Instant Payment: Wie die EU Ăśberweisungen sicherer machen will

Die EU verpflichtet Banken dazu, künftig für ihre Kunden vor einer Überweisung IBAN und Empfängernamen abzugleichen. Damit will sie mehr Sicherheit schaffen.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht 49 Kommentare lesen
, KI Midjourney  Collage c’t

(Bild: KI Midjourney | Collage c’t)

Lesezeit: 12 Min.
Von
Inhaltsverzeichnis

Kaum etwas fürchten Nutzer beim Onlinebanking mehr als eine Überweisung an die falsche Person oder gar einen Betrüger. Letztere haben es dabei relativ einfach: Aus der IBAN – ausgeschrieben heißt die Abkürzung "International Bank Account Number" und steht für die Kontonummer bei einer bestimmten Bank – ergibt sich bisher zwar die Empfängerbank. Doch nur sie kennt auch den Namen des Empfängers. Denn obwohl nach Umfragen bis zu zwei Drittel der Menschen anderes vermuten, prüft keine Bank, ob die IBAN und der Empfängername zusammengehören. Fehler lösen keinen Alarm aus, ausschlaggebend ist allein die korrekte IBAN. In diese Lücke stoßen in den vergangenen Jahren vermehrt Cyberkriminelle, die ihre Opfer zu Fehlern verleiten.

Mit der Instant-Payments-Verordnung will die EU nun gegensteuern. Anfang November 2023 haben sich Europäisches Parlament und EU-Ministerrat auf einen gemeinsamen Textentwurf geeinigt, mit dem sie vordergründig SEPA-Echtzeitüberweisungen in der gesamten EU zum Durchbruch verhelfen wollen.

Mehr zu Recht und Digitalisierung:

Im offiziellen Dokument taucht auĂźerdem ein neues, oft gefordertes Sicherheitsfeature auf: der IBAN Name Check. Er soll es BetrĂĽgern erschweren, ihre Opfer hinters Licht zu fĂĽhren. Wir haben uns die geplanten Regularien fĂĽr den IBAN Name Check genauer angesehen, ihn auf Vorteile und LĂĽcken abgeklopft und schlagen Verbesserungen vor.

Das war die Leseprobe unseres heise-Plus-Artikels "Instant Payment: Wie die EU Überweisungen sicherer machen will". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.