Man-in-the-Middle Angriffe
Wer sowas macht, muss echt debil sein.
Naja, Du musst nur SOFORT vertrauen, dass es Dein Passwort nicht aufschreibt und weitergibt, und so einer der 2 Faktoren für Online Banking schon geknackt ist.
Aber SOFORT kann keine Betrugsüberweisung ausführen, denn Du siehst die Überweisungsdaten ja auf Deinem TAN-Generator (auf den SOFORT keinen Einfluss hat) und würdest das abbrechen, wenn die Empfängerdaten und der Betrag nicht stimmen. Das gleiche gilt bei SMS-TAN: Du siehst ja in der SMS (auf die SOFORT keinen Einfluss hat) die Überweisungsdaten und würdest die mitgeschickte TAN nicht eingeben, wenn die Überweisungsdaten nicht stimmen.
Bernd Borchert
Was mir gerade auffällt (war mir nicht bewusst): Bei iTAN könnte SOFORT selber Betrugsüberweisungen ausführen, weil eine iTAN nicht an die Überweisungsdaten gebunden ist.