Informationen

zum Thema Sicherheit

Überblick

Auf dieser Seite erhalten Sie wichtige Sicherheitshinweise, die Sie unbedingt einhalten sollten. Folgende Themen werden angesprochen:

        • Browser-Software / Betriebssystem
        • Anti-Virus-Maßnahmen / Firewall
        • SSL-Protokoll
        • Abmelden / Automatische Zeitüberwachung
        • Benutzerautorisierung durch PIN/TAN
        • Geheimhaltung
        • Zugangswege

Sicherheitsrelevante Themen

Browser-Software / Betriebssystem

Bitte setzen Sie für die Online-Anwendung nur vom jeweiligen Hersteller freigegebene Versionen eines Internet-Browsers ein, z. B.

    • Mozilla Firefox
    • Microsoft Edge
    • Apple Safari
    • Google Chrome

Hinweis:


Achten Sie darauf, dass Sie die eingesetzte Browser-Software aus vertrauenswürdigen Quellen bezogen haben, so dass sichergestellt ist, dass es sich um unveränderte Originalsoftware handelt. Nutzen Sie zudem die aktuelle Version Ihres Internet-Browsers.

Nur die jeweils aktuellen Versionen der gängigen Browser können die bestmögliche Sicherheit gewährleisten. Zudem bieten Hersteller von Betriebssystemen stets neue Updates an. Informieren Sie sich deshalb regelmäßig über die neuesten Entwicklungen und halten Ihr Betriebssystem durch Updates auf dem jeweils aktuellen Stand.

Weitere nützliche Tipps zum Thema 'Sicherheit im Internet' finden Sie auch unter

Anti-Virus-Maßnahmen / Firewall

Schützen Sie sich mit einem aktuellen Antivirenprogramm, das Schadprogramme wie Viren, Würmer und Trojaner abwehrt. Ein gutes Antivirenprogramm hilft gegen einen Großteil der Gefahren aus dem Internet. Ein Antivirenprogramm sollte immer aktiv sein und eingehende E-Mails und Programme, die man herunterlädt, kontrollieren. Halten Sie Ihr Antivirenprogramm immer aktuell.

Nutzen Sie eine Firewall um ein- und ausgehenden Datenverkehr zu filtern und Ihr Endgerät vor unerlaubten Zugriffen zu schützen.

PS: Je nach verwendetem Betriebssystem und Version sind Firewall und Virenschutz bereits Bestandteil ihres Betriebssystems.

SSL-Protokoll

Grundlage der sicheren Internet-Verbindung ist die Verwendung des SSL-Protokolls für die Übertragung der Daten. Das Bestehen einer sicheren SSL-Verbindung wird Ihnen durch ein geschlossenes Schloss-Symbol angezeigt. Bitte achten Sie darauf, dass während der gesamten Verbindungsdauer dieses Symbol ungebrochen dargestellt wird. Durch einen Klick auf das jeweilige Symbol werden Ihnen weitere Informationen angezeigt. Die Darstellung ist abhängig von der von Ihnen eingesetzten Browserversion.

Abmelden / Automatische Zeitüberwachung

Um die Online-Anwendung ordnungsgemäß zu beenden, wählen Sie bitte immer das Symbol für "Abmelden" rechts oben neben Ihrem Namen. Wenn Sie einmal vergessen haben sollten, die Anwendung zu beenden, oder längere Zeit Ihren Rechner unbeaufsichtigt lassen, müssen Sie sich keine Sorgen machen: Die eingebaute Zeitsperre bricht das Programm ab, sobald im festgelegten Zeitraum keine Eingabe erfolgt.

Benutzerautorisierung durch PIN und TAN/Freigabecode

Zur Identifikation gegenüber unserem OnlineBanking | KundenPortal benötigen Sie von uns zu Ihrer Zugangskennung (VR-NetKey) eine PIN und eine Freigabe durch ein TAN-Verfahren. Die PIN ist nur Ihnen bekannt und Sie erhalten diese in einem verschlossenen Umschlag. Für die Freigabe stehen Ihnen zwei TAN-Verfahren zur Verfügung:

          • Sm@rt-TAN plus auf Ihrem TAN-Generator (Die TANs sind nur Ihnen bekannt)

          • SecureGo-TAN oder mittels Direktfreigabe in Ihrer SecureGo Plus App1

Alle Vorgänge im Online-Banking | KundenPortal, die zu einem Geschäftsvorgang führen, wie z. B. Überweisungen, werden zusätzlich durch die Eingabe einer TAN (Transaktionsnummer) oder einer Direktfreigabe durch die VR-SecureGo Plus App abgesichert.

          • Die TAN/Direktfreigabe übernimmt dabei die Funktion einer 'elektronischen
            Unterschrift'.

          • Jede TAN kann dabei nur für einen Vorgang verwendet werden. Nach Abschluss des
            Vorgangs wird die verwendete TAN ungültig.

Durch die Verwendung von PIN und TAN/Direktfreigabe ist sichergestellt, dass nur Sie mit Ihrer Zugangskennung (VR-NetKey) oder Ihrem Alias Bankgeschäfte mit der Online-Anwendung durchführen und vertrauenswürdige Informationen abfragen können.


1Beachten Sie:

          • Bei Verwendung der App VR-SecureGo Plus wird vielfach auf die Übertragung einer
            TAN verzichtet. Anstelle dessen geben Sie den Auftrag direkt in der App
            VR-SecureGo Plus mit Hilfe Ihres bei der Einrichtung selbstgewählten
            Freigabecodes frei.

          • Auf eine TAN-Eingabe bzw. Freigabe kann dann verzichtet werden, wenn
            Überweisungen von Konten der gleichen juristischen oder natürlichen Person
            innerhalb der gleichen Bank ausgeführt werden.

Geheimhaltung

Bitte achten Sie unbedingt darauf, dass Sie Ihre Zugangskennung (VR-NetKey), Ihren Alias, Ihre PIN und Ihre TAN/Freigabe-Code immer unter Verschluss halten und kein unberechtigter Dritter Zugriff auf diese Daten bekommt. Behandeln Sie diese sensiblen Daten wie Bargeld.

Zugangswege

Bitte geben Sie PIN und TAN/Freigabe-Code nur auf den Ihnen von uns mitgeteilten und autorisierten Zugangswegen ein. Vergewissern Sie sich immer, dass Sie auch auf einer echten Seite Ihrer Bank sind. Dies überprüfen Sie im ersten Schritt durch einen Abgleich der Internet-Adresse im Browser, der sogenannten URL.

Bereits minimale Abweichungen weisen auf eine gefälschte Internetseite hin. Bitte prüfen Sie, ob die Internet-Adresse (URL) zum kontaktierten Finanzinstitut gehört. Die URL finden Sie in der 'Vereinbarung über die Nutzung des Online-Bankings'. Alternativ können Sie diese auch bei Ihrer Bank erfragen.

Falls Sie eine andere Adresszeile vorfinden, beenden Sie die Verbindung sofort.

Bei Fragen wenden Sie sich bitte an Ihre Bank.

Abgleich des Fingerprints (SSL-Server-Zertifikat)

Weitergehend können Sie die Korrektheit und Authentizität des verwendeten Zertifikats überprüfen, indem Sie den sogenannten Fingerprint (Fingerabdruck) aufrufen. Wenn Sie die Details des Zertifikats im Browser betrachten, wird Ihnen der unten aufgeführte Fingerprint angezeigt. Durch den Abgleich der angezeigten Daten mit den Informationen des Herausgebers können Sie sicher feststellen, dass es sich um das Originalzertifikat handelt, welches Sie nutzen möchten. Das SSL-Zertifikat sichert Ihnen zu, dass eine gesicherte Kommunikation mit der gewünschten Adresse verschlüsselt erfolgt.

Der SHA1-Fingerprint für diese Website lautet:

62:0F:9D:03:18:7C:52:2B:D1:BB:E4:BF:F9:23:38:76:95:2C:66:90