Zum Inhalt springen

Digitale Sicherheit und Betrugsbekämpfung in der Bank

MitID, Phishing und deine Rolle als erste Verteidigungslinie gegen Betrug

Einleitung

Je mehr Bankgeschäfte auf Bildschirme und Telefone verlagert werden, desto interessanter wird es für Betrüger, es auf die Zugangsdaten und das Geld der Kunden abzusehen. Als Finanzmitarbeiter bist du oft derjenige, der zuerst bemerkt, dass etwas nicht stimmt — wenn ein Kunde verwirrt anruft oder wenn eine Transaktion verdächtig aussieht.

MitID löste NemID ab

NemID wurde am 31. Oktober 2023 vollständig abgeschaltet, und MitID ist heute der Standard für die digitale Anmeldung beim Onlinebanking, beim Mobilbanking und bei öffentlichen Selbstbedienungslösungen. Der Übergang sollte die Anmeldung sicherer machen, aber er hat Betrügern auch neue Methoden an die Hand gegeben, weil viele Kunden noch unsicher sind, wie MitID-Freigaben funktionieren.

Die klassischen Betrugsmethoden

MethodeBeschreibung
PhishingGefälschte E-Mails, die wie eine Bank oder Behörde aussehen und den Kunden auffordern, auf einen Link zu klicken oder einen Anhang zu öffnen
SmishingGefälschte SMS, die oft so aussehen, als kämen sie von der Bank, mit einem Link zu einer gefälschten Anmeldeseite
VishingAnrufe, bei denen sich der Betrüger als die Bank ausgibt und versucht, den Kunden dazu zu bringen, Zahlungskarte, CPR-Nummer oder MitID-Codes preiszugeben

Deine Rolle, wenn eine Kundin oder ein Kunde von "der Bank" angerufen wurde

Eine Bank ruft niemals an und bittet die Kundin oder den Kunden darum, MitID-Codes, Kartennummern oder Sicherheitscodes zu nennen. Kennst du die Kundschaft gut genug, um einen plötzlichen Verhaltenswechsel oder ungewöhnliche Überweisungen zu erkennen, ist es deine Aufgabe nachzufragen — nicht einfach abzuwickeln. Viele Betrugsfälle werden gestoppt, weil eine aufmerksame Mitarbeiterin eine einzige zusätzliche Frage stellt.

  • 01Sage dem Kunden, dass die Bank niemals telefonisch nach MitID-Codes fragt
  • 02Fordere den Kunden auf, bei Zweifeln selbst die offizielle Nummer der Bank anzurufen, statt eine Nummer zurückzurufen, die ihm mitgeteilt wurde
  • 03Erinnere den Kunden daran, dass MitID nur dann sicher ist, wenn der Kunde selbst die Initiative ergriffen hat — zum Beispiel, indem er das Onlinebanking selbst öffnet
  • 04Reagiere und eskaliere sofort nach dem Verfahren deines Arbeitsplatzes, wenn du den Verdacht hast, dass eine Kundin oder ein Kunde betrogen wird

Interne Sicherheitsregeln, die du selbst befolgen musst

Der Zugang zu Kundendaten ist ein Privileg. Melde dich immer ab, wenn du deinen Platz verlässt, teile niemals dein eigenes Login oder dein Passwort und halte dich an die Regeln deines Arbeitsplatzes dazu, welche Informationen du wann abfragen darfst. Du bist genauso ein Teil der Sicherheit wie die technischen Systeme.