMS auf das Mobiltelefon des Kunden
gesendet. Zusätzlich zur TAN erhält der Kunde eine kurze Übersicht, für welche
Transaktionsdaten (z.B. Betrag, Empfängerkonto, usw.) die TAN generiert wurde. Die TAN wird vom Kunden
abgelesen und wie üblich zur Freigabe einer Banking- oder Brokerage-Transaktion verwendet.
Das SMS-TAN-Verfahren wurde für die erfolgreichste deutsche Retailbank entwickelt. Unter dem Namen
"mTAN" wird die Lösung im Privatkundenportal Postbank direkt und dem Online-Banking der Postbank
eingesetzt. Die mTAN wurde in 2006 mit dem TÜV-Gütesiegel ausgezeichnet.
Die SMS-TAN kann auch in anderen Branchen bzw. Bereichen zur mobilen Autorisierung und Signatur beliebiger
E-Business-Transaktionen eingesetzt werden. Beispielsweise nutzt die Deutsche Bahn seit September 2006 ein
vergleichbares Verfahren als neuen Vertriebsansatz für den Ticketverkauf. Hierbei werden die
Transaktionsdaten eines Tickets in einer SMS aufbereitet und an den Kunden gesendet.
TÜV-geprüfte Sicherheit
Das mobile TAN-Verfahren der Postbank ist für vorbildliche Sicherheit im Online-Banking mit dem
TÜV-Gütesiegel ausgezeichnet worden. Damit bestätigt die TÜV Rheinland Group, dass die
mobile Transaktionsnummer (mTAN) eine "wirksame Absicherung der von außen zugänglichen
technischen Systeme gegen unbefugte Nutzung" bietet.