Anzeige

Verlust

Beim Verlust einer Bankkarte mit kontaktloser Bezahlfunktion hat der Europäische Gerichtshof die Verbraucher in der EU gestärkt. Nach einem Urteil vom Mittwoch trägt der Kunde nicht das Risiko für Zahlungen, die vorgenommen werden, nachdem er das Abhandenkommen einer Karte bei der Bank gemeldet hat.

Diese könne nicht einfach behaupten, dass es technisch unmöglich sei, die sogenannte Nahfeldkommunikationsfunktion (NFC) für das kontaktlose Zahlen zu sperren, urteilten die Luxemburger Richter (Rechtssache C 287/19). Banken verlangen in der Regel beim kontaktlosen Bezahlen mit NFC-Karten oder einem Smartphone bei Beträgen bis zu 25 Euro keine Eingabe eines PIN-Codes.

Hintergrund ist eine Klage des österreichischen Vereins für Konsumenteninformation (VKI) gegen die Allgemeinen Geschäftsbedingungen für NFC-Karten der DenizBank. Darin schließt die Bank unter anderem ihre Haftung für nicht autorisierte Zahlungen aus. Zudem weist sie darauf hin, dass der Kontoinhaber beim Verlust der Karte das Risiko eines NFC-Missbrauchs trägt sowie die Sperrung dieser Funktion beim Verlust der Karte nicht möglich sei. Im Prozess vor dem Obersten Gerichtshof Österreichs bestritt die DenizBank «das Vorbringen des VKI, dass eine solche Sperrung technisch möglich sei», dem EuGH zufolge hingegen nicht.

Die Luxemburger Richter stellten nun klar, dass es sich beim kontaktlosen Zahlen zwar um ein anonymisiertes Zahlungsinstrument im Sinne der entsprechenden EU-Richtlinie handele und dies der Bank Haftungserleichterungen ermögliche. Aber die Bank könne nicht einfach behaupten, dass das Sperren der Karte technisch unmöglich sei, obwohl dies nachweislich falsch sei. Der Kunde müsse den Verlust oder die missbräuchliche Verwendung der Karte unverzüglich und kostenlos melden können. Nach dieser Meldung dürften keine finanziellen Folgen für den Kunden entstehen - es sei denn, er habe in betrügerischer Absicht gehandelt.

Die Übertragung von Bezahldaten via Near Field Communication (NFC) gilt generell als sicher und ausgereift. Da der Abstand der Bankkarte oder eines Smartphones zum Bezahlterminal nur wenige Zentimeter betragen darf, kann der übertragene Datensatz («Token») nicht aus der Ferne abgefangen werden. Das unterscheidet NFC von der Funktechnik Bluetooth. Außerdem ist der verschlüsselt übertragene Token nur für diesen einen Bezahlvorgang gültig und kann nicht mehrfach verwendet werden.

Da die Banken für kleinere Summen bis 25 Euro keine Eingabe einer PIN am Kassenterminal verlangen, ist es zumindest theoretisch möglich, dass Angreifer selbst eine nicht autorisierte Zahlung auslösen. Dazu müssten sie sich der NFC-Karte des Opfers mit einem kleinen Mobilterminal unbemerkt bis auf wenige Zentimeter nähern, etwa im Gedränge einer U-Bahn. Diese Angriffsmethode kann allerdings wirksam ausgehebelt werden, in dem man eine NFC-fähige Kredit- oder Girokarte zusammen mit anderen zusammen im Portemonnaie aufbewahrt, da sich mehrere NFC-fähige Karten gegenseitig blockieren. Das funktioniert auch mit dem neuen Personalausweis mit NFC-Funktion.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hält es deshalb für «unwahrscheinlich», dass Karten «im Vorbeigehen» abgegriffen werden. Wer einen unbefugten Zahlungsvorgang durch NFC befürchtet, kann seine Kredit- oder Girokarte auch in eine Abschirmhülle stecken, die Kommunikation durch NFC unterbindet. Zum Bezahlen via NFC müsste die Karte dann stets aus der Hülle entnommen werden.

dpa


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Artikel zu diesem Thema

Online-Banking
Nov 02, 2020

Bankgeschäfte finden zunehmend online statt

Um den Kontostand zu prüfen oder eine Überweisung zu tätigen, geht nur noch eine…

Weitere Artikel

Internet_Nutzung

Jugendliche verbringen immer mehr Zeit im Netz

Im Corona-Jahr 2020 haben die Jugendlichen in Deutschland deutlich mehr Zeit mit digitalen Unterhaltungsmedien verbracht.
Youtube

YouTube warnt User vor Hass-Kommentaren

YouTube will Anwender künftig warnen, wenn diese einen verletzenden oder anstößigen Kommentar posten.
Quantencomputer

Quantensicherheit made in Germany

Die kryptographische Absicherung der kritischen Infrastruktur Deutschlands, sensibler Daten in Unternehmen oder des weltweiten Zahlungsverkehrs gegen Angriffe von außen bekommt in unserer zunehmend vernetzten und digitalisierten Welt einen immer höheren…
Handschlag

Amadeus baut Partnerschaft mit Couchbase weiter aus

Amadeus hat seine Partnerschaft mit Couchbase, dem Entwickler einer Multi-Cloud-To-Edge-NoSQL-Datenbank, verstärkt.
Weihnachten Shopping

Weihnachtsvorbereitungen: Die Folgen von COVID-19 auf das Kaufverhalten

Weihnachten wird dieses Jahr anders als sonst. Fast ein Drittel der Verbraucher in Deutschland (32,9%) geben an, dieses Jahr für Freunde und Verwandte keine Weihnachtsgeschenke zu besorgen, wie eine Emarsys Google-Umfrage unter 1000 deutschen Verbrauchern…
Black Friday

Black Friday 2020 bricht Rekorde

Am Black Friday 2020 hat der Online-Handel in Deutschland 40 Prozent mehr Transaktionen verzeichnet als am selben Tag 2019.1 Bereits 2019 war an diesem Tag ein Wachstum von 60% gegenüber dem Vorjahr zu beobachten.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!