<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-15106144</id><updated>2011-04-22T01:32:15.062+02:00</updated><title type='text'>Perfect Homebanking</title><subtitle type='html'>Usability-Check für Banking-Webseiten: Thomas H. Kaspar zerlegt Banking-Seiten und zeigt die Dos and Dont´s für benutzerzentriertes Web-Design.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://perfecthomebanking.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15106144/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://perfecthomebanking.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Bibliothomas</name><uri>http://www.blogger.com/profile/15518965218482978781</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>2</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-15106144.post-112349438812159900</id><published>2005-08-08T11:37:00.000+02:00</published><updated>2005-08-08T17:36:49.286+02:00</updated><title type='text'>Von Phishern lernen</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3666/1352/1600/detuschebank2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://photos1.blogger.com/blogger/3666/1352/320/detuschebank2.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(102, 51, 51);font-size:85%;" &gt;&lt;span style="font-family:arial;"&gt;Viel lernen kann der Homebanking-Auftritt von den E-Mails der Betrüger, die von ahnungslosen Kunden deren Kontaktdaten erhalten wollen.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Seit Tagen erhalte ich etwa von einem Deutsche Bank-Phisher wunderbare E-Mails, die sich elegant an den Auftritt des Betrogenen anpassen:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;1. &lt;span style="font-weight: bold;"&gt;Das Logo &lt;/span&gt;ist eindeutig und vertrauensvoll platziert, die &lt;span style="font-weight: bold;"&gt;Farben &lt;/span&gt;sind CI-gerecht eingesetzt.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;2. Die &lt;span style="font-weight: bold;"&gt;Emotion &lt;/span&gt;wird sehr klug gesteuert: "Immer" wird dreimal wiederholt, "neu" zweimal. Dabei wird die Sicherheit zum dauerhaften Zustand stilisiert und die Innovationskraft der Banken zum Innovationszentrum bravo. Besonders hübsch: Die Gefahren werden durch die Wortwahl und die Verniedlichungen heruntergespielt.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Zum Glück verheddert sich der wirklich gute Texter am Ende und verwirrt den Kunden damit, was er denn nun tun soll: "das System richtig laufen zu lassen" - hier wieß man genausowenig, was gemeint sein könnte, wie bei der Aufforderung "das Sicherheitssystem richtig einzuschätzen".&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Auch in der Nachfolgemail werde ich auf ein Kontaktformular weitergeleitet, die E-Mail mit "de"-Adresse kommt dreisterweise sogar von einer bei der &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.denic.de/"&gt;Denic&lt;/a&gt;&lt;span style="font-family:arial;"&gt; registrierten Adresse. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Besonders gemein: Die E-Mail wurde mit einem Absender mit @deutschebanc.de abgesandt. Über die Denic lässt sich der Halter natürlich ganz einfach ermitteln:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;h3 style="font-family: arial; color: rgb(102, 51, 51);"&gt;&lt;/h3&gt; &lt;blockquote&gt;   &lt;h3&gt;Domaindaten&lt;/h3&gt;   &lt;table border="0" cellpadding="0" cellspacing="3"&gt; &lt;tbody&gt;&lt;tr&gt;&lt;th align="right" bgcolor="#d0d0d0" valign="middle"&gt;   Domain: &lt;/th&gt;&lt;td align="left"&gt;deutschebanc.de&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;th align="right" bgcolor="#d0d0d0" valign="middle"&gt;   Letzte Aktualisierung: &lt;/th&gt;&lt;td align="left"&gt;29.05.2002&lt;/td&gt;&lt;/tr&gt; &lt;/tbody&gt;   &lt;/table&gt;   &lt;h3&gt;Domaininhaber&lt;/h3&gt;   &lt;p&gt;Der Domaininhaber ist der Vertragspartner der DENIC und damit der an der Domain materiell Berechtigte.&lt;/p&gt;   &lt;table border="0" cellpadding="0" cellspacing="3"&gt; &lt;tbody&gt;&lt;tr&gt;&lt;th align="right" bgcolor="#d0d0d0" valign="middle"&gt;   Name und Adresse: &lt;/th&gt;&lt;td align="left"&gt;       Francisco Goncalves&lt;br /&gt;     Ruhrstrasse 1&lt;br /&gt;     58300 Wetter&lt;br /&gt;     DE&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;/tbody&gt;   &lt;/table&gt;&lt;span style="color: rgb(102, 51, 51);font-size:85%;" &gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;Ein Anruf bei Francisco Goncalves brachte rasch die Aufklärung: Auch er wurde betrogen, weil der Phisher seine Domain einfach verwendet hatte, die Rück-E-Mail geht ins Leere.&lt;br /&gt;  &lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15106144-112349438812159900?l=perfecthomebanking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://perfecthomebanking.blogspot.com/feeds/112349438812159900/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=15106144&amp;postID=112349438812159900' title='5 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15106144/posts/default/112349438812159900'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15106144/posts/default/112349438812159900'/><link rel='alternate' type='text/html' href='http://perfecthomebanking.blogspot.com/2005/08/von-phishern-lernen.html' title='Von Phishern lernen'/><author><name>Bibliothomas</name><uri>http://www.blogger.com/profile/15518965218482978781</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15106144.post-112317583246226961</id><published>2005-08-05T04:41:00.000+02:00</published><updated>2005-08-04T23:08:51.813+02:00</updated><title type='text'>Herzliches Unwillkommen-Sein</title><content type='html'>&lt;a href="http://photos1.blogger.com/blogger/3666/1352/1600/pfeil.gif"&gt;&lt;img style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://photos1.blogger.com/blogger/3666/1352/200/pfeil.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 51, 51);font-family:arial;font-size:85%;"  &gt;Starten wir auf den Startseiten. Mit blinkenden Pfeilen, Warndreiecken und rotumrandeten Hinweisschildern &lt;/span&gt;&lt;span style="color: rgb(102, 51, 51);font-family:arial;font-size:85%;"  &gt;fangen viele Online-Redakteure trickreich den ersten Blick beim Besuch der Homepage ein. Warum? Um Texte wie diesen in das Bewusstsein der Besucher zu hämmern: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;blockquote&gt;&lt;p&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color: rgb(0, 51, 0);"&gt;&lt;strong&gt;Warnung: &lt;/strong&gt;Datendiebe fordern zurzeit Kunden von Volksbanken Raiffeisenbanken auf, über eine gefälschte Internet-Adresse persönliche oder vertrauliche Daten wie Kunden- oder Kreditkartennummern und PIN/TAN preiszugeben. Diese Angriffe werden als "Phising" bezeichnet. &lt;strong&gt;Wir raten Ihnen dringend, derartige Mails zu ignorieren. &lt;/strong&gt;Falls Sie Ihre Daten bereits weitergegeben haben, wenden Sie sich bitte umgehend an unsere OnlineBanking-Hotline Tel. 08671/505-190.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color: rgb(0, 51, 0);font-family:arial;font-size:85%;"  &gt;Zuzätzliche Gefahren stellen die sog. "Trojaner"-Programme dar, die unter Umständen sicherheitsrelevante Daten ausspionieren und an die kriminellen Programmierer des Trojaners weiterleiten. Wie eine Studie des BSI zeigt surfen die Deutschen zu sorglose: &lt;/span&gt;&lt;a href="http://www.bsi.bund.de/presse/pressinf/270105ohn_Virensch.htm" target="_158"&gt;&lt;span style="color: rgb(0, 51, 0);font-family:arial;font-size:85%;"  &gt;"Jeder vierte surft ohne Virenschutz!"&lt;/span&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;(Beispiel: Volksbank Raiffeisenbank &lt;a href="http://www.raiba-voba-altoetting.de/"&gt;Altötting Mühldorf &lt;/a&gt;, der Heimatregion von &lt;a href="http://www.markt-marktl.de/aktuelles/papst.html"&gt;Papst Benedikt XVI&lt;/a&gt;):&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;/span&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="color: rgb(102, 51, 51);font-family:arial;" &gt;&lt;strong&gt;Eine kleine Fehleranalyse:&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color: rgb(102, 51, 51);"&gt;&lt;strong&gt;1. Die Sprache: &lt;/strong&gt;Viel zu kompliziert und langatmig! Ich habe den ersten Satz zweimal gelesen, um zu wissen worum es geht. "Zurzeit" ist ein echtes Stopper-Wort. Sprachlich interessierte Besucher der Seite grübeln, ob es wohl richtig geschrieben ist, freuen sich so ein Wort mal wieder zu sehen, lesen aber in jedem Fall nicht weiter. Verlorene Leser!&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color: rgb(102, 51, 51);font-family:arial;font-size:85%;"  &gt;Besser: Kurze, verständliche Sätze mit einfachen Worten.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color: rgb(102, 51, 51);"&gt;&lt;strong&gt;2. Die Ansprache: &lt;/strong&gt;Der Text beginnt wie eine Zeitungs-Nachricht ("Datendiebe fordern") geht dann zum Nutzwert-Journalismus über ("als Phishing bezeichnet"), um schließlich da zu enden, womit es beginnen müsste: Mit der persönlichen ASnsprache, mit der persönlichen Beziehung zwischen dem Besucher und seiner Bank. Verschenkte Beziehung!&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color: rgb(102, 51, 51);font-family:arial;font-size:85%;"  &gt;Besser: Direkte Ansprache im ersten Satz.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color: rgb(102, 51, 51);"&gt;&lt;strong&gt;3. Die Emotion&lt;/strong&gt;. Warnung, Diebe, Fälschung, Angriffe, Spionage, kriminelle Programmierer! Oh, weh, zur Hilfe! Die heimliche Botschaft dieser liebgemeinten Aussage verkehrt den Sinn der Warnung ins Gegenteil: Das Internet ist ja so gefährlich! Und nicht nur, dass ich mit Phishing ausspioniert werde, es lauern ja auch noch Trojaner - das durchschaue ich nicht mehr. Am besten ich lasse das Homebanking derzeit sein und gehe selbst in die Bank und treibe die Beratungskosten meiner Bank mit Überweisungen in die Höhe. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color: rgb(102, 51, 51);font-family:arial;font-size:85%;"  &gt;Besser: Gut geschützt mit Ihrer Bank - 10 neue Tipps gegen Betrüger. &lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color: rgb(102, 51, 51);font-family:arial;font-size:85%;"  &gt;Bei aller Liebe zur Sicherheit: Ein Online-Auftritt ist ein Marketing- und Vertriebsinstrument, eine Plattform für dauerhafte Kundenbeziehungen. Wehren Sie sich in den Redaktionsmeetings (was war das noch mal?) gegen neurotische Netzwerkpfleger und alarmierte Administratoren und formulieren sie positiv! Es gibt ohnehin keinen perfekten Schutz. Aber wenn es einen gibt, dann doch bei Ihrer Bank, oder nicht?&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15106144-112317583246226961?l=perfecthomebanking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://perfecthomebanking.blogspot.com/feeds/112317583246226961/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=15106144&amp;postID=112317583246226961' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15106144/posts/default/112317583246226961'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15106144/posts/default/112317583246226961'/><link rel='alternate' type='text/html' href='http://perfecthomebanking.blogspot.com/2005/08/herzliches-unwillkommen-sein.html' title='Herzliches Unwillkommen-Sein'/><author><name>Bibliothomas</name><uri>http://www.blogger.com/profile/15518965218482978781</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
