Sicherheit

Die Webadresse der Postbank ist einmalig

Vergewissern Sie sich immer, dass Sie auch auf einer echten Seite der Postbank sind. Dies überprüfen Sie im ersten Schritt durch einen Abgleich der Internet-Adresse im Browser, der sogenannten URL. Bereits minimale Abweichungen weisen auf eine gefälschte Internetseite hin.

Die Postbank macht es Ihnen bei der Überprüfung der URL leicht, denn alle Postbank Internet-Adressen sind nach dem Schema *.postbank.de aufgebaut. In neueren Browsern werden diese Bestandteile der URL zudem fett gedruckt hervorgehoben.

Beispiel: Im Online-Banking der Postbank steht immer https://meine.postbank.de. Für verschiedene Anwendungen existieren darüber hinaus weitere Adressen, die Sie unten stehend finden.

Falls Sie eine andere Adress-Zeile vorfinden, beenden Sie die Verbindung sofort und setzen Sie sich bitte mit uns in Verbindung.

Zusätzlich sind die Seiten der Postbank, auf denen Sie die geheimen Zugangsdaten wie Postbank ID und Passwort eingeben dürfen, mit einem Zertifikat gesichert. Diese Zertifikate sind quasi digitale Personalausweise für die Webseite und bestätigen von einer unabhängigen Instanz, dass die Seite echt ist und der Postbank gehört.

Alle Browser erledigen diese Zertifikatsprüfung beim Aufruf der Webseite automatisch. Bei Fehlern erhalten Sie sofort eine Warnmeldung! Sie können aber auch selbst die Zertfikate durch Anklicken aufrufen. Anhand der unten aufgeführten „Fingerprints“ können Sie zweifelsfrei erkennen, ob die Zertifikate korrekt ausgestellt sind.

Sicherheitszertifikat

Damit Sie sicher sein können, dass die Seiten der Postbank nicht gefälscht sind, besitzen die Seiten spezielle Zertifikate, die automatisch vom Browser überprüft werden, sobald Sie die Seiten aufrufen.

Kontrollieren können Sie eine Seite, indem Sie im Bereich der Seite auf die rechte Maustaste klicken. Dort öffnet sich dann ein neues kleines Fenster. In dem neuen Fenster dann bitte ganz unten auf Eigenschaften und dann auf Zertifikate klicken. Hier können Sie nun lesen, ob die Seite von der Postbank stammt oder nicht. Das Zertifikat können Sie auch über einen Doppelklick auf das Schlosssymbol in der Browserleiste aufrufen.

Zur weiteren Überprüfung finden Sie unter dem Reiter „Details“ den Fingerabdruck bzw. Fingerprint der Seite. Angezeigt wird der SHA1-Fingerprint.

Wenn Sie diese Hinweise beachten, können Sie schnell zwischen echten und falschen Postbank Seiten unterscheiden.

So handelt es sich beispielsweise bei der URL: www.postbank.de¦im4mewq.da.ru nicht um eine Postbank Adresse, sondern um eine Domain in Russland (www.da.ru ). Auch fehlt dieser Seite ein gültiges Zertifikat.

Online-Banking sorgfältig beobachten

Während Sie sich auf der verschlüsselten Online-Banking-Seite befinden, sollten Sie den Ablauf im Online-Banking sorgfältig beobachten. Auffälligkeiten wie ein plötzlicher Abbruch, die Anzeige einer leeren Seite oder ungewöhnlicher Meldungen sollten Sie stutzig machen. Insbesondere wenn es nach der Eingabe der TAN zu einem Abbruch mit dem Hinweis „TAN ungültig“ kommt, sollten Sie die Verbindung beenden.

Außerdem fordern wir Sie niemals auf, aus Sicherheitsgründen eine zweite, gültige TAN einzugeben.