Wie sicher ist Home-Banking?

Online-Banking: 20 Bankenportale im Test

Commerzbank

Der Online-Auftritt der Commerzbank hat sich seit dem letzten Test nicht verändert. Wieder verschenkt das Institut Punkte, etwa durch ein fehlendes EV-SSL-Zertifikat. Auch eine Demo-Anwendung ist nicht vorhanden. Ansonsten zeigt sich die Bank solide, die Inhalte und Informationen im Sicherheitsbereich beispielsweise sind immer noch sehr gut.

Verbessertes iTAN: Die Commerzbank bestätigt den Einsatz von iTANs mit BENs
Verbessertes iTAN: Die Commerzbank bestätigt den Einsatz von iTANs mit BENs

Anstatt mTAN setzt die Commerzbank auf iTAN/BEN-System. Dabei erhält der User nach jeder Transaktion mit einer iTAN-Nummer eine BEN-Nummer als virtuelle Quittung. Diese BEN steht auf seinem iTAN-Zettel neben der aktuell verwendeten iTAN. Stimmen die beiden überein, ist alles in Ordnung. Das System schafft zwar eine gewisse Kontrollmöglichkeit, Einmal-Passwörter mit mTAN sind dennoch die bessere Lösung. Eine weitere Sicherheitsfunktion sind in die Eingabemasken integrierte Wasserzeichen.

Die Commerzbank setzt JavaScript für die Fehlermeldungen und erweiterte Funktionen ein, die Grundfunktionen benötigen kein JavaScript. Kunden können sich die kostenlose Version von AntiVir downloaden und erhalten Rabatte auf die Premiumversion.

Quickinfo

Anforderung

Commerzbank

Punkte

Sicherheitshinweise sichtbar auf der Homepage der Bank (www.Commerzbank.de)

Ja

1

Sicherheitshinweise sichtbar im Online-Banking-Portal

Vorhanden

1

EV-SSL-Zertifikate sind integriert und färben Adresseleiste grün

Nein

0

Name und Herausgeber des Sicherheitszertifikats sowie Fingerprint leicht online zu finden

Ja

2

Ausführliche und auch für Laien verständliche Informationen zum Thema Phishing

Ja

1

Online-Banking auch ohne aktiviertes JavaScript möglich

Ja

2

Demo-Account verfügbar

Nein

0

Virtuelle Tastatur zum Login verfügbar

Nein

0

Angebot oder Download von Sicherheitssoftware, etwa Antivirensuite

Ja, Bank bietet AntiVir Premium an

1

Banking-Anwendung erzwingt PopUp ohne bookmarkbare URL

Nein

0

Bank bietet nur TAN-Verfahren an

Nein

0

Bank verwendet iTAN

0 Punkte, da mittlerweile Standard

0

Bank setzt die Kombination aus iTAN und BEN (Bestätigungsnummer) ein

Ja

1

Bank bietet mTAN an

Nein

0

Fazit: Nummer vier

Der fehlende Einsatz eines Demo-Kontos sowie der Verzicht auf mTAN und EV-SSL kosten die Commerzbank Punkte. Da auch eine virtuelle Tastatur fehlt, erreicht das Institut neun Punkte.