Digitale Sicherheit und Betrugsbekämpfung in der Bank
MitID, Phishing und deine Rolle als erste Verteidigungslinie gegen Betrug
Einleitung
Je mehr Bankgeschäfte auf Bildschirme und Telefone verlagert werden, desto interessanter wird es für Betrüger, es auf die Zugangsdaten und das Geld der Kunden abzusehen. Als Finanzmitarbeiter bist du oft derjenige, der zuerst bemerkt, dass etwas nicht stimmt — wenn ein Kunde verwirrt anruft oder wenn eine Transaktion verdächtig aussieht.
MitID löste NemID ab
NemID wurde am 31. Oktober 2023 vollständig abgeschaltet, und MitID ist heute der Standard für die digitale Anmeldung beim Onlinebanking, beim Mobilbanking und bei öffentlichen Selbstbedienungslösungen. Der Übergang sollte die Anmeldung sicherer machen, aber er hat Betrügern auch neue Methoden an die Hand gegeben, weil viele Kunden noch unsicher sind, wie MitID-Freigaben funktionieren.
Die klassischen Betrugsmethoden
| Methode | Beschreibung |
|---|---|
| Phishing | Gefälschte E-Mails, die wie eine Bank oder Behörde aussehen und den Kunden auffordern, auf einen Link zu klicken oder einen Anhang zu öffnen |
| Smishing | Gefälschte SMS, die oft so aussehen, als kämen sie von der Bank, mit einem Link zu einer gefälschten Anmeldeseite |
| Vishing | Anrufe, bei denen sich der Betrüger als die Bank ausgibt und versucht, den Kunden dazu zu bringen, Zahlungskarte, CPR-Nummer oder MitID-Codes preiszugeben |
Deine Rolle, wenn eine Kundin oder ein Kunde von "der Bank" angerufen wurde
Eine Bank ruft niemals an und bittet die Kundin oder den Kunden darum, MitID-Codes, Kartennummern oder Sicherheitscodes zu nennen. Kennst du die Kundschaft gut genug, um einen plötzlichen Verhaltenswechsel oder ungewöhnliche Überweisungen zu erkennen, ist es deine Aufgabe nachzufragen — nicht einfach abzuwickeln. Viele Betrugsfälle werden gestoppt, weil eine aufmerksame Mitarbeiterin eine einzige zusätzliche Frage stellt.
- 01Sage dem Kunden, dass die Bank niemals telefonisch nach MitID-Codes fragt
- 02Fordere den Kunden auf, bei Zweifeln selbst die offizielle Nummer der Bank anzurufen, statt eine Nummer zurückzurufen, die ihm mitgeteilt wurde
- 03Erinnere den Kunden daran, dass MitID nur dann sicher ist, wenn der Kunde selbst die Initiative ergriffen hat — zum Beispiel, indem er das Onlinebanking selbst öffnet
- 04Reagiere und eskaliere sofort nach dem Verfahren deines Arbeitsplatzes, wenn du den Verdacht hast, dass eine Kundin oder ein Kunde betrogen wird
Interne Sicherheitsregeln, die du selbst befolgen musst
Der Zugang zu Kundendaten ist ein Privileg. Melde dich immer ab, wenn du deinen Platz verlässt, teile niemals dein eigenes Login oder dein Passwort und halte dich an die Regeln deines Arbeitsplatzes dazu, welche Informationen du wann abfragen darfst. Du bist genauso ein Teil der Sicherheit wie die technischen Systeme.