fremde Scripte auf Bank-Webseiten

Da das neue Gold das Wissen um die Kunden ist, gehe ich davon aus, das was technisch möglich ist,
auch auf Webseiten gemacht wird. Gucke ich mir das Verhalten bereits geblitzter Autofahrer an,
so hängt das Verhalten primär an zwei Faktoren:

Auf externe Scripte in Web-Seiten bezogen, wird man wahrscheinlich nur müde lächeln.
Immerhin wird man mittlerweile öfters darauf hingewiesen und muss Cookie bestätigen
- was dann mehr einem Freifahrtsschein für die Betreiber entspricht.
Besonders problematisch finde ich das bei folgendem:

Um einfach mal aufzuzeigen was da passiert, bietet es sich an z.B. No-Script im Firefox Browser zu installieren. Anbei eine mehr oder weniger vollständige Liste (Stand Sep. 2019)...

import bank of scotland gehört zur Lloyds Banking Group plc
google-analytics.com; gstatic.com
auf der Loginseite sind lobenswerter Weise tatsächlich keine fremden Scripte aktiv!
import barclaycard ist eigenständig
Auf der Loginseite befindet sich ausserdem adobedtm.com; msecnd.net
import BHW gehört der Postbank und zur Deutschen Bank
Auf der Loginseite myBHW-Login ist noch zusätzlich verisign.com
import BMW-Bank GmbH
Die Loginseite enth. keine weiteren Scripte.
import comdirekt
gehört zu 80% der Commerzbank
Die Loginseite enth. keine weiteren Scripte.
import commerzbank
googletagmanager.com befindet sich auch auf der Loginseite.
import Consors bank
eine Marke der deutschen BNP Paribas Gruppe
Zusätzlich ntrsupport.com befindet sich auf der Loginseite.
import Deutsche Bank
Keine weiteren Scripte auf der Loginseite.
import DKB
Tochtergesellschaft der Bayerischen Landesbank
Keine weiteren Scripte auf der Loginseite.
import GEFA Bank
gehört zur französischen Société Générale
facebook.net; google.com; googletagmanager.com (Stand Jan. 2020)
Aber keine weiteren Scripte auf der Loginseite.
import HypoVereinsbank
eine Marke der Unicredit Bank AG
Cookie muss akzeptiert werden, aber keine externe Scripte (auch nicht auf der Loginseite).
import ING Bank
der Niederländischen ING Groep
Keine weiteren Scripte auf der Loginseite.
import Klarna Bank AB
Schwedische Bank
ajax.googleapis.com; googletagmanager.com; marketo.com; google-analytics.com
Einloggen mit blockierten ext. Scripten funktioniert nicht!
import Mercedes-Benz Bank
youtube.com
Auch youtube.com (Google) auf der Loginseite aktiv!
import norisbank
ein Tochterunternehmen der Deutschen Bank
Keine weiteren Scripte, auch nicht auf der Loginseite.
import Postbank
gehört zur Deutschen Bank
tiqcdn.com
Die Postbank-Loginseite ist bei temp. Zulassung leer...
import PSD-bank

etracker.com; addsearch.com; ipinfo.io; xs2a.com
Bei der PSD-Hannover findet man noch den googletagmanager.com
Zumindest auf der Hannover Seite sind dann keine weiteren Scripte auf der Loginseite.
import Santander bank
googletagmanager.com;
Die Loginseite ethält google-analytic.com !
import bank societegenerale

cloudflare.com; fontawesome.com; jquery.com; jsdelvr.net; sgmarkets.com; unpkg.com
Alles auf der Seite wo Zuganscode und Passwort einzugeben ist! (Stand 02.01.2020)
import Finanzgruppe Deutscher Sparkassen
tagcommander.com; twitter.com
Keine Stelle gefunden wo man sich einloggen kann...
import Targobank
Teil der französischen Credit-Mutuel-Gruppe
googletagmanager.com
googletagmanager.com auch auf der Loginseite
import VW-Bank
adobedtm.com; adform.net; iadvize.com; intelliad.de
Die Loginseite enthält noch demdex.net!
import Wüstenrot Bank
gehört zur Oldenburgischen Landesbank
etracker.com; googleadservices.com
Die Loginseite enthält neben olb.de die externen Scripte etracker.com; typekit.com!

Falls einer bei den problematischen Banken ist, kann ich nur empfehlen diese anzuschreiben und zu fragen ob das geändert werden kann. Nur wenn es nervt und sich genügend die Mühe machen, passiert etwas...


© 2009 letzte Änd. 02.01.20