7
Wiele banków oferuje procedurę photoTAN w ramach bankowości internetowej, ale wielu klientów nie wie, na czym ona polega. W tej praktycznej wskazówce wyjaśniamy, czym właściwie jest ta procedura i jak dokładnie działa.
Czym dokładnie jest photoTAN
Procedura PhotoTAN jest jedną z najnowocześniejszych i najbezpieczniejszych metod potwierdzania transakcji bankowych online. Zamiast SMS-a lub dodatkowego sprzętu wykorzystuje się tutaj specjalny, kolorowy kod, który skanuje się za pomocą aplikacji lub czytnika.
- Aby korzystać z photoTAN, potrzebujesz odpowiedniej aplikacji na smartfona od swojego banku lub specjalnego czytnika (jeśli nie posiadasz smartfona).
- Jeśli skonfigurowałeś aplikację lub czytnik i chcesz wykonać przelew na komputerze, po prostu wybierz photoTAN, aby wygenerować kod TAN.
- Na komputerze wyświetli się kod obrazkowy, podobny do kodu QR. Po zeskanowaniu obrazka smartfonem lub czytnikiem zostanie wygenerowany kod TAN.
- Następnie należy wprowadzić wygenerowany kod TAN na komputerze, aby potwierdzić przelew.
Jak bezpieczny jest photoTAN?
Dzięki photoTAN do realizacji przelewów można używać zarówno komputera, jak i smartfona. Ryzyko jest w ten sposób rozłożone na dwa urządzenia, co minimalizuje je do minimum.
- Fundacja Warentest oceniła bezpieczeństwo w teście bankowości jako „wysokie”, a w przypadku korzystania z czytnika nawet jako „bardzo wysokie”.
- Jednak korzystanie ze smartfona wiąże się również z ryzykiem: telefony komórkowe można łatwo zhakować, co pozwala atakującemu przejąć kontrolę nad daną aplikacją bankową. W ten sposób można generować kody do innych przelewów.
- Aby wyeliminować to ryzyko, należy używać czytnika i zawsze sprawdzać dane. Oprócz kodu skanowania zawsze podane są również dane przelewu. Należy koniecznie sprawdzić, czy nadal są one zgodne z wprowadzonymi danymi konta.
Jak działa PhotoTAN z technicznego punktu widzenia
Za kolorową mozaiką PhotoTAN kryje się wyrafinowana metoda szyfrowania.
- Podczas transakcji w bankowości internetowej bank generuje indywidualny kod szyfrujący, który jest wyświetlany jako kolorowy obraz mozaiki. Mozaika ta zawiera dane transakcji – na przykład odbiorcę, kwotę i numer konta – w postaci zaszyfrowanej.
- Aplikacja PhotoTAN lub specjalny czytnik skanuje ten kod za pomocą aparatu i odszyfrowuje go lokalnie na Twoim urządzeniu. Dopiero po pomyślnej weryfikacji transakcji przez aplikację generowany jest numer TAN (numer transakcji), który należy wprowadzić w bankowości internetowej lub potwierdzić automatycznie.
- Ponieważ kod jest ważny tylko dla jednej transakcji, a szyfrowanie jest indywidualnie dostosowane do Twojej aplikacji, PhotoTAN jest uważany za szczególnie bezpieczny przed phishingiem i atakami złośliwego oprogramowania.
