- Privatkunden
- ....
- Sicherheitskonzept online
- So schützen wir Sie
- Postbank E-Mails
Damit Sie sichergehen können, dass die E-Mails auch wirklich von uns stammen, haben wir als zusätzliches Sicherheitsmerkmal das neue E-Mail - Signaturverfahren eingeführt.
Elektronische Dokumente (z.B. eine E-Mail) können vom Absender mit einer sog. elektronischen Signatur versehen werden. Die Signatur wird mit einem, nur dem Absender bekannten, "privaten Schlüssel“ erzeugt. Die Signatur wird zusammen mit dem dazugehörigen „öffentlichen Schlüssel“ an den Empfänger verschickt. Passen elektronische Signatur und öffentlicher Schlüssel zusammen, hat der Empfänger die Sicherheit, dass das Dokument tatsächlich von dem Absender stammt und der Inhalt unverändert ist. Also ein weiterer wirksamer Schutz vor Betrügern durch Phishing-Mails. Welche E-Mail-Adressen der Postbank mit einer Signatur versehen sind, erfahren Sie auf dieser Seite.
Zu beachten bei E-Mail-Signaturen ist allerdings die Tatsache, dass sich bei den Signaturprotokollen ein Verfahren durchgesetzt hat, bei dem bestimmte Zusatzinformationen nicht Bestandteil des signierten Inhaltes sind. Zu dieser Zusatzinformation gehört auch der Betreff einer E-Mail.
Nach wie vor gilt aber: Durch Überprüfung der Signatur stellen Sie sicher, dass der Inhalt der E-Mail auch vom genannten E-Mail-Absender stammt.
Wir empfehlen dringend: Falls sich in Ihrer Betreffzeile aktive Inhalte, wie z.B. Hyperlinks befinden, sollten Sie die E-Mail sofort löschen.
Signierte E-Mails sind bei vielen Programmen mit einem entsprechenden Symbol gekennzeichnet.

Bei Outlook sieht dieses Symbol z. B. so aus wie links dargestellt. Durch Doppelklick auf das Signatur-Symbol können Sie sich Details zur Signatur anzeigen lassen.
Gibt es Ungereimtheiten bei der Überprüfung der Signatur, erscheint ein entsprechender Warnhinweis. Neben Outlook bietet auch die aktuelle T-Online E-Mail-Software 6.0 grundsätzlich eine automatische Signaturprüfung an. Beispiele für die Vorgehensweise in den beiden Programmen finden Sie auf folgender Seite.
Die Vorgehensweise in Ihrem E-Mail-Programm können Sie auch direkt bei dem entsprechenden Anbieter erfragen. Sollten Sie Ihre E-Mails nicht mit Hilfe eines eigenen Programms, sondern direkt über das Internet aufrufen (z.B, per gmx.de, freenet.de etc.), erscheint i.d.R. kein besonderes Zeichen, das auf eine signierte E-Mail hinweist. Vielmehr wird das Zertifikat als Anhang mit der Endung ".p7s" mitgeschickt. Wenn Sie den Anhang öffnen, können Sie das Zertifikat zwar lesen, eine Überprüfung der Signatur findet aber nicht statt! (Beispiel: gmx) Wir empfehlen Ihnen daher den Einsatz eines geeigneten E-Mail Programms.
Eine Ausnahme bildet der Provider web.de. Hier erfolgt direkt eine Überprüfung, die wir Ihnen hier erläutern. Wird eine solche automatisierte Prüfung systemseitig noch nicht unterstützt, benötigen Sie hierfür eine spezielle Software. Bitte beachten Sie auch die Hinweise des Bundesamtes für Sicherheit in der Informationstechnik (BSI).




