
Die Online-Abfrage Ihrer Bankkonten bei Crédit Agricole des Côtes-d’Armor setzt voraus, dass Sie zwei verschiedene Elemente beherrschen: die klassische Identifikation (Benutzername und persönliche PIN) und die starke Authentifizierung, die durch die europäische DSP2-Regulierung vorgeschrieben ist. Diese beiden Sicherheitsschichten funktionieren nicht auf die gleiche Weise, und ihre Verknüpfung bestimmt, was Sie tatsächlich tun können, sobald Sie eingeloggt sind.
SécuriPass und DSP2: Was den Zugang zum CA 22-Konto tatsächlich bestimmt
Die häufigste Verwirrung betrifft den Unterschied zwischen Anmeldung und operativem Zugang. Ein korrekter Benutzername in Verbindung mit der persönlichen PIN ermöglicht es, den Kontostand und die Historie der Transaktionen anzuzeigen. Im Gegensatz dazu sind ohne aktiviertes SécuriPass sensible Transaktionen blockiert, selbst wenn Ihre Anmeldedaten vollkommen gültig sind.
Konkret erfordert das Hinzufügen eines Überweisungsempfängers, die Bestätigung einer Online-Zahlung oder die Änderung von Kartenlimits eine Validierung über die auf Ihrem Smartphone installierte App Ma Banque. Diese Anforderung ergibt sich aus der europäischen Richtlinie DSP2, die eine starke Authentifizierung für jede Transaktion mit finanziellen Risiken vorschreibt.
Für die Kunden der regionalen Kasse Côtes-d’Armor ist das Verfahren identisch mit dem anderer regionaler Kassen von Crédit Agricole. Sie können auf mein CA 22-Konto online zugreifen über das dafür vorgesehene Portal, aber die vorherige Aktivierung von SécuriPass bleibt eine Voraussetzung, um über die bloße Abfrage hinauszugehen.
| Funktionalität | Benutzername + nur PIN | Mit aktivem SécuriPass |
|---|---|---|
| Kontostandsabfrage | Ja | Ja |
| Historie der Transaktionen | Ja | Ja |
| Überweisung an registrierten Empfänger | Nein | Ja |
| Hinzufügen eines neuen Empfängers | Nein | Ja |
| Online-Zahlung (3D Secure) | Nein | Ja |
| Änderung der Kartenlimits | Nein | Ja |
| Dokumente herunterladen | Ja | Ja |

Erkennung ungewöhnlicher Verbindungen bei Crédit Agricole: Warnungen und Sperrungen
Seit 2023 hat Crédit Agricole ein System zur Erkennung ungewöhnlicher Verbindungen eingeführt, das mehrere Parameter analysiert: neues Gerät, unbekannter geografischer Standort, atypisches Surfverhalten. Wenn eine Anomalie erkannt wird, löst das System eine Warnung per SMS aus und kann eine erneute starke Validierung verlangen, bevor der Zugang gewährt wird.
Dieser Mechanismus fügt eine Schutzschicht hinzu, die unabhängig von Ihrer persönlichen Wachsamkeit funktioniert. Wenn Sie sich von einem Computer aus anmelden, den Sie noch nie verwendet haben, erwarten Sie eine Bestätigungs-SMS, auch wenn Ihr Benutzername und Ihre PIN korrekt sind.
Die häufige Falle: Einige Kunden interpretieren diese Warnung als Fehlfunktion und kontaktieren ihre Agentur, während das System genau wie vorgesehen funktioniert. Eine Warnung über eine ungewöhnliche Verbindung schützt das Konto, sie signalisiert keinen Ausfall.
Virtuelle Tastatur und persönliche PIN: Funktionsweise des Identifikationssystems CA 22
Das Identifikationsverfahren auf der Website von Crédit Agricole Côtes-d’Armor basiert auf einer virtuellen Tastatur, deren Zahlen sich bei jeder Anmeldung ändern. Dieses System verhindert, dass Malware wie Keylogger Ihren Code aufzeichnet, indem es die Tasteneingaben erfasst.
Die Schritte zur Anmeldung sind wie folgt:
- Geben Sie Ihre Kontonummer in das dafür vorgesehene Feld mit der physischen Tastatur ein
- Geben Sie Ihre geheime PIN ein, indem Sie auf die Zahlen der auf dem Bildschirm angezeigten virtuellen Tastatur klicken
- Bei einem Fehler verwenden Sie die Schaltfläche “korrigieren”, die nur das zuletzt eingegebene Zeichen löscht
- Bestätigen Sie mit einem Klick auf “bestätigen”, um auf den persönlichen Bereich zuzugreifen
Die persönliche PIN und der Benutzername ändern sich nicht, wenn die virtuelle Tastatur eingerichtet wird. Wenn Sie bereits einen Online-Zugang hatten, bleiben Ihre Daten gleich.
Was tun, wenn die virtuelle Tastatur nicht angezeigt wird
Das Fehlen der Anzeige der virtuellen Tastatur ist in der Regel auf einen Scriptblocker oder einen veralteten Browser zurückzuführen. Die Tastatur basiert auf einem interaktiven Element, das erfordert, dass JavaScript aktiviert ist. Überprüfen Sie die Einstellungen Ihres Browsers, bevor Sie den Support kontaktieren.
App Ma Banque und Phishing: Zwei Punkte der Wachsamkeit beim CA 22-Konto
Die App Ma Banque, die in den Android- und iOS-Stores verfügbar ist, ist der bevorzugte Kanal zur Verwaltung Ihres CA 22-Kontos im Alltag. Sie integriert direkt SécuriPass und ermöglicht es, die Validierungsbenachrichtigungen zu erhalten, ohne die App zu verlassen.
Das Hauptproblem kommt nicht von der App selbst, sondern von Phishing-Versuchen, die die Kommunikation von Crédit Agricole nachahmen. Die Bank fordert niemals Ihre Anmeldedaten per E-Mail oder SMS an. Jede solche Anfrage sollte ignoriert und gemeldet werden.
Einige Reflexe reduzieren das Risiko erheblich:
- Immer über die offizielle URL der regionalen Kasse auf die Website zugreifen, niemals über einen Link, der per Nachricht gesendet wurde
- Überprüfen Sie, ob die Adresse in der Adresszeile des Browsers tatsächlich mit der offiziellen Domain von Crédit Agricole beginnt
- Übermitteln Sie niemals Ihre persönliche PIN oder Ihre SécuriPass-Nummer an einen telefonischen Ansprechpartner, selbst wenn er sich als Berater vorstellt

Der Zugang zum CA 22-Konto basiert auf der Verknüpfung zwischen einem klassischen Benutzernamen und der starken Authentifizierung SécuriPass. Die bloße Abfrage bleibt mit den Anmeldedaten zugänglich, aber jede aktive Banktransaktion erfordert SécuriPass auf einem verbundenen Smartphone. Die Warnungen über ungewöhnliche Verbindungen und die virtuelle Tastatur ergänzen dieses System, ohne dass zusätzliche Maßnahmen Ihrerseits erforderlich sind.