@grauzone @brettm Exactly.

Want to make 2FA even more secure: Do PGP-based #2FA or use stuff like #PhotoTAN with a dedicaded device that is literally airgapped per design and will only yeet a confirmation code on correctly signed challenges.

@ellie @4censord well, "decodeable" may also mean you can get those like hole-punched through a sheet of metal and thus recoverable.

REINER SCT Authenticator update V2.24

YouTube
@rolandlo @ev @OhMyGod ich kenn die Dinger: Sind #PhotoTAN-Authenticator und im #B2B-Bereich (#EBICS) vorgeschrieben, weil #airgapped
Bin ich der einziger: mein #commerzbank app geht gar nicht, und 2FA über #photoTAN app auch nicht ... #bankingapp

Ein Bekannter bekam letztens folgender sehr echt ausschauender Brief.

Der sich jedoch als ein Phishing Versuch herausstellte.

Wenn ihr keine Post von eurer Bank erwartet, besser einmal mehr nachfragen. Die können euch sagen ob ein Beief unterwegs ist!

#raiffeisen #schweiz #scamalert #phishingversuch #PhotoTAN

Betrugswelle: Fake-SMS und -Mails zum PhotoTAN-Verfahren zielen auf Bankkunden

Im Namen der Deutschen Bank und der Commerzbank verschicken Betrüger SMS und E-Mails wegen des angeblich endenden Zugriffs auf die PhotoTan-App.

heise online
Comdirect-Phishing zielt auf PhotoTan-Verfahren ab

Kunden von Comdirect erhalten derzeit massenweise eine E-Mail, in der sie dringend zur Handlung innerhalb von 24 Stunden aufgerufen werden.

Tarnkappe.info

Meine #photoTAN-App läuft auch wieder. Na ja, wenigstens zur Hälfte. Scannen geht. Push nicht.

Es dauerte über einen Monat bis zum App-Update, das aber ohne weitere Maßnahmen nichts brachte. Es war die Entfernung der Berechtigung des Handys im Bank-Portal nötig. Die Löschung der App-Daten und die erneute Aktivierung der App mittels Aktivierungsbrief.

Das alles muss man sich selbst zusammenreimen. Keinerlei Hinweis oder Anleitung von der Bank nach ihrem Update-Desaster. Ein echter Saftladen. 🙄

Ist das #phototan Gerät unabhängig von der Bank ?
Wenn man es gekauft hat und eine andere Bank die Möglichkeit von 2FA damit anbietet, sollte ein Wechsel doch relativ problemlos laufen.
Die neue Bank redet von aktuellen "Lieferschwierigkeiten". Die einzuschiebende Karte sollte als eine Art Schlüssel funktionieren, nachdem man eine Synchronisierung mit der neuen Bank vorgenommen hat oder liege ich falsch ?