[go: up one dir, main page]

DE102005017374A1 - Method for confirming a service request - Google Patents

Method for confirming a service request Download PDF

Info

Publication number
DE102005017374A1
DE102005017374A1 DE102005017374A DE102005017374A DE102005017374A1 DE 102005017374 A1 DE102005017374 A1 DE 102005017374A1 DE 102005017374 A DE102005017374 A DE 102005017374A DE 102005017374 A DE102005017374 A DE 102005017374A DE 102005017374 A1 DE102005017374 A1 DE 102005017374A1
Authority
DE
Germany
Prior art keywords
service
procedure
providing services
communication
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
DE102005017374A
Other languages
German (de)
Inventor
Christian Stockmar
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Vodafone Holding GmbH
Original Assignee
Vodafone Holding GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Vodafone Holding GmbH filed Critical Vodafone Holding GmbH
Priority to DE102005017374A priority Critical patent/DE102005017374A1/en
Priority to PCT/EP2006/061503 priority patent/WO2006108831A1/en
Priority to EP06725696A priority patent/EP1869630A1/en
Publication of DE102005017374A1 publication Critical patent/DE102005017374A1/en
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Die Erfindung bedtrifft ein Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10). Dabei wird eine Dienstleistungsanforderung durch einen Kommunikationsserver (16) eines Dienstanbieters erfasst. Die Dienstanforderung wird mit Kommunikationsmitteln (12) über ein erstes Kommunikationsnetzwerk (14) übermittelt. Die Dienstleistung wird erst dann von dem Dienstanbieter ausgeführt, wenn der Auftrag hierfür mit einer Nachricht vom Dienstanbieter über ein zweites Kommunikationsnetzwerk (20) bestätigt wird. Dabei wird eine Nachricht bzgl. einer Annahme oder Ablehnung der Dienstleistung über das zweite Kommunikationsnetzwerk (20) zum Kommunikationsserver (16) des Dienstanbieters übermittelt.The The invention concerns a method of performing services for a person Service users (10). Thereby becomes a service requirement detected by a communication server (16) of a service provider. The service request is communicated with communication means (12) first communication network (14) transmitted. The service is only then executed by the service provider, if the order for this with a Message from the service provider about a second communication network (20) is confirmed. There will be a Message regarding acceptance or rejection of the service via the second communication network (20) to the communication server (16) transmitted by the service provider.

Figure 00000001
Figure 00000001

Description

Technisches Gebiettechnical area

Die Erfindung betrifft ein Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer mit folgenden Verfahrensschritten:

  • (a) Erfassen einer Dienstleistungsanforderung durch einen Kommunikationsserver eines Dienstanbieters, wobei
  • (b) die Dienstanforderung mit Kommunikationsmitteln über ein erstes Kommunikationsnetzwerk übermittelt wird,
  • (c) Ausführen der Dienstleistungen von dem Dienstanbieter.
The invention relates to a method for executing services for a service user with the following method steps:
  • (a) detecting a service request by a communication server of a service provider, wherein
  • (B) the service request is communicated with communication means via a first communication network,
  • (c) execute the services from the service provider.

Ein Dienstleistungsnehmer, ist eine Person, die eine Dienstleistung eines Dienstleistungsanbieters in Anspruch nimmt. Der Dienstleistungsnehmer forderte dazu die Dienstleistung beim Dienstleistungsanbieter an, der diese Dienstleistung anschließend liefert. Online-Banking ist eine Dienstleistung, die von den Banken als Dienstleistungsanbieter angeboten werden. Über das Internet kann ein Bankkunde als Dienstleistungsnehmer Transaktionen, wie Geldüberweisungen, bei seiner Bank vornehmen. Es ist dabei nicht erforderlich, dass der Bankkunde selbst am Bankschalter anwesend ist. Mit seinem Terminal, üblicherweise ein Computer, kann der Bankkunde über ein Telekommunikationsnetz auf die Internetseite des Bankinstituts zugreifen. Der Bankkunde muss sich dazu auf der Internetseite des Bankinstituts beispielsweise mit einem Passwort, was nur dem Bankkunden bekannt sein sollte, z.B. einer PIN (=Personal Identification Number), identifizieren. Mit einer einmaligen TAN (=Transaktionsnummer) kann der Bankkunde nunmehr eine gewünschte Transaktion vornehmen. Dem Bankkunden wird eine Liste mit Transaktionsnummern von dem Bankinstitut zugesandt, so dass er für jede Transaktionen eine eigene Transaktionsnummer verwenden kann.One Service recipient, is a person providing a service of a service provider. The service customer demanded to the service to the service provider, who this Service afterwards supplies. Online banking is a service provided by the banks be offered as a service provider. Over the Internet can be a bank customer as a service recipient transactions, such as money transfers, at his bank. It is not required that the bank customer himself is present at the bank counter. With his terminal, usually a computer, bank customers can use a telecommunications network access the bank's website. The bank customer must be on the website of the bank for example with a password, which should only be known to bank customers, e.g. a PIN (= Personal Identification Number), identify. Bank customers can use a one-time TAN (= transaction number) now a desired Make transaction. The bank customer receives a list of transaction numbers sent by the banking institution, giving it a separate transaction number for each transaction can use.

Sobald einem Kriminellen PIN und wenigstens eine TAN bekannt ist, kann er problemlos über das Konto des Bankkunden verfügen. Erst wenn der Bankkunde bemerkt hat, dass die Liste mit den Transaktionsnummern fehlt, oder bestimmte Beträge von seinem Konto unbemerkt entnommen wurden, kann er veranlassen, dass die Liste mit den Transaktionsnummern und sein Konto gesperrt werden. Meistens vergeht dabei viel Zeit, so dass die Kriminellen viel Schaden anrichten können Die gleiche Problematik ergibt sich auch bei Geldautomaten. Wenn die Bankkarte, die zu Abhebungen von Geldbeträgen an einem Geldautomaten berechtigt, und die dazugehörige PIN abhanden kommen, beziehungsweise in unbefugte Dritte Hände geraten, können diese beliebig Geldbeträge von den Automaten abheben.As soon as a criminal PIN and at least one TAN is known he easily about that Account of the bank customer. Only when the bank customer has noticed that the list with the transaction numbers missing, or certain amounts of his account unnoticed, he can arrange that the list of transaction numbers and his account will be blocked. Mostly a lot of time goes by so that the criminals do a lot of damage can The same problem arises with ATMs. If the bank card, which is used to withdraw funds from an ATM entitled, and the associated PIN lost, or get into unauthorized third hands, can these arbitrary amounts of money stand out from the machines.

Aus der DE 296 24 477 U1 ist ein System für elektronische Dienste aus der Entfernung bekannt. Der Austausch zwischen dem Dienstleistungsnehmer und dem Dienstanbieter erfolgt jeweils über ein einziges Kommunikationsnetzwerk.From the DE 296 24 477 U1 is a system for electronic services from a distance known. The exchange between the service user and the service provider takes place in each case via a single communication network.

Es ist wünschenswert, dass die Dienstleistungen, die insbesondere von Banken angeboten werden, für den Bankkunden sicherer werden.It is desirable that the services offered by banks in particular for the Bank customers become safer.

Offenbarung der Erfindungepiphany the invention

Aufgabe der Erfindung ist es daher die Nachteile des Standes der Technik zu überwinden und insbesondere die Inanspruchnahme von Dienstleistungen, welche über Kommunikationsnetze, wie beispielsweise das Internet, angeboten werden, für den Anwender sicherer zu machen.task The invention therefore has the disadvantages of the prior art to overcome and in particular the use of services provided via communications networks, such as the Internet, are offered to the user make it safer.

Erfindungsgemäß wird die Aufgabe dadurch gelöst, dass bei Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer der eingangs genannten Art,

  • (d) die Ausführung der Dienstleistung mit einer Nachricht vom Dienstanbieter über ein zweites Kommunikationsnetzwerk bestätigt wird, wobei
  • (e) eine Nachricht bzgl. einer Annahme oder Ablehnung der Dienstleistung über das zweite Kommunikationsnetz zum Kommunikationsserver des Dienstanbieters übermittelt wird.
According to the invention, the object is achieved in that in methods for executing services for a service user of the type mentioned in the introduction,
  • (D) the execution of the service is confirmed with a message from the service provider via a second communication network, wherein
  • (E) a message regarding acceptance or rejection of the service is transmitted via the second communication network to the communication server of the service provider.

Die Erfindung beruht auf dem Prinzip, jede Dienstleistung, die über ein Kommunikationsnetzwerk durch einen Dienstleistungsanbieter angeboten wird, über ein zweites Kommunikationsnetzwerk bestätigen zu lassen. Dies soll Manipulationen bei der Inanspruchnahme von Dienstleistungen über ein Kommunikationsnetz verhindern bzw. erheblich erschweren. Ein Betrüger müsste nämlich grundsätzlich an beiden Kommunikationsnetzen Manipulationen vornehmen, um an eine Dienstleistung heranzukommen.The Invention is based on the principle of any service that has a Communication network is offered by a service provider, via a to confirm the second communication network. This should Manipulation of the use of services over a communications network prevent or considerably complicate. A cheater would have basically to both communication networks to make manipulations to one Service to get.

Als vorteilhafte Ausgestaltung der Erfindung erweist sich gemäß Patentanspruch 2, wenn als erstes Kommunikationsnetz zur Anforderung der Dienstleistung das Internet vorgesehen ist. Das Internet ist das Netzwerk, an dem weltweit die meisten Terminals miteinander verknüpft sind. So gibt es zahlreiche Dienstleistungsanbieter, die über das Internet ihre Dienste anbieten. Insofern ist es besonders vorteilhaft, wenn diese Dienstleistungen über das öffentliche Internet zusätzlich über einen zweites Kommunikationsnetz abgesichert werden.When advantageous embodiment of the invention turns out to be in accordance with claim 2, when the first communication network to request the service the internet is provided. The Internet is the network where most terminals worldwide are interconnected. So there are many service providers the above the Internet offer their services. In this respect, it is particularly advantageous if these services over the public Internet additionally over one secured second communication network.

In einer vorteilhaften Ausbildung des erfindungsgemäßen Verfahrens ist als zweites Kommunikationsnetzwerk ein Mobilfunknetz vorgesehen. Denn dieses Mobilfunknetz ist mittlerweile ebenfalls sehr verbreitet, so dass es für die zusätzliche Absicherung besonders geeignet ist. Durch geeignete Verschlüsselungen ist das Mobilfunknetz zudem äußerst abhörsicher.In an advantageous embodiment of the inventions According to the invention method is provided as a second communication network, a mobile network. Because this mobile network is now also very common, so it is particularly suitable for additional protection. Through suitable encryption, the mobile network is also extremely secure against eavesdropping.

Eine bevorzugte Ausgestaltung des erfindungsgemäßen Verfahrens erhält man dadurch, dass die Bestätigung der Dienstleistung durch den Kommunikationsserver erfolgt. Durch diese Maßnahme kann der Vorgang weitestgehend automatisiert werden. Sobald eine Anforderung für eine Dienstleistung vorliegt, sendet der Kommunikationsserver automatisch eine entsprechende Bestätigung an den Dienstleistungsnehmer. Dieser kann entweder die Dienstleistung bestätigen oder ablehnen.A Preferred embodiment of the method according to the invention is obtained in that the confirmation the verification the service is provided by the communication server. By This measure The process can be automated as far as possible. Once a Requirement for a service is present, the communication server sends automatically a corresponding confirmation to the customer. This can either be the service to confirm or reject.

Weiterhin lässt sich das erfindungsgemäße Verfahren vorteilhaft ausgestalten, indem die Bestätigung der Dienstleistung zu einem Mobilfunkendgerät des Dienstleistungsnehmers erfolgt. Durch Verwendung eines Mobilfunknetzes als zweites Kommunikationsnetz eignen sich Mobilfunkendgeräte als Kommunikationsmittel für die Bestätigung der Dienstleistung besonders gut.Farther let yourself the inventive method favorably designed by the confirmation of the service too a mobile station of the Service recipient. By using a mobile network As a second communication network, mobile terminals are suitable as a means of communication for the confirmation the service especially good.

Als besondere Ausgestaltung des erfindungsgemäßen Verfahrens sind die Kommunikationsmittel als elektronische Terminals, insbesondere als Computer ausgebildet. Damit lassen sich beispielsweise Geldautomaten beziehungsweise Computer über ein Netzwerk, wie das Internet, leicht mit den Kommunikationsservern verbinden.When special embodiment of the method according to the invention are the means of communication designed as electronic terminals, especially as a computer. This can be used, for example, ATMs or computers over Network, like the Internet, easily with the communication servers connect.

Es zeigt sich bei dem erfindungsgemäßen Verfahren als besonders vorteilhaft, wenn die Dienstleistungen mit einer SMS oder MMS bestätigt werden. Damit kann die Erfindung auf bekannte und einfache Mittel zur Bestätigung zurückgreifen, um realisiert werden zu können. Der Aufwand für das erfindungsgemäße Verfahren wird dadurch erheblich reduziert.It shows up in the inventive method as particularly beneficial if the services with an SMS or MMS confirmed become. Thus, the invention in known and simple means for confirmation To fall back on, to be realized. The effort for the inventive method This is considerably reduced.

Als weiterer Schutz vor unbefugtem Eingriff, enthalten in einer weiteren bevorzugten Ausgestaltung des erfindungsgemäßen Verfahrens die Kurznachrichten zur Bestätigung eine eindeutige Kennung. Diese Maßnahme kann getroffen werden, um auch die Nachrichten für die Bestätigung zusätzlich abzusichern. Kriminellen wird damit der positive Zugriff erheblich erschwert, um Dienstleistungen zu beeinflussen, oder für sich zu beanspruchen.When further protection against unauthorized interference, contained in another preferred embodiment of the method according to the short messages for confirmation a unique identifier. This measure can be taken also the news for the confirmation the verification additionally secure. Criminals are thus considerably hampered by positive access to influence or claim services.

Zusätzlich können in einer weiteren bevorzugten Ausbildung des erfindungsgemäßen Verfahrens die Bestätigungen verschlüsselt vorgenommen werden. Auch die Verschlüsselung der Bestätigungen hilft bei der Absicherung der übermittelten Daten vor unbefugtem Zugriff.In addition, in a further preferred embodiment of the method according to the invention the confirmations encoded be made. Also the encryption of the confirmations helps to secure the transmitted Data against unauthorized access.

Vorzugsweise erfolgt die Annahme oder Ablehnung der Dienstleistung mit dem Mobilfunkendgerät des Dienstleistungsnehmers. Dabei wird eine entsprechende Kurznachricht, beispielsweise als SMS oder MMS, zum Kommunikationsserver des Dienstanbieters übermittelt.Preferably the acceptance or rejection of the service takes place with the mobile terminal of the service user. In this case, a corresponding short message, for example as SMS or MMS, transmitted to the communication server of the service provider.

Eine weitere bevorzugte Ausbildung des erfindungsgemäßen Verfahrens ergibt sich dadurch, dass die Dienstleistung in entfernt ablaufenden Transaktionen besteht. Die Transaktion kann dabei beispielsweise in einer entfernt ablaufenden Banküberweisung bestehen, wie es u.a. beim Online-Banking über das Internet vorkommt.A Further preferred embodiment of the method according to the invention results in that the service in remote transactions consists. The transaction can be removed, for example, in one expiring bank transfer exist, as it u.a. when online banking over the Internet occurs.

Vorteilhafterweise wird im Falle einer Ablehnung der Dienstleistung durch den Dienstleistungsnehmer die Dienstleistung nicht durchgeführt. Wenn über das zweite Kommunikationsnetzwerk keine positive Bestätigung für den Dienstleistungsauftrag erfolgt, wird die Dienstleistung durch den Dienstleistungsanbieter nicht durchgeführt.advantageously, is in the case of a rejection of the service by the service user the service was not performed. If over the second communication network no positive confirmation for the The service is provided by the service Service providers not performed.

Weitere Vorteile ergeben sich aus dem Gegenstand der Unteransprüche.Further Advantages emerge from the subject matter of the subclaims.

Kurze Beschreibung der ZeichnungShort description the drawing

1 zeigt in einer schematischen Prinzipskizze das erfindungsgemäße Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer. 1 shows a schematic schematic diagram of the inventive method for performing services for a service user.

Bevorzugtes Ausführungsbeispielpreferred embodiment

In 1 wird in einer schematischen Prinzipskizze das erfindungsgemäße Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer 10 dargestellt. In der Figur ist ferner ein Terminal 12 zu sehen, der im vorliegenden Ausführungsbeispiel als Computer ausgebildet ist. Der Terminal 12 ist über ein erstes Kommunikationsnetzwerk, dem Internet 14, mit einem Kommunikationsserver 16 eines Dienstleistungsanbieters verbunden. Mit 18 wird ein weiterer Terminal bezeichnet, der über ein zweites Kommunikationsnetzwerk, einem Mobilfunknetz 20, mit einem Kommunikationsserver 22 des Mobilfunknetzbetreibers verbunden ist. Der Terminal 18 ist als Mobilfunkendgerät ausgebildet. Über das Mobilfunknetz 20 können zwischen dem Mobilfunkendgerät 18 und dem Kommunikationsserver 22 des Mobilfunknetzbetreibers Kurznachrichten, beispielsweise SMS oder MMS, ausgetauscht werden. Der Kommunikationsserver 16 des Dienstleistungsanbieters ist mit dem Kommunikationsserver 22 des Mobilfunknetzbetreibers gekoppelt.In 1 is a schematic schematic diagram of the inventive method for performing services for a service user 10 shown. In the figure is also a terminal 12 to see, which is formed in the present embodiment as a computer. The terminal 12 is via a first communication network, the Internet 14 , with a communication server 16 connected to a service provider. With 18 another terminal is called, which has a second communication network, a mobile network 20 , with a communication server 22 the mobile network operator is connected. The terminal 18 is designed as a mobile station. About the mobile network 20 can between the mobile station 18 and the communication server 22 the mobile network operator short messages, such as SMS or MMS, are exchanged. The communication server 16 of the service provider is with the communication server 22 coupled by the mobile network operator.

Zur Erläuterung des erfindungsgemäßen Verfahrens verfügt der Dienstleistungsnehmer 10 über das Mobilfunkendgerät 18. Der Dienstleistungsnehmer 10 kann nun über den Terminal 12 Dienstleistungen des Dienstleistungsanbieters in Anspruch nehmen. Dazu fordert der Dienstleistungsnehmer 10 die Dienstleistungen beim Dienstleistungsanbieter an.To explain the method according to the invention the customer has 10 via the mobile terminal 18 , The customer 10 can now via the terminal 12 Services of the service provider. The service user demands this 10 the services to the service provider.

Der Dienstleistungsanbieter ist beispielsweise eine Bank und die Dienstleistung besteht in einer Geldtransaktion. Da das Auslösen der Geldtransaktionen über das Internet 14 erfolgt, spricht man auch vom Online-Banking. Beim Online-Banking wird die Transaktion durchgeführt, indem sich der Dienstleistungsnehmer mit einem Password, üblicherweise eine PIN, auf der Internetseite des Bankinstituts zur Identifikation eingeloggt. Nachdem er auf der Internetseite ein entsprechendes Transaktionsformular ausgefüllt und an das Bankinstitut abgesendet hat, erfolgt eine Auftragsrückmeldung. Wenn der Dienstleistungsnehmer mit den Daten der Auftragsrückmeldungen einverstanden ist, gibt er anschließend eine einmalige Transaktionsnummer (TAN) ein.For example, the service provider is a bank and the service is a cash transaction. As the triggering of financial transactions over the Internet 14 is done, one also speaks of online banking. In online banking, the transaction is performed by the service user with a password, usually a PIN, logged on the website of the bank for identification. After completing an appropriate transaction form on the website and sending it to the bank, an order confirmation is sent. If the subscriber agrees with the order confirmation data, he then enters a unique transaction number (TAN).

Anhand des Passwords (PIN) und der Transaktionsnummer (TAN) kann das Bankinstitut die Transaktion eindeutig zuordnen. Sobald das Password (PIN) und (TAN) in falsche Hände gerät, kann jeder dritte unbefugt über das Konto des Dienstleistungsnehmer verfügen, sobald der Unbefugte über einen entsprechenden Terminal 12 verfügt. Das vorliegende erfindungsgemäße Verfahren sieht daher als zusätzliche Sicherungsmaßnahme vor, dass der Kommunikationsserver 16 des Dienstleistungsanbieters über den Kommunikationsserver 22 des Mobilfunkbetreibers und des Mobilfunknetzes 20 automatisch eine Kurznachricht, beispielsweise in Form einer SMS, an das Mobilfunkendgerät 18 des Dienstleistungsnehmer übermittelt. Die Kurznachricht enthält die Auftragsdaten für die Dienstleistung. Die SMS kann zur Sicherung zusätzlich eine Kodierung enthalten, die sicherstellt, dass die soeben abgesandten Auftragsdaten tatsächlich von den Dienstleistungsanbieter stammen. Erst wenn der Dienstleistungsnehmer diese Auftragsdaten bestätigt, indem er eine Kurznachricht über das Mobilfunknetz 20 an den Kommunikationsserver 16 des Dienstleistungsanbieters gesendet hat, wird die Transaktion ausgeführt.Based on the password (PIN) and the transaction number (TAN), the bank can uniquely assign the transaction. As soon as the password (PIN) and (TAN) fall into the wrong hands, one in three can have unauthorized access to the customer's account as soon as the unauthorized person has access to a corresponding terminal 12 features. The present inventive method therefore provides, as an additional safeguard, that the communication server 16 of the service provider via the communications server 22 the mobile operator and the mobile network 20 automatically a short message, for example in the form of an SMS, to the mobile station 18 transmitted to the customer. The short message contains the order data for the service. The SMS can additionally contain a coding for the purpose of security, which ensures that the order data just sent is actually from the service provider. Only when the service recipient confirms this order data by sending a short message over the mobile network 20 to the communication server 16 of the service provider, the transaction is executed.

Die Dienstleistung kann auch z.B. darin bestehen, dass Geld mit einer Bankkarte von einem Geldautomaten als Terminal 12 bezogen wird. Die Bankkarte wird dazu von dem Dienstleistungsnehmer 10 in den Geldautomaten eingeführt. Nach Eingabe einer PIN zur Identifikation am Geldautomaten kann ein Geldbetrag über eine Tastatur eingegeben werden. Anschließend wird der Geldbetrag von dem Geldautomaten ausgegeben. Häufig kommt es jedoch vor, dass die PIN des Bankkunden durch Kriminelle ausgespäht wird. Anschließend wird die Bankkarte gestohlen. Die Kriminellen können sich nun mit Hilfe der PIN und der Bankkarte an jedem Geldautomaten Geld beschaffen. Auch in diesem Falle kann eine Sicherung über ein zweites Kommunikationsnetz 20 erfolgen.The service can also be, for example, that money with a bank card from an ATM as a terminal 12 is related. The bank card is from the service user 10 introduced in the ATM. After entering a PIN for identification at the ATM, a cash amount can be entered via a keyboard. Subsequently, the amount of money is output from the ATM. However, it often happens that the PIN of the bank customer is spied on by criminals. Subsequently, the bank card is stolen. The criminals can now use the PIN and bank card to get money from any ATM. Also in this case can be a backup over a second communication network 20 respectively.

Entsprechend zum Online-Banking sendet der Kommunikationsserver 16 des Bankinstituts, über den Kommunikationsserver 22 des Mobilfunkbetreibers und des Mobilfunknetzes 20 automatisch eine SMS, an das Mobilfunkendgerät 18 des Dienstleistungsnehmers. Die Kurznachricht enthält die Auftragsdaten für die Dienstleistung. Damit die Daten nicht abgehört werden können, werden in diese in verschlüsselter Form übermittelt. Erst wenn der Dienstleistungsnehmer diese Auftragsdaten bestätigt, indem er wiederum eine Kurznachricht über das Mobilfunknetz 20 an den Kommunikationsserver 16 des Dienstleistungsanbieters gesendet hat, erfolgt eine Geldauszahlung am Geldautomaten. Falls der Dienstleistungsnehmer die Auftragsdaten per SMS nicht bestätigt, also ablehnt, wird die Dienstleistung, das heißt die Auszahlung des Geldes am Geldautomaten, nicht durchgeführt.According to the online banking, the communication server sends 16 of the banking institute, via the communication server 22 the mobile operator and the mobile network 20 automatically an SMS to the mobile station 18 of the customer. The short message contains the order data for the service. So that the data can not be intercepted, they are transmitted in encrypted form. Only when the service recipient confirms this order data, in turn, a short message over the mobile network 20 to the communication server 16 sent by the service provider, a cash payment is made at the ATM. If the service recipient does not confirm the order data via SMS, that is, rejects it, the service, ie the payment of the money at the ATM, is not carried out.

Claims (12)

Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) mit folgenden Verfahrensschritten: (a) Erfassen einer Dienstleistungsanforderung durch einen Kommunikationsserver (16) eines Dienstanbieters, wobei (b) die Dienstanforderung mit Kommunikationsmitteln (12) über ein erstes Kommunikationsnetzwerk (14) übermittelt wird, (c) Ausführen der Dienstleistungen von dem Dienstanbieter, dadurch gekennzeichnet, dass (d) die Ausführung der Dienstleistung mit einer Nachricht vom Dienstanbieter über ein zweites Kommunikationsnetzwerk (20) bestätigt wird, wobei (e) eine Nachricht bzgl. einer Annahme oder Ablehnung der Dienstleistung über das zweite Kommunikationsnetz (20) zum Kommunikationsserver (16) des Dienstanbieters übermittelt.Procedure for providing services to a service user ( 10 ) comprising the following steps: (a) detecting a service request by a communication server ( 16 ) of a service provider, where (b) the service request with communication means ( 12 ) via a first communication network ( 14 (c) performing the services of the service provider, characterized in that (d) the execution of the service with a message from the service provider via a second communication network ( 20 ), wherein (e) a message regarding acceptance or rejection of the service via the second communication network ( 20 ) to the communication server ( 16 ) of the service provider. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach Anspruch 1, dadurch gekennzeichnet, dass als erstes Kommunikationsnetz zur Anforderung der Dienstleistung das Internet (14) vorgesehen ist.Procedure for providing services to a service user ( 10 ) according to claim 1, characterized in that as the first communication network for requesting the service, the Internet ( 14 ) is provided. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 oder 2, dadurch gekennzeichnet, dass als zweites Kommunikationsnetzwerk ein Mobilfunknetz (20) vorgesehen istProcedure for providing services to a service user ( 10 ) according to one of claims 1 or 2, characterized in that the second communication network is a mobile radio network ( 20 ) is provided Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die Bestätigung der Dienstleistung durch den Kommunikationsserver (16) erfolgt.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 3, characterized in that the confirmation of the service by the communication server ( 16 ) he follows. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass die Bestätigung der Dienstleistung zu einem Mobilfunkendgerät (18) des Dienstleistungsnehmers (10) erfolgt.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 4, characterized in that the confirmation of the service to a mobile radio terminal ( 18 ) of the service user ( 10 ) he follows. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass die Kommunikationsmittel als elektronische Terminals (12, 18), insbesondere als Computer (12) ausgebildet sind.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 5, characterized in that the communication means as electronic terminals ( 12 . 18 ), especially as a computer ( 12 ) are formed. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass Dienstleistungen mit einer SMS oder MMS bestätigt werden.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 6, characterized in that services are confirmed with an SMS or MMS. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass die Kurznachrichten zur Bestätigung eine eindeutige Kennung enthalten.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 7, characterized in that the short messages for confirmation contain a unique identifier. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 8, dadurch gekennzeichnet, dass die Bestätigung verschlüsselt vorgenommen wird.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 8, characterized in that the confirmation is made encrypted. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 9, dadurch gekennzeichnet, dass die Annahme oder Ablehnung der Dienstleistung mit dem Mobilfunkendgerät (18) des Dienstleistungsnehmers als Kurznachricht zum Kommunikationsserver (16) des Dienstanbieters übermittelt wird.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 9, characterized in that the acceptance or rejection of the service with the mobile radio terminal ( 18 ) of the service subscriber as a short message to the communication server ( 16 ) of the service provider. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, dass die Dienstleistung in entfernt ablaufenden Transaktionen besteht.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 10, characterized in that the service consists of remote transactions. Verfahren zum Ausführen von Dienstleistungen für einen Dienstleistungsnehmer (10) nach einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, dass im Falle einer Ablehnung der Dienstleistung durch den Dienstleistungsnehmer (10) die Dienstleistung nicht durchgeführt wird.Procedure for providing services to a service user ( 10 ) according to one of claims 1 to 10, characterized in that in the case of a rejection of the service by the service 10 ) the service is not performed.
DE102005017374A 2005-04-14 2005-04-14 Method for confirming a service request Ceased DE102005017374A1 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
DE102005017374A DE102005017374A1 (en) 2005-04-14 2005-04-14 Method for confirming a service request
PCT/EP2006/061503 WO2006108831A1 (en) 2005-04-14 2006-04-11 Method for confirming a service request
EP06725696A EP1869630A1 (en) 2005-04-14 2006-04-11 Method for confirming a service request

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102005017374A DE102005017374A1 (en) 2005-04-14 2005-04-14 Method for confirming a service request

Publications (1)

Publication Number Publication Date
DE102005017374A1 true DE102005017374A1 (en) 2006-10-19

Family

ID=36694141

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102005017374A Ceased DE102005017374A1 (en) 2005-04-14 2005-04-14 Method for confirming a service request

Country Status (3)

Country Link
EP (1) EP1869630A1 (en)
DE (1) DE102005017374A1 (en)
WO (1) WO2006108831A1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006037167A1 (en) * 2006-08-09 2008-02-14 Deutsche Telekom Ag Method and system for carrying out a payment transaction with a means of payment
DE102007053638A1 (en) * 2007-11-08 2009-06-04 Deutsche Telekom Ag Money amount transferring method for account of payee, involves transmitting transfer-confirmation information from management device to phone and terminal of payee and/or for mobile terminal device of payer

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7942738B2 (en) 2006-11-15 2011-05-17 Cfph, Llc Verifying a gaming device is in communications with a gaming server
US7942739B2 (en) 2006-11-15 2011-05-17 Cfph, Llc Storing information from a verification device and accessing the information from a gaming device to verify that the gaming device is communicating with a server
US7942741B2 (en) 2006-11-15 2011-05-17 Cfph, Llc Verifying whether a device is communicating with a server
US7942742B2 (en) 2006-11-15 2011-05-17 Cfph, Llc Accessing identification information to verify a gaming device is in communications with a server
AU2007319182A1 (en) * 2006-11-15 2008-05-22 Cfph, Llc Systems and methods for determining that a gaming device is communicating with a gaming server
US8012015B2 (en) 2006-11-15 2011-09-06 Cfph, Llc Verifying whether a gaming device is communicating with a gaming server
US7942740B2 (en) 2006-11-15 2011-05-17 Cfph, Llc Verifying a first device is in communications with a server by storing a value from the first device and accessing the value from a second device
US10068421B2 (en) 2006-11-16 2018-09-04 Cfph, Llc Using a first device to verify whether a second device is communicating with a server

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE29624479U1 (en) 1995-10-10 2004-03-18 Koninklijke Kpn N.V. Facilitating unit for aiding ordering and payment of services - has user telephone with smart card interface and intermediate facilitator organising funds transfer for service provider
DE10037175A1 (en) 2000-07-31 2002-02-21 Orga Kartensysteme Gmbh transaction confirmation
DE10039569C5 (en) * 2000-08-09 2007-04-26 Vodafone Ag Procedure for payment at any sales or service points with mobile phone
AU2001282795A1 (en) * 2000-08-30 2002-03-13 Telefonaktiebolaget Lm Ericsson (Publ) End-user authentication independent of network service provider
ITMI20031718A1 (en) 2003-09-08 2005-03-09 Fabrizio Ferrante METHOD AND SYSTEM FOR TRANSACTIONS THROUGH A NETWORK OF

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006037167A1 (en) * 2006-08-09 2008-02-14 Deutsche Telekom Ag Method and system for carrying out a payment transaction with a means of payment
DE102007053638A1 (en) * 2007-11-08 2009-06-04 Deutsche Telekom Ag Money amount transferring method for account of payee, involves transmitting transfer-confirmation information from management device to phone and terminal of payee and/or for mobile terminal device of payer
DE102007053638B4 (en) 2007-11-08 2025-11-06 Deutsche Telekom Ag Method and device for the controlled transfer of a sum of money from a payer's prepaid account to a payee's account

Also Published As

Publication number Publication date
EP1869630A1 (en) 2007-12-26
WO2006108831A1 (en) 2006-10-19

Similar Documents

Publication Publication Date Title
DE69913929T2 (en) Secure payment procedure
AT512070B1 (en) METHOD AND DEVICE FOR IMPLEMENTING CASH-FREE PAYMENTS
EP1374011A2 (en) Method for securing a transaction on a computer network
WO2009003605A9 (en) Virtual prepaid or credit card and method and system for providing such and for electronic payment transactions
WO2002011082A1 (en) Electronic payment transaction via sms
EP1264490A2 (en) Method for establishing the authenticity of the identity of a service user and device for carrying out the method
AT511626B1 (en) METHOD AND DEVICE FOR IMPLEMENTING CASH-FREE PAYMENTS
DE102005017374A1 (en) Method for confirming a service request
EP1665184A1 (en) Method for carrying out an electronic transaction
WO2001065510A1 (en) Internet-enabled, cashless payment transactions
DE10058249A1 (en) Secure electronic transmission method for transaction data uses identification data containing singular identification characters for preventing payment duplication
DE10049164A1 (en) Secure method for undertaking online transactions with a customer sent a cipher when his order is placed, that it then matched by his bank with a cipher furnished by the supplier before payment is cleared
EP1437668B1 (en) Method for conducting a cashless payment of goods or services using a mobile radio terminal
DE10218729B4 (en) Methods for authenticating and / or authorizing people
EP1915729B1 (en) Apparatus, method and system for interacting with a user and method for including a user in a closed user group
DE10008280C1 (en) Cash-free transaction method has supplier and customer data handled via coordination device out of sphere of influence of either supplier or customer for providing fraud protection
DE202019106383U1 (en) Electronic payment device
EP1277185B1 (en) Method for reducing the risks of e-commerce transactions
EP1274971A2 (en) Method for securing payment for deliveries and services in open networks
EP1371038B1 (en) Method and device for carrying out at least one commercial transaction in return for payment
DE102012101091B4 (en) Method and device for processing cashless payment transactions
DE102021003724A1 (en) Method for the identification of a person by means of a credit card number and identification system
EP1780684A1 (en) System and method for dispensing cash
EP2757514B1 (en) Method and arrangement for setting up a data communication link
DE10229619A1 (en) Conducting a payment process by mobile telephone involves checking identification characteristic in transaction center, completing payment process if identification check satisfactory

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
8172 Supplementary division/partition in:

Ref document number: 102005063470

Country of ref document: DE

Kind code of ref document: P

Q171 Divided out to:

Ref document number: 102005063470

Country of ref document: DE

Kind code of ref document: P

R016 Response to examination communication
R016 Response to examination communication
R082 Change of representative

Representative=s name: RING & WEISBRODT PATENTANWALTSGESELLSCHAFT MBH, DE

Representative=s name: ,

R002 Refusal decision in examination/registration proceedings
R003 Refusal decision now final