Spardabank Sammelthread

ANZEIGE

geos

Erfahrenes Mitglied
23.02.2013
12.878
6.970
ANZEIGE
Ist ist die Kundennummer. Wird diese aus der Kontonummer abgeleitet, sprich kann man sie aus der Kontonummer ableiten?
 

MikeGold

Erfahrenes Mitglied
20.06.2019
260
218
Kundennummer müsste dir Kontonummer sein, sonst ist ehrlich gesagt auch keine andere Nummer bekannt.
 

geos

Erfahrenes Mitglied
23.02.2013
12.878
6.970
Dann ist eigentlich nur diese sechsstellige Online-PIN das, was vor einem Angriff einen Schutz bietet. Kontonummer und Geburtstag sind in vielen Fällen recherchierbar durch einen determinierten Angreifer (dessen Ziel es idR. ist, irgendwelche Kunden anzugreifen, nicht unbedingt spezifische).
Wenn diese Online-PIN gut geschützt ist und nicht sonstwo verwendet wird, besteht erstmal keine erhöhte Gefahr. Dennoch ist das Verfahren deutlich unsicherer als die üblichen 2FA-Verfahren, die sonst im Banking eingesetzt werden. Wieder ein gutes Beispiel dafür, dass der Anmeldeprozess das schwächste Glied sein kann. Mussten leider z.B. auch Leute erfahren (jetzt nicht unbedingt bei einer Spardabank), auf deren Konto plötzlich Apple Pay registriert worden ist, obwohl sie mit Aplle gar nichts am Hut haben.
 

ive

Erfahrenes Mitglied
24.09.2022
656
510
Kontonummer und Geburtstag sind in vielen Fällen recherchierbar durch einen determinierten Angreifer (dessen Ziel es idR. ist, irgendwelche Kunden anzugreifen, nicht unbedingt spezifische).

Verstehe ich nicht, wie kann ein Angreifer meine Kontonummer, mein Geburtsdatum und meine PIN recherchieren?
 
  • Like
Reaktionen: avator und Nivora

laluna1

Aktives Mitglied
23.05.2019
132
39
FAO FRA
Ich sehe meinen Kontostand, Bewegungen,... alles. Starte doch einfach in der App. Ich wurde dann von der App zum Google-Browser für die Ersteinrichtung weitergeleitet. Die, also die Sparda-IT, werden einfach schon fertig sein.
 
  • Like
Reaktionen: dorin und Nivora

Debating0745

Aktives Mitglied
29.01.2024
146
250
Mit der Einrichtung würde ich persönlich noch warten. Es ist nicht auszuschließen, dass die Migration noch nicht abgeschlossen wurde und der Login aus Versehen oder Zufall schon funktioniert. In diesem Fall könnten jetzt oder später Probleme auftreten.
 
  • Like
Reaktionen: avator und eham

Uwe66

Erfahrenes Mitglied
13.03.2020
759
189

laluna1

Aktives Mitglied
23.05.2019
132
39
FAO FRA
Also mein Smartphone besitzt einen Browser. Das Ding nennt sich Chrome 😜 und dorthin wurde ich von der App geleitet. Über Deinen Link geht es mittlerweile auch. Habe bereits das 2 Konto fertig und auch die Zugangsdaten geändert (von SBH.....(Geburtsdatum) in etwas individuelles; Passwort ist jetzt auch nicht mehr 6stellig bei mir. Funktioniert alles, ist übersichtlich und morgen habe ich jetzt diesbezüglich nichts mehr zu tun 😀
 
  • Like
Reaktionen: dorin und Nivora

Smooth

Reguläres Mitglied
02.01.2014
57
72
Bei mir hat es auch funktioniert. Bin über den Link von Uwe gegangen. Neue Sparda Banking App + SecureGo+ (iOS) sind eingerichtet. Nur HBCI/FinTS habe ich noch nicht zum Laufen bekommen.
 

mattes77

Erfahrenes Mitglied
14.06.2016
3.222
1.740
Ich wusste gar nicht, dass hier soviele
bei der "altomodischen" Sparda Bank
Hessen Kunde sind!:unsure:(y)
 

Uwe66

Erfahrenes Mitglied
13.03.2020
759
189
Habe es dann auch gewagt:
Das bei der Erstanmeldung verlinkte PLV kann man nicht herunterladen / anzeigen.
Mein Uniondepot wird noch nicht angezeigt.
Ausgehende Überweisung ist möglich, aber kein Echtzeit bisher.
Die Überweisungsvorlagen wurden übernommen.

Eingehende Echtzeitüberweisungen sind momentan auch nicht möglich (getestet mit 2 verschiedenen Banken).

Alte Nachrichten und Auszüge wurden auch übernommen (sind aber alle "ungelesen", kann man aber als "gelesen" markieren).
 
Zuletzt bearbeitet:

geos

Erfahrenes Mitglied
23.02.2013
12.878
6.970
Verstehe ich nicht, wie kann ein Angreifer meine Kontonummer, mein Geburtsdatum und meine PIN recherchieren?
Erst einmal geht es nicht darum, spezifisch Deine Daten zu recherchieren. Es genügt, in der Lage zu sein, die Daten von manchen Kunden zu recherchieren.
Von PIN habe ich explizit nicht gesprochen, aber die Kontonummer sowie das Geburtsdatum von manchen Leuten sind durchaus recherchierbar, z.B. wenn Dritte mit ihren Geschäftsunterlagen nicht sauber umgehen (Stichwort beispielsweise Dumpster Driving).
 

Uwe66

Erfahrenes Mitglied
13.03.2020
759
189
Hier das neue PLV der Sparda-Hessen:

Zu "Echtzeit" ist noch nichts zu finden, bei Sparda München aber.

Um auch die TAN-App zu sparen und die bereits verwendete der Renault Bank dafür zu nutzen, habe ich über Gerätewechsel die Bankverbindung auf die Renault-TAN-App auf Zweithandy übertragen und von da aus wieder auf die Renault-TAN-App auf dem Haupthandy.

Die letzte Ausführung bei übernommenen Daueraufträgen stimmt nicht, es steht dort pauschal bei allen "Zuletzt ausgeführt am 21.03.2025".

EDIT:
Laut Facebook-Team der Sparda Hessen sollen morgen wieder eingehende Echtzeit-Überweisungen möglich sein und ab etwa Jahresmitte auch ausgehende.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: dorin

iamamadscientist

Aktives Mitglied
14.08.2012
212
79
Funktioniert, ich musste mich bei der Anmeldung authentifizieren (TAN-Nutzer), QR Code war voreingestellt, musste den etwas größer stellen, dann scheint es besser zu klappen.
 

MikeGold

Erfahrenes Mitglied
20.06.2019
260
218
ANZEIGE
FYI: Bei Einrichtung der SecureGo+ App für das persönliche Konto, wird ebenfalls direkt SecureGo+ für das Gemeinschaftskonto eingerichtet.

Die Konten tauchen beide ja unter dem persönlichen Login bereits auf, ein Login mit dem Gemeinschaftskonto ist ja dennoch separat möglich und da muss die SecureGo+ App nicht nochmal eingerichtet werden.

(Ich habe zur Sicherheit mal den Login mit dem Gemeinschaftskonto nach Einrichtung des privaten Zugangs probiert, um sicherzugehen, dass das Konto nicht im "1. Anmeldung Modus" bleibt und irgendwann jemand einen Zugang dazu erreicht und sich die SecureGo+ App schnappt)

Apple Pay mit der Debit Mastercard scheint noch nicht zu gehen und auch sonst gab es einige male die Meldung "Funktion nicht Verfügbar" beim einrichten der SecureGo+ App, an alle die das schon am Wochenende gemacht haben: Ihr seid smart :D