Geheimhaltung von PIN und TAN
PIN und TANs dürfen nur im gesicherten Angebot der Online-Filiale verwendet werden. Niemals dürfen PIN und TAN per E-Mail übertragen oder auf anderem Wege Dritten anvertraut werden.
Achte darauf, dass Dir bei der Eingabe von PIN und TAN niemand "über die Schulter sieht" und speichere sie nie auf der Festplatte oder anderen Speichermedien des Endgerätes. Deaktiviere hierzu auch die automatische Passwort-Speicherung des Browsers.
Änderung der PIN bei Verdacht der Kompromittierung
Solltest Du versehentlich eine zweifelhafte Internet-Seite besucht und Daten preisgegeben haben, empfehlen wir die PIN sofort zu ändern. Dies kannst Du direkt in der Online-Filiale durchführen. Wende Dich bei Problemen direkt an unseren Service.
Prüfung der SSL-Verbindung
Die Stärke der Verschlüsselung sowie das Zertifikat des Anbieters kannst Du mit einem Doppelklick auf dem Symbol "Vorhängeschloss" in der Statuszeile des Browsers überprüfen.
- Nutze die Online-Filiale nur über die gesicherten SSL-Verbindungen zum Rechenzentrum der Fiducia & GAD IT AG.
- Achte auf die korrekte Adresse der Online-Filiale (URL).
- Rufe die Online-Filiale ausschließlich über die Webseite der GLS Bank auf.
Reagieren Sie in keiner Weise auf E-Mails bzgl. Ihrer Online-Filiale, die Ihnen unaufgefordert zugestellt werden
Niemals wird ein Kreditinstitut seine Kunden per E-Mail auffordern, vertrauliche Daten preiszugeben. E-Mails mit Inhalten wie: "Bitte prüfen Sie umgehend Ihren Online-Banking Zugang" weisen immer auf den Versuch einer so genannten Phishing Attacke hin. Hierbei versuchen Betrüger, Onlinebanking-Nutzer auf ihre Web-Seite zu locken, um Zugangsinformationen zu Online-Konten zu sammeln. In der Regel befindet sich in diesen Mails ein Link, der direkt zur Online-Filiale führen soll. Die Internet-Adresse hat dabei meist nur marginale Abweichungen von der echten Adresse der Online-Filiale und der optische Eindruck der echten Seiten wird vollständig nachgeahmt. Nutze daher niemals Links, die Dir in Mails angeboten werden. Die Absenderadresse solcher E-Mails ist fast immer gefälscht, so dass eine Rückverfolgung dieser E-Mails sinnlos ist.
Nutze die Funktion "Logout" zum Beenden einer Sitzung
Erst mit dem Aufruf dieser Funktion wird die Verbindung ordnungsgemäß getrennt. Die automatische Abmeldung erfolgt erst, wenn für die Dauer von 15 Minuten (5 Minuten wenn Du Java-Script deaktiviert hast) keine Eingaben erfolgt sind. Du wirsts in diesem Fall zur Neuanmeldung aufgefordert. Hinterfrage immer kritisch, ob die auf einer Webseite geforderten Eingaben in Zusammenhang mit der von Dir gewünschten Aktion Sinn machen. Bitte beachte weiterhin, dass es keine Test- oder Rücküberweisungen gibt. Wir werden niemals zu einer solchen Überweisung mit TAN-Eingabe auffordern.