Prüfen der Internet-Adresse
Als Anwender sollten Sie darauf achten, dass Sie die korrekte Adresse (URL) für die Online-Filiale kennen. Bei jeder Sitzung sollten Sie die im Browser angezeigte URL auf Plausibilität prüfen. Jede unbekannte Internet-Adresse kann als nicht vertrauenswürdig eingestuft werden. Geben Sie bei fremden Adressen niemals persönliche Informationen und/oder Ihre Zugangsdaten der Online-Filiale ein.
Der Zugang zur Online-Filiale sollte immer über die offizielle Homepage Ihrer Bank für Kirche und Diakonie gestartet werden. Auf keinen Fall sollten Sie Links zur Online-Filiale verwenden, die über Web-Seiten oder E-Mails anderer Anbieter zur Verfügung gestellt werden.
Die Adresse des Online-Bankings beginnt immer mit:
https:// - Kommunikation über das SSL-Protokoll (Verschlüsselte Kommunikation mit Authentizitätsnachweis des Anbieters) KD-Bank
www.kd-bank.de/ptlweb/WebPortal
KD-Bank.de - Internet-Domain der Bank
Die SSL-Verbindung garantiert Ihnen, dass eine verschlüsselte Kommunikation mit der Fiducia & GAD IT AG, dem IT-Dienstleister Ihres Kreditinstitutes, stattfindet. SSL-Zertifikate enthalten hierfür generell den öffentlichen Schlüssel des Anbieters, sowie Angaben zur eindeutigen Identifikation.
Das SSL-Zertifikat der Online-Filiale ist auf die Bank für Kirche und Diakonie eG KD-Bank (www.kd-bank.de) ausgestellt.
Gültigkeitsdauer: 31.08.2020 bis 31.08.2021
SHA 256 Fingerabdruck:97:DD:F4:35:7A:D4:F4:3D:4C:40:BA:5E:BF:67:C5:83:D3:80:97:41:E3:6A:9D:D3:50:26:58:92:9D:17:01:6D
SHA 1:
7A:89:9D:DF:2C:2E:30:62:3E:E5:01:B0:00:4B:8E:07:0F:5A:CB:CB
Niemals sollte ein Zertifikat eines anderen Anbieters im Rahmen einer Sitzung in der Online-Filiale akzeptiert werden. Manuelle Bestätigungen des Zertifikats sind zudem in der Online-Filiale der KD-Bank nicht erforderlich, da hierbei ein Zertifikat einervertrauenswürdigen Zertifizierungsstelle zum Einsatz kommt.
Potentielle Angreifer nutzen i.d.R. eigenerstellte Zertifikate, welche vom Browser nur mit Bestätigung des Benutzers akzeptiert werden, da dieser die Authentizität nicht zweifelsfrei feststellen kann.
Bei Zertifikatsfragen des Browsers ist daher Vorsicht geboten, bevor fremde Zertifikate akzeptiert bzw. als vertrauenswürdig eingestuft werden. Das Zertifikat des Anbieters sowie Angaben zur Stärke der Verschlüsselung Ihrer SSL-Sitzung können Sie überprüfen, indem Sie einen Doppelklick auf das Symbol "Vorhängeschloss" in der Statuszeile des Browsers durchführen.